|
Log-Analyse und Auswertung: McAfee Echtzeitscann deaktiviert , kein Scan möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2013, 20:01 | #1 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Liebe Helfenden, bei McAfee lässt sich der Echtzeitscann nicht mehr aktivieren und ein scan ist nicht möglich. Hier die OTL.txt Code:
ATTFilter OTL logfile created on: 03.06.2013 20:45:29 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Frank G\Desktop\OTL Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,22 Gb Total Physical Memory | 2,52 Gb Available Physical Memory | 78,19% Memory free 5,06 Gb Paging File | 4,49 Gb Available in Paging File | 88,69% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 233,75 Gb Total Space | 148,06 Gb Free Space | 63,34% Space Free | Partition Type: NTFS Drive I: | 465,75 Gb Total Space | 153,11 Gb Free Space | 32,87% Space Free | Partition Type: NTFS Computer Name: FRANK | User Name: Frank G | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.06.03 20:43:25 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Frank G\Desktop\OTL\OTL.exe PRC - [2013.06.01 13:11:35 | 000,920,472 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe PRC - [2013.04.04 10:20:00 | 000,655,704 | ---- | M] (McAfee, Inc.) -- c:\Programme\McAfee\SiteAdvisor\saUI.exe PRC - [2013.04.04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe PRC - [2013.04.03 13:50:34 | 000,172,416 | ---- | M] (McAfee, Inc.) -- C:\WINDOWS\system32\mfevtps.exe PRC - [2013.04.03 13:47:22 | 000,169,320 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\SystemCore\mfefire.exe PRC - [2013.03.12 07:32:50 | 000,253,816 | ---- | M] (Oracle Corporation) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2013.02.28 13:33:24 | 001,184,840 | ---- | M] (McAfee, Inc.) -- c:\Programme\McAfee\MSC\mcupdmgr.exe PRC - [2013.02.28 13:33:06 | 000,140,456 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSC\McAPExe.exe PRC - [2013.02.28 09:46:42 | 000,622,008 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\Casper\installer.exe PRC - [2013.02.05 17:48:44 | 000,272,248 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe PRC - [2013.01.30 15:26:50 | 000,833,616 | ---- | M] (McAfee, Inc.) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\Updates\Installs\1\vso\McInst.exe PRC - [2012.10.07 04:12:36 | 000,252,792 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McUICnt.exe PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe PRC - [2010.04.13 21:11:14 | 000,229,688 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Online Backup\MOBKbackup.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2003.07.02 11:03:54 | 000,057,344 | ---- | M] (Creative Technology Ltd) -- C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe PRC - [2003.06.20 05:55:22 | 000,024,576 | ---- | M] (Creative Technology Ltd) -- C:\WINDOWS\system32\CTHELPER.EXE PRC - [2003.06.18 02:00:00 | 000,045,056 | ---- | M] (Creative Technology Ltd) -- C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.exe ========== Modules (No Company Name) ========== MOD - [2013.06.01 13:11:34 | 003,128,728 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll MOD - [2013.05.15 21:07:15 | 016,033,160 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll MOD - [2013.05.10 09:57:36 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2013.03.15 07:47:17 | 000,357,224 | ---- | M] () -- C:\Programme\NVIDIA Corporation\nview\nvShell.dll MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll MOD - [2012.01.08 15:41:12 | 000,093,696 | ---- | M] () -- C:\Programme\FileZilla FTP Client\fzshellext.dll MOD - [2011.03.17 01:11:16 | 004,297,568 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF MOD - [2010.04.13 21:11:16 | 000,077,624 | ---- | M] () -- C:\Programme\McAfee Online Backup\librs2.dll MOD - [2008.04.14 08:52:18 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll ========== Services (SafeList) ========== SRV - [2013.06.01 13:11:35 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.05.15 21:07:18 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.05.01 12:10:23 | 000,296,448 | ---- | M] () [Auto | Stopped] -- C:\Programme\SoftwareUpdater\SystemStore.exe -- (SystemStoreService) SRV - [2013.04.04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2013.04.03 13:50:34 | 000,172,416 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\WINDOWS\system32\mfevtps.exe -- (mfevtp) SRV - [2013.04.03 13:47:22 | 000,169,320 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mfefire.exe -- (mfefire) SRV - [2013.03.15 07:47:17 | 001,266,464 | ---- | M] (NVIDIA Corporation) [Auto | Stopped] -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (MSK80Service) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McProxy) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (mcpltsvc) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McNaiAnn) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McMPFSvc) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (HomeNetSvc) SRV - [2013.03.01 09:06:56 | 000,287,752 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee\VirusScan\mcods.exe -- (McODS) SRV - [2013.02.28 09:46:46 | 000,638,976 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe -- (mfecore) SRV - [2013.02.05 17:48:00 | 000,235,216 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe -- (McComponentHostService) SRV - [2013.01.30 15:26:50 | 000,833,616 | ---- | M] (McAfee, Inc.) [Auto | Stopped] -- C:\WINDOWS\Temp\0027451370283099mcinst.exe -- (0027451370283099mcinstcleanup) SRV - [2012.09.20 14:28:48 | 030,785,672 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Microsoft Office\Office14\GROOVE.EXE -- (Microsoft SharePoint Workspace Audit Service) SRV - [2012.08.31 14:20:06 | 000,167,784 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe -- (McAfee SiteAdvisor Service) SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2011.11.24 17:49:52 | 000,069,632 | ---- | M] (Macromedia) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe -- (Macromedia Licensing Service) SRV - [2010.04.13 21:11:14 | 000,229,688 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\McAfee Online Backup\MOBKbackup.exe -- (MOBKbackup) SRV - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc) SRV - [2010.01.09 22:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass) DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2013.06.03 20:37:40 | 000,035,144 | ---- | M] () [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbamchameleon.sys -- (mbamchameleon) DRV - [2013.04.03 13:53:24 | 000,060,920 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cfwids.sys -- (cfwids) DRV - [2013.04.03 13:50:14 | 000,091,640 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfetdi2k.sys -- (mfetdi2k) DRV - [2013.04.03 13:48:22 | 000,566,656 | ---- | M] (McAfee, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\mfehidk.sys -- (mfehidk) DRV - [2013.04.03 13:47:44 | 000,084,904 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfendisk.sys -- (mfendiskmp) DRV - [2013.04.03 13:47:44 | 000,084,904 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfendisk.sys -- (mfendisk) DRV - [2013.04.03 13:47:32 | 000,363,432 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfefirek.sys -- (mfefirek) DRV - [2013.04.03 13:47:10 | 000,065,928 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfebopk.sys -- (mfebopk) DRV - [2013.04.03 13:46:52 | 000,235,520 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfeavfk.sys -- (mfeavfk) DRV - [2013.04.03 13:46:22 | 000,133,992 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfeapfk.sys -- (mfeapfk) DRV - [2013.03.19 21:25:42 | 000,281,760 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2013.03.19 21:25:41 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2013.02.18 07:46:38 | 000,080,592 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfencrk.sys -- (mfencrk) DRV - [2013.02.18 07:46:34 | 000,257,496 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfencbdc.sys -- (mfencbdc) DRV - [2012.12.19 07:41:55 | 000,128,440 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2012.05.28 10:28:04 | 000,147,472 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HipShieldK.sys -- (HipShieldK) DRV - [2011.11.17 15:37:16 | 000,441,608 | ---- | M] (Paragon) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM) DRV - [2011.11.17 15:37:16 | 000,277,576 | ---- | M] (Paragon) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Uim_Vim.sys -- (Uim_Vim) DRV - [2011.11.17 15:37:16 | 000,045,240 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus) DRV - [2011.11.14 22:36:53 | 000,169,472 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman) DRV - [2011.09.02 08:31:28 | 000,081,304 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LMouKE.Sys -- (LMouKE) DRV - [2011.09.02 08:31:20 | 000,041,240 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2011.09.02 08:31:10 | 000,042,648 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LEqdUsb.sys -- (LEqdUsb) DRV - [2011.09.02 08:31:10 | 000,012,184 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidEqd.sys -- (LHidEqd) DRV - [2011.09.02 08:30:58 | 000,065,048 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\L8042mou.Sys -- (L8042mou) DRV - [2011.09.02 08:30:58 | 000,012,184 | ---- | M] (Logitech, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\LBeepKE.sys -- (LBeepKE) DRV - [2010.04.13 21:10:22 | 000,054,776 | ---- | M] (Mozy, Inc.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\MOBK.sys -- (MOBKFilter) DRV - [2008.04.14 01:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2004.08.03 23:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) DRV - [2003.07.10 11:40:38 | 000,145,232 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emupia2k.sys -- (emupia) DRV - [2003.07.10 11:38:28 | 000,651,792 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctac32k.sys -- (ctac32k) DRV - [2003.06.27 10:24:54 | 000,159,040 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\haP16v2k.sys -- (hap16v2k) DRV - [2003.06.27 10:24:42 | 000,860,592 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ha10kx2k.sys -- (ha10kx2k) DRV - [2003.06.20 05:33:40 | 000,136,016 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctsfm2k.sys -- (ctsfm2k) DRV - [2003.06.20 05:33:24 | 000,006,144 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctprxy2k.sys -- (ctprxy2k) DRV - [2003.06.20 05:33:16 | 000,190,208 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctoss2k.sys -- (ossrv) DRV - [2003.06.20 05:33:02 | 000,509,328 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctaud2k.sys -- (ctaud2k) DRV - [2003.03.27 04:58:56 | 000,287,920 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ctdvda2k.sys -- (ctdvda2k) DRV - [2003.03.05 13:19:28 | 000,015,840 | ---- | M] (Creative Technology Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\PfModNT.sys -- (PfModNT) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}\InprocServer32 File not found IE - HKCU\..\SearchScopes,DefaultScope = {DECA3892-BA8F-44b8-A993-A466AD694AE4} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=crm&q={searchTerms}&locale=&apn_ptnrs=T8&apn_dtid=YYYYYYYYDE&apn_uid=778dcd48-cf01-41f7-89ab-de0149083855&apn_sauid=1A00B6D0-D363-4117-AFDC-30C6D84DED13 IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407 IE - HKCU\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = hxxp://de.search.yahoo.com/search?fr=mcafee&p={SearchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.defaultthis.engineName: "DVDVideoSoftTB Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=827316&ilc=12" FF - prefs.js..browser.search.selectedEngine: "Sichere Suche" FF - prefs.js..browser.startup.homepage: "hxxp://www.goggle.de" FF - prefs.js..extensions.enabledAddons: ich%40maltegoetz.de:1.3.4 FF - prefs.js..extensions.enabledAddons: youtube2mp3%40mondayx.de:1.2.3 FF - prefs.js..extensions.enabledAddons: %7B20a82645-c095-46ed-80e3-08825760534b%7D:0.0.0 FF - prefs.js..extensions.enabledAddons: %7B4ED1F68A-5463-4931-9384-8FFF5ED91D92%7D:3.6.1 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0 FF - prefs.js..keyword.URL: "hxxp://de.search.yahoo.com/search?fr=mcafee&p=" FF - prefs.js..network.proxy.type: 0 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF - HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10: c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Programme\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Programme\McAfee\SiteAdvisor [2013.05.06 18:48:18 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}: C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.06.01 13:11:37 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.5\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2013.05.09 11:43:28 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.5\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com: C:\Programme\McAfee\MSK [2013.05.27 16:51:42 | 000,000,000 | ---D | M] [2013.03.29 13:30:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Extensions [2013.03.29 13:30:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Extensions\songbird@songbirdnest.com [2012.12.23 12:06:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions [2012.01.09 21:45:00 | 000,018,684 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\ich@maltegoetz.de.xpi [2012.02.05 16:39:47 | 000,011,510 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\youtube2mp3@mondayx.de.xpi [2012.07.22 10:32:04 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi [2011.12.14 16:47:54 | 000,002,333 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\askcom.xml [2011.06.20 14:07:00 | 000,000,931 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\conduit.xml [2011.12.28 11:04:25 | 000,002,187 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\MyStart Search.xml [2012.07.22 10:32:07 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\sweetim.xml [2013.06.01 13:11:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.06.01 13:11:14 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Programme\Mozilla Firefox\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2013.06.01 13:11:17 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2013.06.01 13:11:17 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Programme\Mozilla Firefox\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2013.06.01 13:11:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013.06.01 13:11:19 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013.06.01 13:11:14 | 000,000,000 | ---D | M] (20-20 3D Viewer) -- C:\Programme\Mozilla Firefox\extensions\2020Player@2020Technologies.com [2013.06.01 13:11:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions [2013.06.01 13:11:36 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [2013.05.06 18:48:18 | 000,000,000 | ---D | M] (McAfee SiteAdvisor) -- C:\PROGRAMME\MCAFEE\SITEADVISOR [2011.11.28 20:25:46 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION [2011.05.25 16:07:56 | 000,000,925 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\conduit.xml [2013.01.04 19:11:05 | 000,002,027 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\McSiteAdvisor.xml O1 HOSTS File: ([2004.08.04 12:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - Reg Error: Value error. File not found O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll () O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - Reg Error: Value error. File not found O3 - HKCU\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - Reg Error: Value error. File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [AsioReg] C:\WINDOWS\System32\CTASIO.DLL (Creative Technology Ltd) O4 - HKLM..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.exe (Creative Technology Ltd) O4 - HKLM..\Run: [CTHelper] C:\WINDOWS\System32\CTHELPER.EXE (Creative Technology Ltd) O4 - HKLM..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe (Creative Technology Ltd) O4 - HKLM..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE (CANON INC.) O4 - HKLM..\Run: [mcpltui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [mcui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [Nikon Message Center 2] C:\Programme\Nikon\Nikon Message Center 2\NkMC2.exe (Nikon Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe () O4 - HKLM..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe (Creative Technology Ltd) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation) O4 - HKLM..\RunOnce: [A0] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0 O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O8 - Extra context menu item: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{403BC8F7-BA9B-4F21-9485-BCD1AE107C23}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Filter\application/x-mfe-ipt {3EF5086B-5478-4598-A054-786C45D75692} - c:\Programme\McAfee\MSC\McSnIePl.dll (McAfee, Inc.) O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.11.14 19:32:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{85aa2a88-0fcb-11e1-af4f-000e2e334457}\Shell - "" = AutoRun O33 - MountPoints2\{85aa2a88-0fcb-11e1-af4f-000e2e334457}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{85aa2a88-0fcb-11e1-af4f-000e2e334457}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.06.03 20:48:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\GMER [2013.06.03 20:48:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee [2013.06.03 20:43:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\OTL [2013.06.03 20:41:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\defrogger [2013.06.03 20:38:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) [2013.06.03 20:37:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.06.03 20:36:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\Neuer Ordner [2013.06.03 20:10:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2013.06.01 13:11:04 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2013.05.12 18:35:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\PCHealth [2013.05.09 11:43:27 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Thunderbird [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.06.03 20:46:30 | 000,005,410 | ---- | M] () -- C:\WINDOWS\System32\nvAppTimestamps [2013.06.03 20:42:52 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\defogger_reenable [2013.06.03 20:37:40 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.06.03 20:34:04 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013.06.03 20:07:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.06.03 20:01:51 | 000,137,176 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2013.06.03 20:01:46 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr [2013.06.03 19:59:05 | 000,000,588 | ---- | M] () -- C:\WINDOWS\tasks\Software Updater.job [2013.06.03 19:58:59 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Software Updater Ui.job [2013.06.03 19:58:23 | 004,923,561 | ---- | M] () -- C:\WINDOWS\{00000003-00000000-00000005-00001102-00000004-20021102}.CDF [2013.06.03 19:58:23 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.06.03 19:58:04 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013.06.03 19:57:58 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.06.03 19:57:06 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 19:57:06 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 19:57:06 | 000,030,168 | ---- | M] () -- C:\WINDOWS\System32\BMXCtrlState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 19:57:06 | 000,030,168 | ---- | M] () -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 19:57:06 | 000,002,064 | ---- | M] () -- C:\WINDOWS\System32\settingsbkup.sfm [2013.06.03 19:57:06 | 000,002,064 | ---- | M] () -- C:\WINDOWS\System32\settings.sfm [2013.06.03 19:57:06 | 000,000,384 | ---- | M] () -- C:\WINDOWS\System32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.06.03 19:57:06 | 000,000,384 | ---- | M] () -- C:\WINDOWS\System32\DVCState-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.06.01 14:22:38 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0 [2013.05.20 16:46:05 | 000,000,372 | ---- | M] () -- C:\WINDOWS\tasks\Freemium1ClickMaint.job [2013.05.20 16:45:51 | 000,002,441 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free System Utilities.lnk [2013.05.20 09:51:42 | 000,270,192 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.05.16 13:10:42 | 002,001,421 | ---- | M] () -- C:\WINDOWS\iis6.BAK [2013.05.16 13:10:42 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013.05.13 17:32:20 | 000,000,749 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Desktop\Beatport Sync.lnk [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.06.03 20:42:52 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\defogger_reenable [2013.06.03 20:37:40 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.05.13 17:31:57 | 000,000,749 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Desktop\Beatport Sync.lnk [2013.05.01 13:49:35 | 000,334,712 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2013.04.26 13:24:31 | 000,069,632 | ---- | C] () -- C:\WINDOWS\RAUNINST.EXE [2013.03.19 21:25:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys [2013.03.19 21:25:41 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys [2013.01.26 12:24:36 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.01.26 12:24:36 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCState-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2012.12.31 14:58:40 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2012.12.20 17:33:46 | 000,003,374 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\.recently-used.xbel [2012.12.19 15:27:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ViewNX2.INI [2012.12.19 15:23:27 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bubble Noise [2012.12.19 15:23:27 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\BookService [2012.12.19 15:23:27 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLes.DAT [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bundle [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Brother [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Booms [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Bass Reduction [2012.12.19 15:22:08 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT [2012.12.19 15:22:08 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLet.DAT [2012.12.19 15:21:30 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Clean Electric Guitar [2012.12.19 15:21:30 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Chiller [2012.12.19 15:21:30 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLeo.DAT [2012.02.16 14:39:09 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.03 20:18:46 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.01.18 20:55:12 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.12.28 14:18:30 | 000,000,176 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\default.pls [2011.12.28 14:17:57 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2011.11.27 19:02:29 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\nnr.dll [2011.11.27 16:00:12 | 000,000,632 | ---- | C] () -- C:\WINDOWS\wiso.ini [2011.11.20 12:55:09 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI [2011.11.19 17:30:14 | 000,442,880 | ---- | C] () -- C:\WINDOWS\rapidui.exe [2011.11.15 22:00:33 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.11.15 21:40:36 | 000,139,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PnkBstrK.sys [2011.11.15 21:40:36 | 000,137,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.11.15 21:40:15 | 002,793,768 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe [2011.11.15 21:40:15 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.11.15 20:55:57 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-00000005-00001102-00000004-20021102}.dat [2011.11.15 20:55:57 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCState-{00000002-00000000-00000005-00001102-00000004-20021102}.dat [2011.11.15 20:46:38 | 000,008,192 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2011.11.15 20:35:01 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS7A.DLL [2011.11.15 20:25:47 | 000,000,231 | ---- | C] () -- C:\WINDOWS\AC3API.INI [2011.11.15 20:25:45 | 001,048,576 | ---- | C] () -- C:\WINDOWS\System32\SFMAN.DAT [2011.11.15 20:24:16 | 000,043,080 | ---- | C] () -- C:\WINDOWS\System32\e10kxwdm.ini [2011.11.15 20:24:16 | 000,000,175 | ---- | C] () -- C:\WINDOWS\System32\ctzapxx.ini [2011.11.15 20:24:07 | 000,228,510 | ---- | C] () -- C:\WINDOWS\System32\CTSBASW.DAT [2011.11.15 20:24:06 | 000,111,996 | ---- | C] () -- C:\WINDOWS\System32\CTBASICW.DAT [2011.11.15 20:24:00 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\KILLAPPS.EXE [2011.11.15 20:24:00 | 000,005,515 | ---- | C] () -- C:\WINDOWS\System32\ENSDEF.INI [2011.11.15 20:24:00 | 000,000,194 | ---- | C] () -- C:\WINDOWS\System32\KILL.INI [2011.11.15 20:23:58 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\REGPLIB.EXE [2011.11.15 20:23:57 | 000,184,320 | ---- | C] () -- C:\WINDOWS\PSCONV.EXE [2011.11.15 20:23:44 | 000,000,184 | ---- | C] () -- C:\WINDOWS\System32\e000001.dat [2011.11.15 20:22:57 | 000,831,600 | ---- | C] () -- C:\WINDOWS\System32\Ctaa1.dat [2011.11.14 23:52:00 | 000,000,136 | ---- | C] () -- C:\WINDOWS\SBWIN.INI [2011.11.14 23:42:25 | 000,256,927 | ---- | C] () -- C:\WINDOWS\System32\ctsbas2w.dat [2011.11.14 23:42:25 | 000,139,944 | ---- | C] () -- C:\WINDOWS\System32\ctbas2w.dat [2011.11.14 23:42:22 | 000,065,536 | ---- | C] ( ) -- C:\WINDOWS\System32\a3d.dll [2011.11.14 23:42:21 | 000,298,971 | ---- | C] () -- C:\WINDOWS\System32\ctstatic.dat [2011.11.14 23:42:21 | 000,054,190 | ---- | C] () -- C:\WINDOWS\System32\ctdaught.dat [2011.11.14 23:42:20 | 000,222,293 | ---- | C] () -- C:\WINDOWS\System32\ctdlang.dat [2011.11.14 23:36:19 | 000,029,877 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2011.11.14 23:35:51 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2011.11.14 23:30:37 | 000,064,000 | ---- | C] () -- C:\WINDOWS\System32\esfw30.bin [2011.11.14 22:40:41 | 001,083,296 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.11.14 22:40:41 | 001,083,296 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.11.14 22:40:41 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.11.14 22:40:09 | 002,288,632 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2011.11.14 22:06:10 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011.11.14 19:34:41 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.11.14 19:28:45 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2011.11.14 19:22:19 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.11.14 19:20:54 | 000,270,192 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT ========== ZeroAccess Check ========== [2011.11.27 15:52:27 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2011.11.01 22:35:05 | 001,510,400 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 08:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2011.11.14 23:49:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis [2011.11.15 22:42:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup [2013.03.03 12:51:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH [2011.11.27 18:54:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2011.11.15 20:34:27 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EnterNHelp [2011.11.15 22:42:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher [2013.05.01 12:09:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeSystemUtilities [2011.11.14 22:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2011.11.14 22:45:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2011.11.15 22:42:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher [2011.11.27 19:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\managecapsule [2012.12.19 17:54:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nikon [2013.05.01 12:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache [2012.12.19 15:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Perl [2011.11.14 22:46:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pipe Organ [2012.12.19 15:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Podcasting [2012.01.02 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopSoft [2012.07.22 10:38:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM [2013.03.19 21:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages [2012.02.04 10:35:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2013.03.13 14:39:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ultima_T15 [2012.12.19 15:21:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\URLs [2011.11.15 22:38:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2012.02.01 12:23:00 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2012.05.05 18:57:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2011.11.14 23:49:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Acronis [2012.02.21 21:03:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Amazon [2012.01.02 18:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Buhl Data Service [2013.03.23 18:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\DVDVideoSoft [2013.03.23 18:53:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\DVDVideoSoftIEHelpers [2012.01.23 20:21:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\EPSON [2012.01.25 20:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\FileZilla [2012.12.20 17:33:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\gtk-2.0 [2012.01.07 17:20:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Jens Lorek [2012.01.18 19:37:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Leadertech [2012.12.19 15:25:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Nikon [2011.12.17 13:04:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PhotoScape [2012.01.02 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PopSoft [2012.07.11 10:29:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Sigel [2013.03.29 13:29:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Songbird2 [2012.03.15 17:39:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Spotify [2013.03.13 14:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Thunderbird [2012.02.01 12:24:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\TuneUp Software [2012.12.03 18:39:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Windows Search ========== Purity Check ========== < End of report > Code:
ATTFilter OTL Extras logfile created on: 03.06.2013 20:45:29 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Frank G\Desktop\OTL Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,22 Gb Total Physical Memory | 2,52 Gb Available Physical Memory | 78,19% Memory free 5,06 Gb Paging File | 4,49 Gb Available in Paging File | 88,69% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 233,75 Gb Total Space | 148,06 Gb Free Space | 63,34% Space Free | Partition Type: NTFS Drive I: | 465,75 Gb Total Space | 153,11 Gb Free Space | 32,87% Space Free | Partition Type: NTFS Computer Name: FRANK | User Name: Frank G | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" %1 (Microsoft Corporation) htmlfile [print] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" /p %1 (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [FreemiumAnalyze] -- C:\Programme\Covus Freemium\Free System Utilities\freemiumContext.exe ANALYSE %1 (Microsoft) Directory [FreemiumFindEmptyFolders] -- C:\Programme\Covus Freemium\Free System Utilities\freemiumContext.exe EMPTYFOLDERS %1 (Microsoft) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 1 "FirewallDisableNotify" = 1 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] "139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 0 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 "2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 "139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 "445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 "137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 "138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe" = C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe -- (NVIDIA Corporation) "C:\Programme\IncrediMail\Bin\IncMail.exe" = C:\Programme\IncrediMail\Bin\IncMail.exe:*:Enabled:IncrediMail -- (IncrediMail, Ltd.) "C:\Programme\IncrediMail\Bin\ImApp.exe" = C:\Programme\IncrediMail\Bin\ImApp.exe:*:Enabled:IncrediMail -- (IncrediMail, Ltd.) "C:\Programme\IncrediMail\Bin\ImpCnt.exe" = C:\Programme\IncrediMail\Bin\ImpCnt.exe:*:Enabled:IncrediMail -- (IncrediMail, Ltd.) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "C:\WINDOWS\system32\PnkBstrA.exe" = C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA -- () "C:\WINDOWS\system32\PnkBstrB.exe" = C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB -- () "C:\Programme\Microsoft Office\Office14\GROOVE.EXE" = C:\Programme\Microsoft Office\Office14\GROOVE.EXE:*:Enabled:Microsoft SharePoint Workspace -- (Microsoft Corporation) "C:\Programme\Microsoft Office\Office14\ONENOTE.EXE" = C:\Programme\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote -- (Microsoft Corporation) "C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE" = C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation) "C:\Programme\Wolfenstein - Enemy Territory\ET.exe" = C:\Programme\Wolfenstein - Enemy Territory\ET.exe:*:Enabled:ET -- () "C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Spotify\spotify.exe" = C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Spotify\spotify.exe:*:Enabled:Spotify -- (Spotify Ltd) "C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.) "C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.) "C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.) "C:\WINDOWS\system32\msiexec.exe" = C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup -- (Microsoft Corporation) "C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe" = C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager "C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe" = C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe:*:Enabled:McAfee Shared Service Host -- (McAfee, Inc.) "C:\Programme\Ubisoft\Tom Clancy's Splinter Cell Conviction\src\system\conviction_game.exe" = C:\Programme\Ubisoft\Tom Clancy's Splinter Cell Conviction\src\system\conviction_game.exe:*:Enabled:Tom Clancy's Splinter Cell Conviction -- () "C:\Programme\Ubisoft\Tom Clancy's Splinter Cell Conviction\src\system\gu.exe" = C:\Programme\Ubisoft\Tom Clancy's Splinter Cell Conviction\src\system\gu.exe:*:Enabled:Tom Clancy's Splinter Cell Conviction aktualisieren -- (Ubisoft) "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe" = C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe -- (NVIDIA Corporation) "C:\Programme\Ubisoft\Far Cry 2\bin\FarCry2.exe" = C:\Programme\Ubisoft\Far Cry 2\bin\FarCry2.exe:*:Enabled:Far Cry 2 -- (Ubisoft Entertainment) "C:\Programme\Ubisoft\Far Cry 2\bin\FC2Launcher.exe" = C:\Programme\Ubisoft\Far Cry 2\bin\FC2Launcher.exe:*:Enabled:Far Cry 2 Updater -- (Ubisoft) "C:\Programme\Ubisoft\Far Cry 2\bin\FC2Editor.exe" = C:\Programme\Ubisoft\Far Cry 2\bin\FC2Editor.exe:*:Enabled:Editor -- (Ubisoft Entertainment) "C:\Programme\Ubisoft\Far Cry 2\bin\FC2ServerLauncher.exe" = C:\Programme\Ubisoft\Far Cry 2\bin\FC2ServerLauncher.exe:*:Enabled:Dedizierter Server -- (Ubisoft Entertainment) "C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" = C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe:*:Enabled:McAfee Shared Service Host -- (McAfee, Inc.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended "{0CC1DAFB-40C8-4903-953D-471E541477C7}" = WISO Steuer-Sparbuch 2012 "{1945A4B5-73B6-4DE9-99A3-05261B7FDED0}" = Shared C Run-time for x86 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{23B8A91D-680B-462B-87AD-3D70F7341731}" = iTunes "{26A24AE4-039D-4CA4-87B4-2F83216035FF}" = Java(TM) 6 Update 37 "{26A24AE4-039D-4CA4-87B4-2F83217017FF}" = Java 7 Update 21 "{27C467F8-F8EF-4f68-BD72-D63632B2096C}" = McAfee Online Backup "{2F353D44-73BB-4971-B31D-F7642E9E9531}" = Macromedia Flash MX 2004 "{34B32B70-8081-11E2-89AF-B8AC6F98CCE3}" = Google Earth Plug-in "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg "{3F7A9E82-5A85-4119-A8A5-7D840A0F76DC}" = Photo Notifier and Animation Creator "{4781569D-5404-1F26-4B2B-6DF444441031}" = Nero 7 Ultra Edition "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4BA6784F-3B10-473A-B9F5-33A36AC354D5}" = Google SketchUp 8 "{56F3E1FF-54FE-4384-A153-6CCABA097814}" = Creative MediaSource "{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime "{5928359F-BF46-4646-BF19-B64E55171EB5}_is1" = FILSHtray Version 0.11 "{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}" = Nikon Movie Editor "{6CF47FD1-3CF8-4206-BA24-A2B1E43D8CCA}" = IncrediMail "{6D8DDB4A-C263-40DE-BA16-AFDAD159D59A}" = Tom Clancy's Splinter Cell Conviction "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour "{87441A59-5E64-4096-A170-14EFE67200C3}" = Picture Control Utility "{89661B04-C646-4412-B6D3-5E19F02F1F37}" = EAX4 Unified Redist "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}" = NVIDIA PhysX "{90140000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (German) 14 "{90140000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2010 "{90140000-0015-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2010 "{90140000-0016-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2010 "{90140000-0018-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2010 "{90140000-0019-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2010 "{90140000-001A-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2010 "{90140000-001B-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010 "{90140000-001F-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010 "{90140000-001F-0409-0000-0000000FF1CE}_Office14.PROPLUSR_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2010 "{90140000-001F-040C-0000-0000000FF1CE}_Office14.PROPLUSR_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2010 "{90140000-001F-0410-0000-0000000FF1CE}_Office14.PROPLUSR_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2010 "{90140000-002C-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2010 "{90140000-0044-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2010 "{90140000-006E-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2010 "{90140000-00A1-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2010 "{90140000-00BA-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{91140000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2010 "{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1) "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9E2514D9-DC24-4634-B348-61F3EF0F1628}" = Sound Blaster Audigy 2 ZS "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}" = MSXML 6.0 Parser "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.7) - Deutsch "{AE9EBE85-F0BA-476B-8BC9-B9705918C823}" = Free SystemUtilities "{B014EE44-9197-4513-9613-71E6EB1B514E}" = Nikon Message Center 2 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 314.22 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 314.22 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 136.53 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.1031 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.12.12 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.23.1 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{BF7971A2-C511-42FE-A18D-16E2C4284103}" = NetObjects Fusion 10.0 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C268B5E1-A5DA-11DF-A289-005056C00008}" = Paragon Backup & Recovery™ 2012 Free "{CAD1691A-FA24-4B95-9009-3257B8440ECC}" = Tom Clancy's Splinter Cell Double Agent "{CD95F661-A5C4-44F5-A6AA-ECDD91C240C1}" = WinZip 15.0 "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CFF4500E-C5D6-695D-A027-B3D4DDED2CC3}" = McAfee Online Backup "{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}" = WISO Steuer-Sparbuch 2013 "{E239F8B2-AE00-467D-9F05-47C8E1FAAFA7}" = WD Align - Powered by Acronis "{E2C98732-F973-4985-A9C5-DC06178E16EE}" = Microsoft Mathematics-Add-In (32 Bit) "{E64C137C-D0B7-467A-B47F-460AAB30F0A3}" = ViewNX 2 "{E89B484C-B913-49A0-959B-89E836001658}" = GEAR 32bit Driver Installer "{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support "{EFC04D3F-A152-47E7-8517-EE0F6201AFEF}" = Apple Mobile Device Support "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F2835483-37F2-4123-B4FE-0E77D58447F2}" = Far Cry 2 "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{f8cd9221-848c-45fb-a509-fa75dea3a22f}" = Free System Utilities "3CAABDB4D5E19760A561BDB6506A3E8432AE8457" = Windows-Treiberpaket - Das (Siudi) USB (09/20/2010 1.6.0) "883C6F371CE9B23C1CF864201BD5C4BBCA440808" = Windows-Treiberpaket - Das (WinUSB) USB (12/14/2011 1.4) "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9 "Anti-Twin 2012-02-09 21.22.42" = Anti-Twin (Installation 09.02.2012) "aTube Catcher" = aTube Catcher "Canon Setup Utility 2.0" = Canon Setup Utility 2.0 "Canon_IJ_Network_UTILITY" = Canon IJ Network Tool "CANONBJ_Deinstall_CNMCP7A.DLL" = Canon iP5200R "DMXControl" = DMXControl 2.12.1 "Easy-PhotoPrint" = Canon Utilities Easy-PhotoPrint "Easy-PrintToolBox" = Canon Utilities Easy-PrintToolBox "Easy-WebPrint" = Easy-WebPrint "EPSON Scanner" = EPSON Scan "FileZilla Client" = FileZilla Client 3.5.3 "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.12.1.320 "ie8" = Windows Internet Explorer 8 "IncrediMail" = IncrediMail 2.0 "Magic 3D Easy View_is1" = Magic 3D Easy View "McAfee Security Scan" = McAfee Security Scan Plus "MediaNavigation.CDLabelPrint" = CD-LabelPrint "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "MozBackup" = MozBackup 1.5.1 "Mozilla Firefox 21.0 (x86 de)" = Mozilla Firefox 21.0 (x86 de) "Mozilla Thunderbird 17.0.5 (x86 de)" = Mozilla Thunderbird 17.0.5 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "MSC" = McAfee Internet Security "MyVideoConverter" = MyVideoConverter 2.49 "Native Instruments Beatport Sync" = Native Instruments Beatport Sync "Office14.PROPLUSR" = Microsoft Office Professional Plus 2010 "Photo Notifier and Animation Creator" = Photo Notifier and Animation Creator "PunkBusterSvc" = PunkBuster Services "SysInfo" = Creative-Systeminformationen "TM Plot_is1" = TM Plot "uniquemagicmp3taggerappid_is1" = Magic MP3 Tagger 2.2.6 "Uplay" = Uplay "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinGimp-2.0_is1" = GIMP 2.6.8 "Wolfenstein - Enemy Territory" = Wolfenstein - Enemy Territory ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Spotify" = Spotify ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 03.06.2013 13:50:36 | Computer Name = FRANK | Source = crypt32 | ID = 131080 Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . Error - 03.06.2013 13:58:21 | Computer Name = FRANK | Source = VSS | ID = 8193 Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041f. Error - 03.06.2013 14:11:29 | Computer Name = FRANK | Source = AVLogEvent | ID = 5006 Description = Content is corrupt. Error Code:a7f42015 Error - 03.06.2013 14:11:58 | Computer Name = FRANK | Source = AVLogEvent | ID = 5006 Description = Content is corrupt. Error Code:a7f42015 Error - 03.06.2013 14:18:03 | Computer Name = FRANK | Source = AVLogEvent | ID = 5007 Description = Failed to load a dependant module. Error Code:a7f42003 Error - 03.06.2013 14:19:55 | Computer Name = FRANK | Source = AVLogEvent | ID = 5007 Description = Failed to load a dependant module. Error Code:a7f42003 Error - 03.06.2013 14:30:41 | Computer Name = FRANK | Source = AVLogEvent | ID = 5007 Description = Failed to load a dependant module. Error Code:a7f42003 Error - 03.06.2013 14:32:33 | Computer Name = FRANK | Source = AVLogEvent | ID = 5007 Description = Failed to load a dependant module. Error Code:a7f42003 Error - 03.06.2013 14:43:33 | Computer Name = FRANK | Source = AVLogEvent | ID = 5007 Description = Failed to load a dependant module. Error Code:a7f42003 Error - 03.06.2013 14:45:39 | Computer Name = FRANK | Source = AVLogEvent | ID = 5007 Description = Failed to load a dependant module. Error Code:a7f42003 [ System Events ] Error - 03.06.2013 14:32:15 | Computer Name = FRANK | Source = Service Control Manager | ID = 7000 Description = Der Dienst "McAfee Anti-Spam Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 03.06.2013 14:44:49 | Computer Name = FRANK | Source = DCOM | ID = 10010 Description = Der Server "{209500FC-6B45-4693-8871-6296C4843751}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error - 03.06.2013 14:45:14 | Computer Name = FRANK | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst McAfee Home Network. Error - 03.06.2013 14:45:14 | Computer Name = FRANK | Source = Service Control Manager | ID = 7000 Description = Der Dienst "McAfee Home Network" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 03.06.2013 14:45:15 | Computer Name = FRANK | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst McAfee Personal Firewall Service. Error - 03.06.2013 14:45:15 | Computer Name = FRANK | Source = Service Control Manager | ID = 7000 Description = Der Dienst "McAfee Personal Firewall Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 03.06.2013 14:45:17 | Computer Name = FRANK | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst McAfee Proxy Service. Error - 03.06.2013 14:45:17 | Computer Name = FRANK | Source = Service Control Manager | ID = 7000 Description = Der Dienst "McAfee Proxy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 03.06.2013 14:45:18 | Computer Name = FRANK | Source = Service Control Manager | ID = 7009 Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst McAfee Anti-Spam Service. Error - 03.06.2013 14:45:18 | Computer Name = FRANK | Source = Service Control Manager | ID = 7000 Description = Der Dienst "McAfee Anti-Spam Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 < End of report > Vorab schn mal vielen Dank Gruß Frank |
03.06.2013, 20:16 | #2 | |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Frank und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Zitat:
Schritt 1 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste in deiner nächsten Antwort:
__________________ |
03.06.2013, 20:59 | #3 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Leo,
__________________vorab schon mal lieben Dank dafür das Du dich meines Problems annimmst. Es erfolgt die Fehlermeldung "Beim Scan ist ein unerwartetes Problem aufgetreten.Gehen Sie zur Startseite und versuchen Sie es erneut" Hier die aswMBR.txt Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-06-03 21:37:08 ----------------------------- 21:37:08.203 OS Version: Windows 5.1.2600 Service Pack 3 21:37:08.203 Number of processors: 2 586 0x6B02 21:37:08.203 ComputerName: FRANK UserName: 21:37:08.859 Initialize success 21:40:07.718 AVAST engine defs: 13060302 21:40:11.921 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 21:40:11.921 Disk 0 Vendor: Maxtor_6L250S0 BANC1E00 Size: 239372MB BusType: 3 21:40:11.921 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP1T0L0-e 21:40:11.921 Disk 1 Vendor: WDC_WD5000AADS-00S9B0 01.00A01 Size: 476940MB BusType: 3 21:40:12.046 Disk 0 MBR read successfully 21:40:12.046 Disk 0 MBR scan 21:40:12.062 Disk 0 Windows XP default MBR code 21:40:12.062 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 239359 MB offset 63 21:40:12.062 Disk 0 scanning sectors +490207410 21:40:12.171 Disk 0 scanning C:\WINDOWS\system32\drivers 21:40:21.296 Service scanning 21:40:40.000 Modules scanning 21:40:45.234 Disk 0 trace - called modules: 21:40:45.250 ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS 21:40:45.250 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8adfeab8] 21:40:45.250 3 CLASSPNP.SYS[b8108fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8ae18d98] 21:40:45.828 AVAST engine scan C:\WINDOWS 21:40:58.750 AVAST engine scan C:\WINDOWS\system32 21:46:21.546 AVAST engine scan C:\WINDOWS\system32\drivers 21:46:51.718 AVAST engine scan C:\Dokumente und Einstellungen\Frank G 21:53:50.125 AVAST engine scan C:\Dokumente und Einstellungen\All Users 21:55:47.546 Scan finished successfully 21:56:03.718 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Frank G\Desktop\aswmbr\MBR.dat" 21:56:03.718 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Frank G\Desktop\aswmbr\aswMBR.txt" Code:
ATTFilter 21:56:37.0671 0764 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 21:56:37.0875 0764 ============================================================ 21:56:37.0875 0764 Current date / time: 2013/06/03 21:56:37.0875 21:56:37.0875 0764 SystemInfo: 21:56:37.0875 0764 21:56:37.0875 0764 OS Version: 5.1.2600 ServicePack: 3.0 21:56:37.0875 0764 Product type: Workstation 21:56:37.0875 0764 ComputerName: FRANK 21:56:37.0875 0764 UserName: Frank G 21:56:37.0875 0764 Windows directory: C:\WINDOWS 21:56:37.0875 0764 System windows directory: C:\WINDOWS 21:56:37.0875 0764 Processor architecture: Intel x86 21:56:37.0875 0764 Number of processors: 2 21:56:37.0875 0764 Page size: 0x1000 21:56:37.0875 0764 Boot type: Normal boot 21:56:37.0875 0764 ============================================================ 21:56:39.0500 0764 Drive \Device\Harddisk0\DR0 - Size: 0x3A70C70000 (233.76 Gb), SectorSize: 0x200, Cylinders: 0x7733, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 21:56:39.0500 0764 Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 21:56:39.0531 0764 ============================================================ 21:56:39.0531 0764 \Device\Harddisk0\DR0: 21:56:39.0531 0764 MBR partitions: 21:56:39.0531 0764 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1D37F873 21:56:39.0531 0764 \Device\Harddisk1\DR1: 21:56:39.0531 0764 MBR partitions: 21:56:39.0531 0764 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F00, BlocksNum 0x3A380D41 21:56:39.0531 0764 ============================================================ 21:56:39.0562 0764 C: <-> \Device\Harddisk0\DR0\Partition1 21:56:39.0562 0764 I: <-> \Device\Harddisk1\DR1\Partition1 21:56:39.0562 0764 ============================================================ 21:56:39.0562 0764 Initialize success 21:56:39.0562 0764 ============================================================ 21:57:12.0453 1952 ============================================================ 21:57:12.0453 1952 Scan started 21:57:12.0468 1952 Mode: Manual; SigCheck; TDLFS; 21:57:12.0468 1952 ============================================================ 21:57:13.0703 1952 ================ Scan system memory ======================== 21:57:13.0703 1952 System memory - ok 21:57:13.0703 1952 ================ Scan services ============================= 21:57:13.0765 1952 0211231370288727mcinstcleanup - ok 21:57:13.0812 1952 Abiosdsk - ok 21:57:13.0812 1952 abp480n5 - ok 21:57:13.0859 1952 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 21:57:14.0187 1952 ACPI - ok 21:57:14.0218 1952 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys 21:57:14.0312 1952 ACPIEC - ok 21:57:14.0390 1952 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe 21:57:14.0406 1952 AdobeFlashPlayerUpdateSvc - ok 21:57:14.0421 1952 adpu160m - ok 21:57:14.0453 1952 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 21:57:14.0562 1952 aec - ok 21:57:14.0578 1952 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 21:57:14.0625 1952 AFD - ok 21:57:14.0625 1952 Aha154x - ok 21:57:14.0640 1952 aic78u2 - ok 21:57:14.0640 1952 aic78xx - ok 21:57:14.0671 1952 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 21:57:14.0765 1952 Alerter - ok 21:57:14.0781 1952 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 21:57:14.0875 1952 ALG - ok 21:57:14.0875 1952 AliIde - ok 21:57:14.0875 1952 amsint - ok 21:57:14.0984 1952 [ 7EF47644B74EBE721CC32211D3C35E76 ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 21:57:15.0000 1952 Apple Mobile Device - ok 21:57:15.0031 1952 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll 21:57:15.0140 1952 AppMgmt - ok 21:57:15.0171 1952 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys 21:57:15.0265 1952 Arp1394 - ok 21:57:15.0281 1952 asc - ok 21:57:15.0281 1952 asc3350p - ok 21:57:15.0281 1952 asc3550 - ok 21:57:15.0421 1952 [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe 21:57:15.0437 1952 aspnet_state - ok 21:57:15.0453 1952 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 21:57:15.0546 1952 AsyncMac - ok 21:57:15.0562 1952 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 21:57:15.0640 1952 atapi - ok 21:57:15.0640 1952 Atdisk - ok 21:57:15.0687 1952 [ F0D933B42CD0594048E4D5200AE9E417 ] atksgt C:\WINDOWS\system32\DRIVERS\atksgt.sys 21:57:15.0718 1952 atksgt - ok 21:57:15.0734 1952 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 21:57:15.0828 1952 Atmarpc - ok 21:57:15.0859 1952 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 21:57:15.0968 1952 AudioSrv - ok 21:57:16.0000 1952 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 21:57:16.0093 1952 audstub - ok 21:57:16.0125 1952 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 21:57:16.0234 1952 Beep - ok 21:57:16.0281 1952 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll 21:57:16.0375 1952 BITS - ok 21:57:16.0421 1952 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe 21:57:16.0453 1952 Bonjour Service - ok 21:57:16.0484 1952 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll 21:57:16.0578 1952 Browser - ok 21:57:16.0593 1952 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 21:57:16.0703 1952 cbidf2k - ok 21:57:16.0703 1952 cd20xrnt - ok 21:57:16.0703 1952 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 21:57:16.0828 1952 Cdaudio - ok 21:57:16.0828 1952 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 21:57:16.0921 1952 Cdfs - ok 21:57:16.0937 1952 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 21:57:17.0031 1952 Cdrom - ok 21:57:17.0046 1952 [ 84853B3FD012251690570E9E7E43343F ] cercsr6 C:\WINDOWS\system32\drivers\cercsr6.sys 21:57:17.0046 1952 cercsr6 ( UnsignedFile.Multi.Generic ) - warning 21:57:17.0046 1952 cercsr6 - detected UnsignedFile.Multi.Generic (1) 21:57:17.0078 1952 [ 1311AAAC5A27B445FE51400C6F41CEE3 ] cfwids C:\WINDOWS\system32\drivers\cfwids.sys 21:57:17.0093 1952 cfwids - ok 21:57:17.0093 1952 Changer - ok 21:57:17.0125 1952 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 21:57:17.0734 1952 CiSvc - ok 21:57:17.0750 1952 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 21:57:17.0843 1952 ClipSrv - ok 21:57:17.0890 1952 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 21:57:17.0984 1952 clr_optimization_v2.0.50727_32 - ok 21:57:18.0015 1952 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 21:57:18.0078 1952 clr_optimization_v4.0.30319_32 - ok 21:57:18.0078 1952 CmdIde - ok 21:57:18.0093 1952 COMSysApp - ok 21:57:18.0093 1952 Cpqarray - ok 21:57:18.0140 1952 [ 3C8B6609712F4FF78E521F6DCFC4032B ] Creative Service for CDROM Access C:\WINDOWS\system32\CTsvcCDA.exe 21:57:18.0140 1952 Creative Service for CDROM Access ( UnsignedFile.Multi.Generic ) - warning 21:57:18.0140 1952 Creative Service for CDROM Access - detected UnsignedFile.Multi.Generic (1) 21:57:18.0156 1952 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 21:57:18.0265 1952 CryptSvc - ok 21:57:18.0296 1952 [ E7610ABA1F551EB77B6BB2274D194F93 ] ctac32k C:\WINDOWS\system32\drivers\ctac32k.sys 21:57:18.0375 1952 ctac32k - ok 21:57:18.0406 1952 [ E9EE8B502ACFBD0955D081D7A1CCCE24 ] ctaud2k C:\WINDOWS\system32\drivers\ctaud2k.sys 21:57:18.0421 1952 ctaud2k - ok 21:57:18.0453 1952 [ 437F2B31BA8B6B264D38B4FE6682FAEC ] ctdvda2k C:\WINDOWS\system32\drivers\ctdvda2k.sys 21:57:18.0484 1952 ctdvda2k - ok 21:57:18.0500 1952 [ 90FD30EA61C68DF474A0B398F03E6D9B ] ctprxy2k C:\WINDOWS\system32\drivers\ctprxy2k.sys 21:57:18.0515 1952 ctprxy2k - ok 21:57:18.0531 1952 [ AB564EE9668BF9AF1C3E5544CCEADE1D ] ctsfm2k C:\WINDOWS\system32\drivers\ctsfm2k.sys 21:57:18.0546 1952 ctsfm2k - ok 21:57:18.0546 1952 dac2w2k - ok 21:57:18.0546 1952 dac960nt - ok 21:57:18.0609 1952 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 21:57:18.0671 1952 DcomLaunch - ok 21:57:18.0703 1952 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 21:57:18.0812 1952 Dhcp - ok 21:57:18.0828 1952 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 21:57:18.0906 1952 Disk - ok 21:57:18.0906 1952 dmadmin - ok 21:57:18.0953 1952 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 21:57:19.0078 1952 dmboot - ok 21:57:19.0078 1952 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 21:57:19.0187 1952 dmio - ok 21:57:19.0203 1952 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 21:57:19.0312 1952 dmload - ok 21:57:19.0328 1952 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 21:57:19.0421 1952 dmserver - ok 21:57:19.0453 1952 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 21:57:19.0531 1952 DMusic - ok 21:57:19.0578 1952 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 21:57:19.0671 1952 Dnscache - ok 21:57:19.0718 1952 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 21:57:19.0859 1952 Dot3svc - ok 21:57:19.0859 1952 dpti2o - ok 21:57:19.0875 1952 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 21:57:19.0968 1952 drmkaud - ok 21:57:19.0984 1952 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 21:57:20.0078 1952 EapHost - ok 21:57:20.0093 1952 [ 8B2303CF5FDC7E97A975BD1069CD99D6 ] emupia C:\WINDOWS\system32\drivers\emupia2k.sys 21:57:20.0109 1952 emupia - ok 21:57:20.0140 1952 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 21:57:20.0218 1952 ERSvc - ok 21:57:20.0265 1952 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 21:57:20.0312 1952 Eventlog - ok 21:57:20.0359 1952 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll 21:57:20.0390 1952 EventSystem - ok 21:57:20.0406 1952 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 21:57:20.0500 1952 Fastfat - ok 21:57:20.0531 1952 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 21:57:20.0625 1952 FastUserSwitchingCompatibility - ok 21:57:20.0656 1952 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys 21:57:20.0750 1952 Fdc - ok 21:57:20.0765 1952 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 21:57:20.0859 1952 Fips - ok 21:57:20.0859 1952 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys 21:57:20.0937 1952 Flpydisk - ok 21:57:20.0984 1952 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 21:57:21.0125 1952 FltMgr - ok 21:57:21.0187 1952 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 21:57:21.0203 1952 FontCache3.0.0.0 - ok 21:57:21.0218 1952 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 21:57:21.0312 1952 Fs_Rec - ok 21:57:21.0312 1952 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 21:57:21.0437 1952 Ftdisk - ok 21:57:21.0468 1952 [ 065639773D8B03F33577F6CDAEA21063 ] gameenum C:\WINDOWS\system32\DRIVERS\gameenum.sys 21:57:21.0546 1952 gameenum - ok 21:57:21.0593 1952 [ 4AC51459805264AFFD5F6FDFB9D9235F ] GEARAspiWDM C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys 21:57:21.0609 1952 GEARAspiWDM - ok 21:57:21.0640 1952 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 21:57:21.0718 1952 Gpc - ok 21:57:21.0781 1952 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Programme\Google\Update\GoogleUpdate.exe 21:57:21.0796 1952 gupdate - ok 21:57:21.0812 1952 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe 21:57:21.0828 1952 gupdatem - ok 21:57:21.0843 1952 [ E64325BA1EDE4A2551A0BE186C61D4D7 ] ha10kx2k C:\WINDOWS\system32\drivers\ha10kx2k.sys 21:57:21.0875 1952 ha10kx2k - ok 21:57:21.0890 1952 [ A28BE5017B423A783DD0D0A4CD3B48F5 ] hap16v2k C:\WINDOWS\system32\drivers\hap16v2k.sys 21:57:21.0921 1952 hap16v2k - ok 21:57:21.0968 1952 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 21:57:22.0046 1952 HDAudBus - ok 21:57:22.0109 1952 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 21:57:22.0203 1952 helpsvc - ok 21:57:22.0234 1952 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ C:\WINDOWS\System32\hidserv.dll 21:57:22.0328 1952 HidServ - ok 21:57:22.0328 1952 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys 21:57:22.0421 1952 hidusb - ok 21:57:22.0453 1952 [ 8F72C4916A288485812745DC5AF873FC ] HipShieldK C:\WINDOWS\system32\drivers\HipShieldK.sys 21:57:22.0468 1952 HipShieldK - ok 21:57:22.0500 1952 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 21:57:22.0593 1952 hkmsvc - ok 21:57:22.0640 1952 [ C966B6448B935E7E025E00561BC47743 ] HomeNetSvc C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe 21:57:22.0656 1952 HomeNetSvc - ok 21:57:22.0671 1952 hpn - ok 21:57:22.0703 1952 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 21:57:22.0750 1952 HTTP - ok 21:57:22.0765 1952 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 21:57:22.0859 1952 HTTPFilter - ok 21:57:22.0859 1952 i2omgmt - ok 21:57:22.0859 1952 i2omp - ok 21:57:22.0921 1952 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 21:57:23.0015 1952 i8042prt - ok 21:57:23.0078 1952 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe 21:57:23.0078 1952 IDriverT ( UnsignedFile.Multi.Generic ) - warning 21:57:23.0078 1952 IDriverT - detected UnsignedFile.Multi.Generic (1) 21:57:23.0125 1952 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 21:57:23.0187 1952 idsvc - ok 21:57:23.0203 1952 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 21:57:23.0281 1952 Imapi - ok 21:57:23.0312 1952 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe 21:57:23.0390 1952 ImapiService - ok 21:57:23.0406 1952 InCDFs - ok 21:57:23.0406 1952 InCDPass - ok 21:57:23.0406 1952 InCDRm - ok 21:57:23.0421 1952 ini910u - ok 21:57:23.0421 1952 IntelIde - ok 21:57:23.0437 1952 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys 21:57:23.0546 1952 Ip6Fw - ok 21:57:23.0562 1952 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 21:57:23.0687 1952 IpFilterDriver - ok 21:57:23.0703 1952 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 21:57:23.0781 1952 IpInIp - ok 21:57:23.0812 1952 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 21:57:23.0906 1952 IpNat - ok 21:57:23.0968 1952 [ 57EDB35EA2FECA88F8B17C0C095C9A56 ] iPod Service C:\Programme\iPod\bin\iPodService.exe 21:57:24.0015 1952 iPod Service - ok 21:57:24.0046 1952 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 21:57:24.0140 1952 IPSec - ok 21:57:24.0156 1952 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 21:57:24.0265 1952 IRENUM - ok 21:57:24.0281 1952 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 21:57:24.0359 1952 isapnp - ok 21:57:24.0406 1952 [ 5739F2821D49975CEDE6BF0153D0CF01 ] JavaQuickStarterService C:\Programme\Java\jre7\bin\jqs.exe 21:57:24.0421 1952 JavaQuickStarterService - ok 21:57:24.0437 1952 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 21:57:24.0515 1952 Kbdclass - ok 21:57:24.0562 1952 [ B6D6C117D771C98130497265F26D1882 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys 21:57:24.0656 1952 kbdhid - ok 21:57:24.0703 1952 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 21:57:24.0796 1952 kmixer - ok 21:57:24.0796 1952 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 21:57:24.0859 1952 KSecDD - ok 21:57:24.0906 1952 [ 7175434625B350D7F2F53E82A16C45AE ] L8042mou C:\WINDOWS\system32\DRIVERS\L8042mou.Sys 21:57:24.0906 1952 L8042mou - ok 21:57:24.0953 1952 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 21:57:24.0984 1952 lanmanserver - ok 21:57:25.0015 1952 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 21:57:25.0046 1952 lanmanworkstation - ok 21:57:25.0078 1952 [ BE2DC24D403643A2D1D98F33C7087B38 ] LBeepKE C:\WINDOWS\system32\Drivers\LBeepKE.sys 21:57:25.0093 1952 LBeepKE - ok 21:57:25.0093 1952 lbrtfdc - ok 21:57:25.0140 1952 [ 717E6714BCA808F2A372E636AFF3D15A ] LEqdUsb C:\WINDOWS\system32\Drivers\LEqdUsb.Sys 21:57:25.0156 1952 LEqdUsb - ok 21:57:25.0156 1952 [ 2786F7B4003ADFF88CE28BC1800B5407 ] LHidEqd C:\WINDOWS\system32\Drivers\LHidEqd.Sys 21:57:25.0171 1952 LHidEqd - ok 21:57:25.0203 1952 [ 01CC7FB6E790EF044B411377F3A1FF41 ] LHidFilt C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys 21:57:25.0218 1952 LHidFilt - ok 21:57:25.0218 1952 [ F8A7212D0864EF5E9185FB95E6623F4D ] lirsgt C:\WINDOWS\system32\DRIVERS\lirsgt.sys 21:57:25.0234 1952 lirsgt - ok 21:57:25.0265 1952 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 21:57:25.0359 1952 LmHosts - ok 21:57:25.0375 1952 [ 435F23FC9B93D46720A0E9D43EC80DD0 ] LMouKE C:\WINDOWS\system32\DRIVERS\LMouKE.Sys 21:57:25.0390 1952 LMouKE - ok 21:57:25.0437 1952 [ 84B93A9F22B0ACB09FE3C9F5D2F26A7E ] Macromedia Licensing Service C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe 21:57:25.0453 1952 Macromedia Licensing Service ( UnsignedFile.Multi.Generic ) - warning 21:57:25.0453 1952 Macromedia Licensing Service - detected UnsignedFile.Multi.Generic (1) 21:57:25.0515 1952 [ ECAB006AC6136F1307E140B633CDB8C2 ] McAfee SiteAdvisor Service C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe 21:57:25.0531 1952 McAfee SiteAdvisor Service - ok 21:57:25.0593 1952 [ DDCC236009C707761D60E5C76D639176 ] McComponentHostService C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe 21:57:25.0625 1952 McComponentHostService - ok 21:57:25.0640 1952 [ C966B6448B935E7E025E00561BC47743 ] McMPFSvc C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe 21:57:25.0656 1952 McMPFSvc - ok 21:57:25.0671 1952 [ C966B6448B935E7E025E00561BC47743 ] McNaiAnn C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe 21:57:25.0687 1952 McNaiAnn - ok 21:57:25.0843 1952 [ 02A1B24273643B3F3542E73C12540599 ] McODS C:\Programme\McAfee\VirusScan\mcods.exe 21:57:25.0859 1952 McODS - ok 21:57:25.0875 1952 [ C966B6448B935E7E025E00561BC47743 ] mcpltsvc C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe 21:57:25.0906 1952 mcpltsvc - ok 21:57:25.0921 1952 [ C966B6448B935E7E025E00561BC47743 ] McProxy C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe 21:57:25.0937 1952 McProxy - ok 21:57:25.0968 1952 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 21:57:26.0062 1952 Messenger - ok 21:57:26.0078 1952 [ 0BF2E50CBA6123DDB20718E926031C3B ] mfeapfk C:\WINDOWS\system32\drivers\mfeapfk.sys 21:57:26.0093 1952 mfeapfk - ok 21:57:26.0125 1952 [ 53B5197B7660B33DABDB17384450AD45 ] mfeavfk C:\WINDOWS\system32\drivers\mfeavfk.sys 21:57:26.0140 1952 mfeavfk - ok 21:57:26.0140 1952 [ E13A1A37B5ED199333A0B1FFDBE009E2 ] mfebopk C:\WINDOWS\system32\drivers\mfebopk.sys 21:57:26.0156 1952 mfebopk - ok 21:57:26.0234 1952 [ F83F25652D6B91F15630541429A216B4 ] mfecore C:\Programme\Gemeinsame Dateien\McAfee\AMCore\mcshield.exe 21:57:26.0265 1952 mfecore - ok 21:57:26.0328 1952 [ 9721E7EDB7F47CD9F8D02C9369052630 ] mfefire C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mfefire.exe 21:57:26.0343 1952 mfefire - ok 21:57:26.0375 1952 [ B148A220460F3A4681585AAE0719B491 ] mfefirek C:\WINDOWS\system32\drivers\mfefirek.sys 21:57:26.0406 1952 mfefirek - ok 21:57:26.0437 1952 [ A6CC801998A0FB33D47460D481A648BE ] mfehidk C:\WINDOWS\system32\drivers\mfehidk.sys 21:57:26.0453 1952 mfehidk - ok 21:57:26.0468 1952 [ 6B11AC33AF005FF8DF52B23B9491AB5A ] mfencbdc C:\WINDOWS\system32\DRIVERS\mfencbdc.sys 21:57:26.0500 1952 mfencbdc - ok 21:57:26.0500 1952 [ 87DEB000657A1A0F81789B0154BF28AA ] mfencrk C:\WINDOWS\system32\DRIVERS\mfencrk.sys 21:57:26.0515 1952 mfencrk - ok 21:57:26.0531 1952 [ 426FBEBD1910197B94BC480A51AC7D98 ] mfendisk C:\WINDOWS\system32\DRIVERS\mfendisk.sys 21:57:26.0546 1952 mfendisk - ok 21:57:26.0562 1952 [ 426FBEBD1910197B94BC480A51AC7D98 ] mfendiskmp C:\WINDOWS\system32\DRIVERS\mfendisk.sys 21:57:26.0562 1952 mfendiskmp - ok 21:57:26.0578 1952 [ B0CAF93E72327D7E7040C6C8DDB83876 ] mfetdi2k C:\WINDOWS\system32\drivers\mfetdi2k.sys 21:57:26.0593 1952 mfetdi2k - ok 21:57:26.0625 1952 [ D7174549A3B550501C96B49DDF9EDF88 ] mfevtp C:\WINDOWS\system32\mfevtps.exe 21:57:26.0656 1952 mfevtp - ok 21:57:26.0703 1952 Microsoft SharePoint Workspace Audit Service - ok 21:57:26.0718 1952 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 21:57:26.0812 1952 mnmdd - ok 21:57:26.0843 1952 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe 21:57:26.0937 1952 mnmsrvc - ok 21:57:26.0953 1952 [ 35176FA09A0FC58DB630991A81A0BA39 ] MOBKbackup C:\Programme\McAfee Online Backup\MOBKbackup.exe 21:57:26.0984 1952 MOBKbackup - ok 21:57:27.0000 1952 [ E896775837A8BCE436348DF460522394 ] MOBKFilter C:\WINDOWS\system32\DRIVERS\MOBK.sys 21:57:27.0015 1952 MOBKFilter - ok 21:57:27.0046 1952 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 21:57:27.0140 1952 Modem - ok 21:57:27.0156 1952 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 21:57:27.0250 1952 Mouclass - ok 21:57:27.0265 1952 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 21:57:27.0375 1952 mouhid - ok 21:57:27.0375 1952 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 21:57:27.0453 1952 MountMgr - ok 21:57:27.0500 1952 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 21:57:27.0515 1952 MozillaMaintenance - ok 21:57:27.0531 1952 mraid35x - ok 21:57:27.0546 1952 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 21:57:27.0656 1952 MRxDAV - ok 21:57:27.0687 1952 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 21:57:27.0765 1952 MRxSmb - ok 21:57:27.0812 1952 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe 21:57:27.0890 1952 MSDTC - ok 21:57:27.0890 1952 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 21:57:28.0000 1952 Msfs - ok 21:57:28.0000 1952 MSIServer - ok 21:57:28.0031 1952 [ C966B6448B935E7E025E00561BC47743 ] MSK80Service C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe 21:57:28.0046 1952 MSK80Service - ok 21:57:28.0078 1952 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 21:57:28.0156 1952 MSKSSRV - ok 21:57:28.0156 1952 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 21:57:28.0250 1952 MSPCLOCK - ok 21:57:28.0250 1952 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 21:57:28.0343 1952 MSPQM - ok 21:57:28.0359 1952 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 21:57:28.0437 1952 mssmbios - ok 21:57:28.0468 1952 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 21:57:28.0500 1952 Mup - ok 21:57:28.0531 1952 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 21:57:28.0640 1952 napagent - ok 21:57:28.0703 1952 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 21:57:28.0796 1952 NDIS - ok 21:57:28.0828 1952 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 21:57:28.0875 1952 NdisTapi - ok 21:57:28.0890 1952 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 21:57:29.0000 1952 Ndisuio - ok 21:57:29.0015 1952 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 21:57:29.0109 1952 NdisWan - ok 21:57:29.0343 1952 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 21:57:29.0406 1952 NDProxy - ok 21:57:29.0437 1952 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 21:57:29.0515 1952 NetBIOS - ok 21:57:29.0531 1952 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 21:57:29.0640 1952 NetBT - ok 21:57:29.0671 1952 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 21:57:29.0765 1952 NetDDE - ok 21:57:29.0765 1952 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 21:57:29.0843 1952 NetDDEdsdm - ok 21:57:29.0875 1952 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe 21:57:29.0953 1952 Netlogon - ok 21:57:29.0968 1952 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 21:57:30.0062 1952 Netman - ok 21:57:30.0093 1952 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 21:57:30.0109 1952 NetTcpPortSharing - ok 21:57:30.0140 1952 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys 21:57:30.0218 1952 NIC1394 - ok 21:57:30.0265 1952 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 21:57:30.0328 1952 Nla - ok 21:57:30.0375 1952 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 21:57:30.0453 1952 Npfs - ok 21:57:30.0484 1952 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 21:57:30.0625 1952 Ntfs - ok 21:57:30.0625 1952 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe 21:57:30.0718 1952 NtLmSsp - ok 21:57:30.0750 1952 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 21:57:30.0890 1952 NtmsSvc - ok 21:57:30.0937 1952 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 21:57:31.0046 1952 Null - ok 21:57:31.0328 1952 [ 9CDA796E6BEC89EFF45EF430651EA74B ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 21:57:31.0640 1952 nv - ok 21:57:31.0671 1952 [ 863041151B4EB289465C686A4DE9C0AE ] NVHDA C:\WINDOWS\system32\drivers\nvhda32.sys 21:57:31.0687 1952 NVHDA - ok 21:57:31.0734 1952 [ 30CB85790A3C70AE45C88E28BA6397C2 ] NVSvc C:\WINDOWS\system32\nvsvc32.exe 21:57:31.0750 1952 NVSvc - ok 21:57:31.0828 1952 [ 37C8EC2860DF210ED93A94BF6525CBC7 ] nvUpdatusService C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 21:57:31.0906 1952 nvUpdatusService - ok 21:57:31.0937 1952 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 21:57:32.0062 1952 NwlnkFlt - ok 21:57:32.0062 1952 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 21:57:32.0156 1952 NwlnkFwd - ok 21:57:32.0187 1952 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys 21:57:32.0281 1952 ohci1394 - ok 21:57:32.0343 1952 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 21:57:32.0375 1952 ose - ok 21:57:32.0546 1952 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 21:57:32.0796 1952 osppsvc - ok 21:57:32.0843 1952 [ 8DB15D0105D92C2FBCA5E83CD882A477 ] ossrv C:\WINDOWS\system32\drivers\ctoss2k.sys 21:57:32.0859 1952 ossrv - ok 21:57:32.0875 1952 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys 21:57:32.0953 1952 Parport - ok 21:57:32.0968 1952 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 21:57:33.0046 1952 PartMgr - ok 21:57:33.0078 1952 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 21:57:33.0203 1952 ParVdm - ok 21:57:33.0218 1952 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 21:57:33.0296 1952 PCI - ok 21:57:33.0312 1952 PCIDump - ok 21:57:33.0343 1952 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 21:57:33.0453 1952 PCIIde - ok 21:57:33.0484 1952 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys 21:57:33.0562 1952 Pcmcia - ok 21:57:33.0562 1952 PDCOMP - ok 21:57:33.0578 1952 PDFRAME - ok 21:57:33.0578 1952 PDRELI - ok 21:57:33.0578 1952 PDRFRAME - ok 21:57:33.0593 1952 perc2 - ok 21:57:33.0593 1952 perc2hib - ok 21:57:33.0640 1952 [ C8A2D6FF660AC601B7BB9A9B16A5C25E ] PfModNT C:\WINDOWS\system32\drivers\PfModNT.sys 21:57:33.0656 1952 PfModNT - ok 21:57:33.0656 1952 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 21:57:33.0703 1952 PlugPlay - ok 21:57:33.0718 1952 [ 3A2BDD76E7D2A5F40A7174793D1BA794 ] PnkBstrA C:\WINDOWS\system32\PnkBstrA.exe 21:57:33.0734 1952 PnkBstrA - ok 21:57:33.0734 1952 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe 21:57:33.0812 1952 PolicyAgent - ok 21:57:33.0843 1952 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 21:57:33.0937 1952 PptpMiniport - ok 21:57:33.0953 1952 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor C:\WINDOWS\system32\DRIVERS\processr.sys 21:57:34.0062 1952 Processor - ok 21:57:34.0062 1952 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 21:57:34.0140 1952 ProtectedStorage - ok 21:57:34.0156 1952 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 21:57:34.0234 1952 PSched - ok 21:57:34.0265 1952 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 21:57:34.0375 1952 Ptilink - ok 21:57:34.0390 1952 ql1080 - ok 21:57:34.0390 1952 Ql10wnt - ok 21:57:34.0390 1952 ql12160 - ok 21:57:34.0390 1952 ql1240 - ok 21:57:34.0406 1952 ql1280 - ok 21:57:34.0421 1952 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 21:57:34.0531 1952 RasAcd - ok 21:57:34.0562 1952 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 21:57:34.0656 1952 RasAuto - ok 21:57:34.0687 1952 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 21:57:34.0765 1952 Rasl2tp - ok 21:57:34.0796 1952 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 21:57:34.0906 1952 RasMan - ok 21:57:34.0921 1952 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 21:57:35.0031 1952 RasPppoe - ok 21:57:35.0046 1952 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 21:57:35.0156 1952 Raspti - ok 21:57:35.0187 1952 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 21:57:35.0296 1952 Rdbss - ok 21:57:35.0328 1952 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 21:57:35.0437 1952 RDPCDD - ok 21:57:35.0468 1952 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys 21:57:35.0578 1952 rdpdr - ok 21:57:35.0609 1952 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 21:57:35.0687 1952 RDPWD - ok 21:57:35.0718 1952 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 21:57:35.0812 1952 RDSessMgr - ok 21:57:35.0828 1952 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 21:57:35.0921 1952 redbook - ok 21:57:35.0953 1952 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 21:57:36.0078 1952 RemoteAccess - ok 21:57:36.0125 1952 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll 21:57:36.0234 1952 RemoteRegistry - ok 21:57:36.0250 1952 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe 21:57:36.0343 1952 RpcLocator - ok 21:57:36.0359 1952 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll 21:57:36.0406 1952 RpcSs - ok 21:57:36.0437 1952 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe 21:57:36.0531 1952 RSVP - ok 21:57:36.0578 1952 [ D507C1400284176573224903819FFDA3 ] rtl8139 C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 21:57:36.0656 1952 rtl8139 - ok 21:57:36.0656 1952 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 21:57:36.0750 1952 SamSs - ok 21:57:36.0796 1952 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 21:57:36.0875 1952 SCardSvr - ok 21:57:36.0921 1952 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 21:57:37.0000 1952 Schedule - ok 21:57:37.0031 1952 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 21:57:37.0109 1952 Secdrv - ok 21:57:37.0125 1952 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 21:57:37.0234 1952 seclogon - ok 21:57:37.0250 1952 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 21:57:37.0328 1952 SENS - ok 21:57:37.0343 1952 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys 21:57:37.0437 1952 serenum - ok 21:57:37.0437 1952 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys 21:57:37.0515 1952 Serial - ok 21:57:37.0546 1952 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys 21:57:37.0625 1952 Sfloppy - ok 21:57:37.0656 1952 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 21:57:37.0734 1952 SharedAccess - ok 21:57:37.0765 1952 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 21:57:37.0781 1952 ShellHWDetection - ok 21:57:37.0781 1952 Simbad - ok 21:57:37.0828 1952 [ E92BE8A451C56B5506F0F3EBA2A3628E ] snapman C:\WINDOWS\system32\DRIVERS\snapman.sys 21:57:37.0859 1952 snapman - ok 21:57:37.0859 1952 Sparrow - ok 21:57:37.0875 1952 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 21:57:37.0968 1952 splitter - ok 21:57:38.0015 1952 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 21:57:38.0062 1952 Spooler - ok 21:57:38.0078 1952 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 21:57:38.0156 1952 sr - ok 21:57:38.0187 1952 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll 21:57:38.0281 1952 srservice - ok 21:57:38.0296 1952 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 21:57:38.0375 1952 Srv - ok 21:57:38.0406 1952 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 21:57:38.0484 1952 SSDPSRV - ok 21:57:38.0500 1952 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 21:57:38.0625 1952 stisvc - ok 21:57:38.0640 1952 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 21:57:38.0718 1952 swenum - ok 21:57:38.0765 1952 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 21:57:38.0828 1952 swmidi - ok 21:57:38.0828 1952 SwPrv - ok 21:57:38.0843 1952 symc810 - ok 21:57:38.0843 1952 symc8xx - ok 21:57:38.0843 1952 sym_hi - ok 21:57:38.0843 1952 sym_u3 - ok 21:57:38.0859 1952 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 21:57:38.0937 1952 sysaudio - ok 21:57:38.0968 1952 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 21:57:39.0046 1952 SysmonLog - ok 21:57:39.0140 1952 [ 9D40AC2003DCA9F045181241C2BF47A2 ] SystemStoreService C:\Programme\SoftwareUpdater\SystemStore.exe 21:57:39.0156 1952 SystemStoreService ( UnsignedFile.Multi.Generic ) - warning 21:57:39.0156 1952 SystemStoreService - detected UnsignedFile.Multi.Generic (1) 21:57:39.0171 1952 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 21:57:39.0265 1952 TapiSrv - ok 21:57:39.0296 1952 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 21:57:39.0359 1952 Tcpip - ok 21:57:39.0375 1952 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 21:57:39.0468 1952 TDPIPE - ok 21:57:39.0484 1952 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 21:57:39.0562 1952 TDTCP - ok 21:57:39.0578 1952 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 21:57:39.0656 1952 TermDD - ok 21:57:39.0703 1952 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 21:57:39.0781 1952 TermService - ok 21:57:39.0812 1952 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 21:57:39.0828 1952 Themes - ok 21:57:39.0859 1952 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe 21:57:39.0953 1952 TlntSvr - ok 21:57:39.0953 1952 TosIde - ok 21:57:39.0968 1952 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 21:57:40.0062 1952 TrkWks - ok 21:57:40.0078 1952 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 21:57:40.0156 1952 Udfs - ok 21:57:40.0171 1952 [ 0A1822D12CF103633893CAF9CAE4E69D ] UimBus C:\WINDOWS\system32\DRIVERS\UimBus.sys 21:57:40.0187 1952 UimBus - ok 21:57:40.0218 1952 [ 42F7398A76D279E0F63FC600920AB90C ] Uim_IM C:\WINDOWS\system32\Drivers\Uim_IM.sys 21:57:40.0250 1952 Uim_IM - ok 21:57:40.0250 1952 [ 48AD04132FCAC71E0EEC3DE5FB22D66E ] Uim_Vim C:\WINDOWS\system32\Drivers\Uim_Vim.sys 21:57:40.0281 1952 Uim_Vim - ok 21:57:40.0281 1952 ultra - ok 21:57:40.0328 1952 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 21:57:40.0500 1952 Update - ok 21:57:40.0515 1952 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 21:57:40.0609 1952 upnphost - ok 21:57:40.0609 1952 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 21:57:40.0687 1952 UPS - ok 21:57:40.0734 1952 [ EAFE1E00739AFE6C51487A050E772E17 ] USBAAPL C:\WINDOWS\system32\Drivers\usbaapl.sys 21:57:40.0796 1952 USBAAPL - ok 21:57:40.0843 1952 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 21:57:40.0921 1952 usbccgp - ok 21:57:40.0984 1952 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 21:57:41.0078 1952 usbehci - ok 21:57:41.0093 1952 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 21:57:41.0718 1952 usbhub - ok 21:57:41.0718 1952 [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci C:\WINDOWS\system32\DRIVERS\usbohci.sys 21:57:41.0812 1952 usbohci - ok 21:57:41.0843 1952 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 21:57:41.0921 1952 usbscan - ok 21:57:41.0953 1952 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 21:57:42.0046 1952 USBSTOR - ok 21:57:42.0062 1952 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 21:57:42.0140 1952 VgaSave - ok 21:57:42.0140 1952 ViaIde - ok 21:57:42.0156 1952 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 21:57:42.0250 1952 VolSnap - ok 21:57:42.0281 1952 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 21:57:42.0375 1952 VSS - ok 21:57:42.0406 1952 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll 21:57:42.0484 1952 W32Time - ok 21:57:42.0531 1952 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 21:57:42.0625 1952 Wanarp - ok 21:57:42.0656 1952 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys 21:57:42.0703 1952 Wdf01000 - ok 21:57:42.0703 1952 WDICA - ok 21:57:42.0734 1952 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 21:57:42.0812 1952 wdmaud - ok 21:57:42.0828 1952 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 21:57:42.0906 1952 WebClient - ok 21:57:43.0046 1952 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 21:57:43.0140 1952 winmgmt - ok 21:57:43.0171 1952 [ 581176F60885AEF8F78C6E38DCC3CDF9 ] WMDM PMSP Service C:\WINDOWS\system32\MsPMSPSv.exe 21:57:43.0187 1952 WMDM PMSP Service ( UnsignedFile.Multi.Generic ) - warning 21:57:43.0187 1952 WMDM PMSP Service - detected UnsignedFile.Multi.Generic (1) 21:57:43.0218 1952 [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll 21:57:43.0296 1952 WmdmPmSN - ok 21:57:43.0343 1952 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi C:\WINDOWS\System32\advapi32.dll 21:57:43.0390 1952 Wmi - ok 21:57:43.0406 1952 [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 21:57:43.0484 1952 WmiAcpi - ok 21:57:43.0515 1952 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe 21:57:43.0609 1952 WmiApSrv - ok 21:57:43.0687 1952 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 21:57:43.0781 1952 WPFFontCache_v0400 - ok 21:57:43.0812 1952 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll 21:57:43.0890 1952 wscsvc - ok 21:57:44.0000 1952 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 21:57:44.0093 1952 wuauserv - ok 21:57:44.0140 1952 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 21:57:44.0218 1952 WZCSVC - ok 21:57:44.0250 1952 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 21:57:44.0343 1952 xmlprov - ok 21:57:44.0343 1952 ================ Scan global =============================== 21:57:44.0375 1952 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 21:57:44.0406 1952 [ E62178BC21EAC63A3B9A2DBD46C1B505 ] C:\WINDOWS\system32\winsrv.dll 21:57:44.0421 1952 [ E62178BC21EAC63A3B9A2DBD46C1B505 ] C:\WINDOWS\system32\winsrv.dll 21:57:44.0437 1952 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 21:57:44.0437 1952 [Global] - ok 21:57:44.0437 1952 ================ Scan MBR ================================== 21:57:44.0453 1952 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 21:57:44.0640 1952 \Device\Harddisk0\DR0 - ok 21:57:44.0640 1952 [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk1\DR1 21:57:45.0140 1952 \Device\Harddisk1\DR1 - ok 21:57:45.0140 1952 ================ Scan VBR ================================== 21:57:45.0156 1952 [ D0ADBED268611434E5D71145E2EC43AE ] \Device\Harddisk0\DR0\Partition1 21:57:45.0156 1952 \Device\Harddisk0\DR0\Partition1 - ok 21:57:45.0156 1952 [ 30029CF7769BE7727955D2A0B10315C7 ] \Device\Harddisk1\DR1\Partition1 21:57:45.0156 1952 \Device\Harddisk1\DR1\Partition1 - ok 21:57:45.0156 1952 ============================================================ 21:57:45.0156 1952 Scan finished 21:57:45.0156 1952 ============================================================ 21:57:45.0265 3548 Detected object count: 6 21:57:45.0265 3548 Actual detected object count: 6 21:58:08.0093 3548 cercsr6 ( UnsignedFile.Multi.Generic ) - skipped by user 21:58:08.0109 3548 cercsr6 ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:58:08.0109 3548 Creative Service for CDROM Access ( UnsignedFile.Multi.Generic ) - skipped by user 21:58:08.0109 3548 Creative Service for CDROM Access ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:58:08.0109 3548 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user 21:58:08.0109 3548 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:58:08.0109 3548 Macromedia Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user 21:58:08.0109 3548 Macromedia Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:58:08.0109 3548 SystemStoreService ( UnsignedFile.Multi.Generic ) - skipped by user 21:58:08.0109 3548 SystemStoreService ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:58:08.0109 3548 WMDM PMSP Service ( UnsignedFile.Multi.Generic ) - skipped by user 21:58:08.0109 3548 WMDM PMSP Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:58:15.0515 0372 Deinitialize success Gruß Frank |
03.06.2013, 21:09 | #4 |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo, weiter: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Scan mit Combofix
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
03.06.2013, 22:14 | #5 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Leo, hier die Adwcleaner.txt Code:
ATTFilter # AdwCleaner v2.301 - Datei am 03/06/2013 um 22:17:50 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Frank G - FRANK # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Frank G\Desktop\adwcleaner\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\Mozilla\Firefox\Profiles\7ls7pmet.default\searchplugins\Conduit.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\Conduit.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\MyStart Search.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\searchplugins\SweetIm.xml Ordner Gelöscht : C:\DOKUME~1\FRANKG~1\LOKALE~1\Temp\AskSearch Ordner Gelöscht : C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\Mozilla\Firefox\Profiles\7ls7pmet.default\ConduitCommon Ordner Gelöscht : C:\Dokumente und Einstellungen\Alin.FRANK\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM Ordner Gelöscht : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\dvdvideosoftiehelpers Ordner Gelöscht : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\ConduitCommon Ordner Gelöscht : C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\Ilivid Player Ordner Gelöscht : C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\PackageAware Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\ilivid Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.eb_explorerbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.ipm_printlistitem.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_launcher.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pm_printmanager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_bindstatuscallback.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.pr_cancelbuttoneventhandler.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.tbtoolband.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\toolband.useroptions.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2724407 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\ImInstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\Software\PIP Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\prefs.js C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2269050..clientLogIsEnabled", true); Gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_1000515", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129575150554007677", true); Gelöscht : user_pref("CT2269050.CT2269050", "CT2269050"); Gelöscht : user_pref("CT2269050.CurrentServerDate", "15-11-2011"); Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Tue Nov 15 2011 20:57:47 GMT+0100"); Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Tue Nov 15 2011 20:57:46 GMT+0100"); Gelöscht : user_pref("CT2269050.FirstServerDate", "15-11-2011"); Gelöscht : user_pref("CT2269050.FirstTime", true); Gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2269050.HomePageProtectorEnabled", true); Gelöscht : user_pref("CT2269050.Initialize", true); Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 1); Gelöscht : user_pref("CT2269050.InstalledDate", "Tue Nov 15 2011 20:57:48 GMT+0100"); Gelöscht : user_pref("CT2269050.InvalidateCache", false); Gelöscht : user_pref("CT2269050.IsGrouping", false); Gelöscht : user_pref("CT2269050.IsInitSetupIni", true); Gelöscht : user_pref("CT2269050.IsMulticommunity", false); Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", true); Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2269050.IsProtectorsInit", true); Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Tue Nov 15 2011 20:57:48 GMT+0100"); Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2269050.LastLogin_3.5.0.12", "Tue Nov 15 2011 20:57:47 GMT+0100"); Gelöscht : user_pref("CT2269050.LatestVersion", "3.8.0.8"); Gelöscht : user_pref("CT2269050.Locale", "en"); Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2269050.OriginalFirstVersion", "3.5.0.12"); Gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Tue Nov 15 2011 20:57:48 GMT+0100"); Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383"); Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Gelöscht : user_pref("CT2269050.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://www.google.de/"); Gelöscht : user_pref("CT2269050.SearchEngineBeforeUnload", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Tue Nov 15 2011 20:57:48 GMT+0100"); Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gelöscht : user_pref("CT2269050.SearchProtectorEnabled", true); Gelöscht : user_pref("CT2269050.SearchProtectorToolbarDisabled", true); Gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Tue Nov 15 2011 20:57:46 GMT+0100"); Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Tue Nov 15 2011 20:57:46 GMT+0100"); Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1320849064"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Tue Nov 15 2011 20:57:46 GMT+0100"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1312887586"); Gelöscht : user_pref("CT2269050.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050"); Gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2269050.UserID", "UN47969062014124646"); Gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.:2z527", "2423"); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el8:", "6E6D6F71706C6E766F75"); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A747375777672747C757B242F4B4947[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...] Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g>d", "3A6F6A6D3D6C42417A6F76764620757A7B4B257E4E23242A53[...] Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g@6:5;", ""); Gelöscht : user_pref("CT2269050.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E424[...] Gelöscht : user_pref("CT2269050.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Gelöscht : user_pref("CT2269050.backendstorage./9b3=>@44i48?", "372C2D32697576334236334148477B213F3E484F4E4D464[...] Gelöscht : user_pref("CT2269050.backendstorage./9b5ba==9cjag", "6D6B40416A6C43447A75737146487C78794A7B7E24"); Gelöscht : user_pref("CT2269050.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6F71706C6E76716F75787B"); Gelöscht : user_pref("CT2269050.backendstorage./9b9643g3/9e", "6A"); Gelöscht : user_pref("CT2269050.backendstorage./9b<:222h64<", "393F352F3E"); Gelöscht : user_pref("CT2269050.backendstorage./9b=+03eh8h8j?:", "4443"); Gelöscht : user_pref("CT2269050.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...] Gelöscht : user_pref("CT2269050.backendstorage./9b?b0d:8aj62<h", "6D"); Gelöscht : user_pref("CT2269050.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B"); Gelöscht : user_pref("CT2269050.components.1000515", true); Gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Tue Nov 15 2011 20:57:47 GMT+0100"); Gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.initDone", true); Gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT2269050.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2269050.myStuffEnabled", true); Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.testingCtid", ""); Gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Tue Nov 15 2011 20:57:46 GMT+0100"); Gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Tue Nov 15 2011 20:57:48 GMT+0100"); Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2269050&Search[...] Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2269050&octid=[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"1d8[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Frank G\\Anwe[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12"); Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", ""); Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "c0b721d2-f180-46d0-a3dc-98086c204331"); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050"); Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea[...] Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Datei : C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\Mozilla\Firefox\Profiles\7ls7pmet.default\prefs.js Gelöscht : user_pref("CT2269050..clientLogIsEnabled", false); Gelöscht : user_pref("CT2269050..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Gelöscht : user_pref("CT2269050..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Gelöscht : user_pref("CT2269050.ALLOW_SHOWING_HIDDEN_TOOLBAR", false); Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_1000515", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129575150554007677", true); Gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129681780741097243", true); Gelöscht : user_pref("CT2269050.CT2269050", "CT2269050"); Gelöscht : user_pref("CT2269050.CurrentServerDate", "23-3-2012"); Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR"); Gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Fri Mar 23 2012 18:20:31 GMT+0100"); Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", ""); Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Fri Mar 23 2012 18:20:29 GMT+0100"); Gelöscht : user_pref("CT2269050.FirstServerDate", "17-11-2011"); Gelöscht : user_pref("CT2269050.FirstTime", true); Gelöscht : user_pref("CT2269050.FirstTimeFF3", true); Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true); Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440); Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true); Gelöscht : user_pref("CT2269050.HomePageProtectorEnabled", false); Gelöscht : user_pref("CT2269050.HomepageBeforeUnload", "hxxp://www.google.de/"); Gelöscht : user_pref("CT2269050.Initialize", true); Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true); Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 3); Gelöscht : user_pref("CT2269050.InstalledDate", "Fri Nov 18 2011 06:21:31 GMT+0100"); Gelöscht : user_pref("CT2269050.InvalidateCache", false); Gelöscht : user_pref("CT2269050.IsAlertDBUpdated", true); Gelöscht : user_pref("CT2269050.IsGrouping", false); Gelöscht : user_pref("CT2269050.IsInitSetupIni", true); Gelöscht : user_pref("CT2269050.IsMulticommunity", false); Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", true); Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", true); Gelöscht : user_pref("CT2269050.IsProtectorsInit", true); Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Fri Mar 23 2012 18:20:31 GMT+0100"); Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440); Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Gelöscht : user_pref("CT2269050.LastLogin_3.10.0.1", "Fri Mar 23 2012 18:20:30 GMT+0100"); Gelöscht : user_pref("CT2269050.LastLogin_3.5.0.12", "Fri Nov 18 2011 18:27:03 GMT+0100"); Gelöscht : user_pref("CT2269050.LatestVersion", "3.10.0.1"); Gelöscht : user_pref("CT2269050.Locale", "en"); Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83"); Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295"); Gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true); Gelöscht : user_pref("CT2269050.OriginalFirstVersion", "3.5.0.12"); Gelöscht : user_pref("CT2269050.RadioIsPodcast", false); Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Fri Mar 23 2012 18:20:31 GMT+0100"); Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3"); Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000"); Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383"); Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player"); Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383"); Gelöscht : user_pref("CT2269050.RadioShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108"); Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082"); Gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1); Gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://www.google.de/"); Gelöscht : user_pref("CT2269050.SearchEngineBeforeUnload", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true); Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...] Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true); Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440); Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Fri Mar 23 2012 18:20:30 GMT+0100"); Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...] Gelöscht : user_pref("CT2269050.SearchProtectorEnabled", false); Gelöscht : user_pref("CT2269050.SearchProtectorToolbarDisabled", true); Gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Fri Mar 23 2012 18:20:29 GMT+0100"); Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Fri Mar 23 2012 18:20:28 GMT+0100"); Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1330959769"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Fri Mar 23 2012 18:20:27 GMT+0100"); Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1312887586"); Gelöscht : user_pref("CT2269050.ToolbarDisabled", true); Gelöscht : user_pref("CT2269050.ToolbarShrinkedFromSetup", false); Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2269050"); Gelöscht : user_pref("CT2269050.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...] Gelöscht : user_pref("CT2269050.UserID", "UN57595228963048844"); Gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2); Gelöscht : user_pref("CT2269050.WeatherNetwork", ""); Gelöscht : user_pref("CT2269050.WeatherPollDate", "Fri Mar 23 2012 18:20:34 GMT+0100"); Gelöscht : user_pref("CT2269050.WeatherUnit", "C"); Gelöscht : user_pref("CT2269050.alertChannelId", "666138"); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el8:", "6E6D6E706E7272747374"); Gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A747374767478787A797A242F4B4947[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...] Gelöscht : user_pref("CT2269050.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...] Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g>d", "3C6D7040737174707A77467145204C4D207D2551247C542A24[...] Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g@6:5;", ""); Gelöscht : user_pref("CT2269050.backendstorage./9b-0?3gfa7ef", "2B2E2C3D"); Gelöscht : user_pref("CT2269050.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F292A212C393D44307832332[...] Gelöscht : user_pref("CT2269050.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576"); Gelöscht : user_pref("CT2269050.backendstorage./9b3=>@44i48?", "372C2D32697576334236334148477A213F3E484F4E4D464[...] Gelöscht : user_pref("CT2269050.backendstorage./9b5ba==9cjag", "6B3B6F3D3E41416E7A467848477B76494C784B4C21"); Gelöscht : user_pref("CT2269050.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E706E7272747473757272"); Gelöscht : user_pref("CT2269050.backendstorage./9b9643g3/9e", "6A"); Gelöscht : user_pref("CT2269050.backendstorage./9b<:222h64<", "393F352F3E"); Gelöscht : user_pref("CT2269050.backendstorage./9b=+03eh8h8j?:", "4443"); Gelöscht : user_pref("CT2269050.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...] Gelöscht : user_pref("CT2269050.backendstorage./9b?b0d:8aj62<h", "6D"); Gelöscht : user_pref("CT2269050.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B"); Gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.exipres", "576564204D617220323820323031322031383A[...] Gelöscht : user_pref("CT2269050.backendstorage.shoppingapp.gk.geolocation", "6765726D616E79"); Gelöscht : user_pref("CT2269050.components.1000515", true); Gelöscht : user_pref("CT2269050.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...] Gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Fri Mar 23 2012 18:20:32 GMT+0100"); Gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.initDone", true); Gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true); Gelöscht : user_pref("CT2269050.isFirstRadioInstallation", false); Gelöscht : user_pref("CT2269050.myStuffEnabled", true); Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400); Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440); Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Gelöscht : user_pref("CT2269050.oldAppsList", "128834881989343894,128834881989343895,111,129466585399606892,129[...] Gelöscht : user_pref("CT2269050.revertSettingsEnabled", true); Gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10); Gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true); Gelöscht : user_pref("CT2269050.testingCtid", ""); Gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Fri Mar 23 2012 18:20:31 GMT+0100"); Gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Fri Mar 23 2012 18:20:31 GMT+0100"); Gelöscht : user_pref("CT2269050.usagesFlag", 2); Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2269050&Search[...] Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", [...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2269050",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2269050&octid=[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize.[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",[...] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"15c[...] Gelöscht : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Dokumente und Einstellungen\\Alin.FRANK\\A[...] Gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1"); Gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_e[...] Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://de.search.yahoo.com/search?fr=mca[...] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2269050"); Gelöscht : user_pref("CommunityToolbar.globalUserId", "18dec048-65c4-4a26-9236-5d8eed2d8c13"); Gelöscht : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050"); Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search"); Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea[...] Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://de.search.yahoo.com/search?fr=mcafee&p[...] ************************* AdwCleaner[S1].txt - [38977 octets] - [03/06/2013 22:17:50] ########## EOF - C:\AdwCleaner[S1].txt - [39038 octets] ########## Code:
ATTFilter ComboFix 13-06-03.06 - Frank G 03.06.2013 22:44:33.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3295.2526 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Frank G\Desktop\ComboFix\ComboFix.exe AV: McAfee Anti-Virus und Anti-Spyware *Enabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83} FW: McAfee Firewall *Enabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\Frank G\Anwendungsdaten\Microsoft\AddIns\TM Plot\unins000.exe c:\dokumente und einstellungen\Frank G\WINDOWS C:\Thumbs.db c:\windows\IsUn0407.exe c:\windows\rapidui.exe c:\windows\system32\cnm138.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-03 bis 2013-06-03 )))))))))))))))))))))))))))))) . . 2013-06-03 20:27 . 2013-06-03 20:27 12568 ----a-w- c:\windows\system32\drivers\PROCEXP113.SYS 2013-06-03 19:43 . 2013-06-03 19:45 -------- d-----w- c:\windows\LastGood 2013-06-03 18:38 . 2013-06-03 18:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-06-03 18:37 . 2013-06-03 18:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-06-03 18:37 . 2013-06-03 18:37 35144 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2013-06-03 18:11 . 2013-02-18 05:46 10152 ----a-w- c:\windows\system32\drivers\mfeclnrk.sys 2013-06-03 18:11 . 2013-02-18 05:46 80592 ----a-w- c:\windows\system32\drivers\mfencrk.sys 2013-06-03 18:11 . 2013-02-18 05:46 257496 ----a-w- c:\windows\system32\drivers\mfencbdc.sys 2013-05-12 16:35 . 2013-05-12 16:35 -------- d-----w- c:\dokumente und einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-05-10 07:57 . 2013-05-10 07:57 187456 ----a-w- c:\programme\Internet Explorer\PLUGINS\nppdf32.dll 2013-05-09 09:43 . 2013-05-21 14:07 -------- d-----w- c:\programme\Mozilla Thunderbird . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-03 18:01 . 2011-11-15 19:40 137176 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2013-06-03 18:01 . 2012-12-31 12:58 268952 ----a-w- c:\windows\system32\PnkBstrB.exe 2013-06-03 18:01 . 2011-11-15 19:46 268952 ----a-w- c:\windows\system32\PnkBstrB.xtr 2013-06-01 12:22 . 2011-11-15 19:40 268952 ----a-w- c:\windows\system32\PnkBstrB.ex0 2013-05-15 19:07 . 2012-04-10 06:05 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-05-15 19:07 . 2011-11-14 17:48 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-04-16 22:16 . 2006-03-04 03:34 920064 ----a-w- c:\windows\system32\wininet.dll 2013-04-16 22:16 . 2004-08-04 10:00 43520 ------w- c:\windows\system32\licmgr10.dll 2013-04-16 22:16 . 2004-08-04 10:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-04-14 11:05 . 2011-11-15 19:40 139152 ----a-w- c:\dokumente und einstellungen\Frank G\Anwendungsdaten\PnkBstrK.sys 2013-04-14 11:04 . 2011-11-15 19:40 2793768 ----a-w- c:\windows\system32\pbsvc.exe 2013-04-12 23:28 . 2004-08-04 10:00 385024 ------w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2004-08-04 10:00 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-04 03:35 . 2013-04-20 08:41 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-04-03 11:53 . 2013-04-03 11:53 60920 ----a-w- c:\windows\system32\drivers\cfwids.sys 2013-04-03 11:50 . 2013-01-04 17:19 172416 ----a-w- c:\windows\system32\mfevtps.exe 2013-04-03 11:50 . 2012-11-09 05:53 91640 ----a-w- c:\windows\system32\drivers\mfetdi2k.sys 2013-04-03 11:48 . 2012-11-09 05:51 566656 ----a-w- c:\windows\system32\drivers\mfehidk.sys 2013-04-03 11:47 . 2013-01-04 17:19 84904 ----a-w- c:\windows\system32\drivers\mfendisk.sys 2013-04-03 11:47 . 2012-11-09 05:50 363432 ----a-w- c:\windows\system32\drivers\mfefirek.sys 2013-04-03 11:47 . 2012-11-09 05:50 65928 ----a-w- c:\windows\system32\drivers\mfebopk.sys 2013-04-03 11:46 . 2012-11-09 05:49 235520 ----a-w- c:\windows\system32\drivers\mfeavfk.sys 2013-04-03 11:46 . 2012-11-09 05:49 133992 ----a-w- c:\windows\system32\drivers\mfeapfk.sys 2013-03-19 19:25 . 2013-03-19 19:25 281760 ----a-w- c:\windows\system32\drivers\atksgt.sys 2013-03-19 19:25 . 2013-03-19 19:25 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys 2013-03-15 05:47 . 2013-03-25 17:12 892704 ----a-w- c:\windows\system32\nvdispgenco3231422.dll 2013-03-15 05:47 . 2013-03-25 17:12 1012512 ----a-w- c:\windows\system32\nvdispco3231422.dll 2013-03-15 05:47 . 2013-03-17 11:12 442656 ----a-w- c:\windows\system32\nvEncodeAPI.dll 2013-03-15 05:47 . 2012-08-30 19:10 6074368 ----a-w- c:\windows\system32\nvopencl.dll 2013-03-15 05:47 . 2011-11-14 20:40 19689472 ----a-w- c:\windows\system32\nvoglnt.dll 2013-03-15 05:47 . 2011-11-14 20:40 7745536 ----a-w- c:\windows\system32\nvcuda.dll 2013-03-15 05:47 . 2011-11-14 20:40 4079104 ----a-w- c:\windows\system32\nv4_disp.dll 2013-03-15 05:47 . 2011-11-14 20:40 2733344 ----a-w- c:\windows\system32\nvcuvid.dll 2013-03-15 05:47 . 2011-11-14 20:40 2490368 ----a-w- c:\windows\system32\nvapi.dll 2013-03-15 05:47 . 2011-11-14 20:40 1995552 ----a-w- c:\windows\system32\nvcuvenc.dll 2013-03-15 05:47 . 2011-11-14 20:40 17551360 ----a-w- c:\windows\system32\nvcompiler.dll 2013-03-15 05:47 . 2011-11-14 20:40 10713024 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2013-03-15 02:59 . 2011-11-14 20:40 229376 ----a-w- c:\windows\system32\nvrszhc.dll 2013-03-15 02:59 . 2011-11-14 20:40 126976 ----a-w- c:\windows\system32\nvrszht.dll 2013-03-15 02:59 . 2011-11-14 20:40 258048 ----a-w- c:\windows\system32\nvrstr.dll 2013-03-15 02:59 . 2011-11-14 20:40 253952 ----a-w- c:\windows\system32\nvrsth.dll 2013-03-15 02:59 . 2011-11-14 20:40 274432 ----a-w- c:\windows\system32\nvrspt.dll 2013-03-15 02:59 . 2011-11-14 20:40 270336 ----a-w- c:\windows\system32\nvrsru.dll 2013-03-15 02:59 . 2011-11-14 20:40 270336 ----a-w- c:\windows\system32\nvrsptb.dll 2013-03-15 02:59 . 2011-11-14 20:40 258048 ----a-w- c:\windows\system32\nvrssl.dll 2013-03-15 02:59 . 2011-11-14 20:40 258048 ----a-w- c:\windows\system32\nvrssk.dll 2013-03-15 02:59 . 2011-11-14 20:40 253952 ----a-w- c:\windows\system32\nvrssv.dll 2013-03-15 02:59 . 2011-11-14 20:40 335872 ----a-w- c:\windows\system32\nvrshe.dll 2013-03-15 02:59 . 2011-11-14 20:40 282624 ----a-w- c:\windows\system32\nvrsit.dll 2013-03-15 02:59 . 2011-11-14 20:40 274432 ----a-w- c:\windows\system32\nvrsnl.dll 2013-03-15 02:59 . 2011-11-14 20:40 274432 ----a-w- c:\windows\system32\nvrsja.dll 2013-03-15 02:59 . 2011-11-14 20:40 266240 ----a-w- c:\windows\system32\nvrsko.dll 2013-03-15 02:59 . 2011-11-14 20:40 262144 ----a-w- c:\windows\system32\nvrshu.dll 2013-03-15 02:59 . 2011-11-14 20:40 258048 ----a-w- c:\windows\system32\nvrspl.dll 2013-03-15 02:59 . 2011-11-14 20:40 253952 ----a-w- c:\windows\system32\nvrsno.dll 2013-03-15 02:59 . 2011-11-14 20:40 286720 ----a-w- c:\windows\system32\nvrsfr.dll 2013-03-15 02:59 . 2011-11-14 20:40 282624 ----a-w- c:\windows\system32\nvrses.dll 2013-03-15 02:59 . 2011-11-14 20:40 282624 ----a-w- c:\windows\system32\nvrsel.dll 2013-03-15 02:59 . 2011-11-14 20:40 278528 ----a-w- c:\windows\system32\nvrsde.dll 2013-03-15 02:59 . 2011-11-14 20:40 274432 ----a-w- c:\windows\system32\nvrsesm.dll 2013-03-15 02:59 . 2011-11-14 20:40 253952 ----a-w- c:\windows\system32\nvrsda.dll 2013-03-15 02:59 . 2011-11-14 20:40 249856 ----a-w- c:\windows\system32\nvrsfi.dll 2013-03-15 02:59 . 2011-11-14 20:40 249856 ----a-w- c:\windows\system32\nvrseng.dll 2013-03-15 02:59 . 2011-11-14 20:40 249856 ----a-w- c:\windows\system32\nvrscs.dll 2013-03-15 02:59 . 2011-11-14 20:40 335872 ----a-w- c:\windows\system32\nvrsar.dll 2013-03-15 02:57 . 2011-11-14 20:40 54272 ----a-w- c:\windows\system32\nvwddi.dll 2013-03-15 02:57 . 2011-11-14 20:40 223008 ----a-w- c:\windows\system32\nvmctray.dll 2013-03-15 02:57 . 2011-11-14 20:40 156960 ----a-w- c:\windows\system32\nvsvc32.exe 2013-03-15 02:57 . 2011-11-14 20:40 15668512 ----a-w- c:\windows\system32\nvcpl.dll 2013-03-15 02:57 . 2011-11-14 20:40 144160 ----a-w- c:\windows\system32\nvcolor.exe 2013-03-12 07:02 . 2012-09-12 13:50 861088 ----a-w- c:\windows\system32\npdeployJava1.dll 2013-03-12 07:02 . 2011-11-18 18:07 782240 ----a-w- c:\windows\system32\deployJava1.dll 2013-03-08 08:36 . 2004-08-04 10:00 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2005-03-30 17:36 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2005-03-30 17:36 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK] @="{3c3f3c1a-9153-7c05-f938-622e7003894d}" [HKEY_CLASSES_ROOT\CLSID\{3c3f3c1a-9153-7c05-f938-622e7003894d}] 2010-04-13 19:11 2872120 ----a-w- c:\programme\McAfee Online Backup\MOBKshell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK2] @="{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}" [HKEY_CLASSES_ROOT\CLSID\{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}] 2010-04-13 19:11 2872120 ----a-w- c:\programme\McAfee Online Backup\MOBKshell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK3] @="{b4caf489-1eec-c617-49ad-8d7088598c06}" [HKEY_CLASSES_ROOT\CLSID\{b4caf489-1eec-c617-49ad-8d7088598c06}] 2010-04-13 19:11 2872120 ----a-w- c:\programme\McAfee Online Backup\MOBKshell.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "mcui_exe"="c:\programme\McAfee.com\Agent\mcagent.exe" [2013-02-28 515888] "CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-07-02 57344] "CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE" [2003-06-18 45056] "CTHelper"="CTHELPER.EXE" [2003-06-20 24576] "AsioReg"="CTASIO.DLL" [2003-06-20 118784] "SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056] "Easy-PrintToolBox"="c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888] "Nikon Message Center 2"="c:\programme\Nikon\Nikon Message Center 2\NkMC2.exe" [2011-10-30 571392] "mcpltui_exe"="c:\programme\McAfee.com\Agent\mcagent.exe" [2013-02-28 515888] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-03-15 15668512] "NvMediaCenter"="NvMCTray.dll" [2013-03-15 223008] "nwiz"="c:\programme\NVIDIA Corporation\nview\nwiz.exe" [2013-03-15 1982312] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-03-12 253816] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.0.318\SSScheduler.exe [2013-2-5 272248] WISO Mein Steuer-Sparbuch heute.lnk - c:\programme\WISO\Steuersoftware 2013\mshaktuell.exe [2013-1-16 1393744] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "UpdReg"=c:\windows\UpdReg.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"= "c:\\Programme\\IncrediMail\\Bin\\IncMail.exe"= "c:\\Programme\\IncrediMail\\Bin\\ImApp.exe"= "c:\\Programme\\IncrediMail\\Bin\\ImpCnt.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\Programme\\Wolfenstein - Enemy Territory\\ET.exe"= "c:\\Dokumente und Einstellungen\\Frank G\\Anwendungsdaten\\Spotify\\spotify.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\WINDOWS\\system32\\msiexec.exe"= "c:\\Programme\\Gemeinsame Dateien\\Mcafee\\McSvcHost\\McSvHost.exe"= "c:\\Programme\\Ubisoft\\Tom Clancy's Splinter Cell Conviction\\src\\system\\conviction_game.exe"= "c:\\Programme\\Ubisoft\\Tom Clancy's Splinter Cell Conviction\\src\\system\\gu.exe"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"= "c:\\Programme\\Ubisoft\\Far Cry 2\\bin\\FarCry2.exe"= "c:\\Programme\\Ubisoft\\Far Cry 2\\bin\\FC2Launcher.exe"= "c:\\Programme\\Ubisoft\\Far Cry 2\\bin\\FC2Editor.exe"= "c:\\Programme\\Ubisoft\\Far Cry 2\\bin\\FC2ServerLauncher.exe"= "c:\\Programme\\Gemeinsame Dateien\\Mcafee\\Platform\\McSvcHost\\McSvHost.exe"= . R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [09.11.2012 07:53 91640] R1 MOBKFilter;MOBKFilter;c:\windows\system32\drivers\MOBK.sys [14.11.2011 23:03 54776] R1 Uim_Vim;UIM Virtual Image Plugin;c:\windows\system32\drivers\Uim_Vim.sys [17.11.2011 15:37 277576] R2 HomeNetSvc;McAfee Home Network;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [04.01.2013 19:19 184728] R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [18.01.2012 19:36 12184] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;"c:\programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [14.11.2011 23:01 167784] R2 McMPFSvc;McAfee Personal Firewall Service;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [04.01.2013 19:19 184728] R2 McNaiAnn;McAfee VirusScan Announcer;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [04.01.2013 19:19 184728] R2 mcpltsvc;McAfee Platform Services;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [04.01.2013 19:19 184728] R2 mfecore;McAfee Anti-Malware Core;c:\programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe [04.01.2013 19:20 638976] R2 mfefire;McAfee Firewall Core Service;c:\programme\Gemeinsame Dateien\Mcafee\SystemCore\mfefire.exe [04.01.2013 19:19 169320] R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [04.01.2013 19:19 172416] R2 MOBKbackup;1%;c:\programme\McAfee Online Backup\MOBKbackup.exe [13.04.2010 21:11 229688] R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [03.04.2013 13:53 60920] R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [09.11.2012 07:50 363432] R3 mfencbdc;McAfee Inc. mfencbdc;c:\windows\system32\drivers\mfencbdc.sys [03.06.2013 20:11 257496] R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [04.01.2013 19:19 84904] S2 SystemStoreService;System Store;c:\programme\SoftwareUpdater\SystemStore.exe [01.05.2013 12:10 296448] S3 HipShieldK;McAfee Inc. HipShieldK;c:\windows\system32\drivers\HipShieldK.sys [14.11.2012 07:32 147472] S3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter;c:\windows\system32\drivers\LEqdUsb.sys [02.09.2011 08:31 42648] S3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter;c:\windows\system32\drivers\LHidEqd.sys [02.09.2011 08:31 12184] S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.0.318\McCHSvc.exe [05.02.2013 17:48 235216] S3 mfencrk;McAfee Inc. mfencrk;c:\windows\system32\drivers\mfencrk.sys [03.06.2013 20:11 80592] S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [04.01.2013 19:19 84904] . Inhalt des "geplante Tasks" Ordners . 2013-06-03 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 19:07] . 2013-05-02 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57] . 2013-05-20 c:\windows\Tasks\Freemium1ClickMaint.job - c:\programme\Covus Freemium\Free System Utilities\1Click.exe [2013-04-11 14:19] . 2013-06-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-04-24 17:09] . 2013-06-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-04-24 17:09] . 2013-06-03 c:\windows\Tasks\Software Updater Ui.job - c:\programme\SoftwareUpdater\SoftwareUpdater.Ui.exe [2013-05-01 17:58] . 2013-06-03 c:\windows\Tasks\Software Updater.job - c:\programme\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe [2013-04-11 10:11] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Settings,ProxyOverride = *.local uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s%s IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\dokumente und einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\ FF - prefs.js: browser.search.selectedEngine - Sichere Suche FF - prefs.js: browser.startup.homepage - hxxp://www.goggle.de FF - prefs.js: keyword.URL - hxxp://de.search.yahoo.com/search?fr=mcafee&p= FF - prefs.js: network.proxy.type - 0 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-Native Instruments Beatport Sync - m:\progra~1\NATIVE~1\BEATPO~1\UNWISE.EXE AddRemove-TM Plot_is1 - c:\dokumente und einstellungen\Frank G\Anwendungsdaten\Microsoft\AddIns\TM Plot\unins000.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-06-03 22:52 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2013-06-03 22:57:45 ComboFix-quarantined-files.txt 2013-06-03 20:57 . Vor Suchlauf: 13 Verzeichnis(se), 159.943.946.240 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 160.483.115.008 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 5162FA2E0F892C06092656A43526AD51 Code:
ATTFilter OTL logfile created on: 03.06.2013 23:00:00 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Frank G\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,22 Gb Total Physical Memory | 2,48 Gb Available Physical Memory | 77,09% Memory free 5,06 Gb Paging File | 4,50 Gb Available in Paging File | 89,06% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 233,75 Gb Total Space | 149,51 Gb Free Space | 63,96% Space Free | Partition Type: NTFS Drive I: | 465,75 Gb Total Space | 153,11 Gb Free Space | 32,87% Space Free | Partition Type: NTFS Computer Name: FRANK | User Name: Frank G | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.06.03 20:43:25 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Frank G\Eigene Dateien\Downloads\OTL.exe PRC - [2013.04.04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe PRC - [2013.04.03 13:50:34 | 000,172,416 | ---- | M] (McAfee, Inc.) -- C:\WINDOWS\system32\mfevtps.exe PRC - [2013.04.03 13:47:22 | 000,169,320 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\SystemCore\mfefire.exe PRC - [2013.03.12 07:32:50 | 000,253,816 | ---- | M] (Oracle Corporation) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe PRC - [2013.02.28 13:33:06 | 000,140,456 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSC\McAPExe.exe PRC - [2013.02.28 09:46:46 | 000,638,976 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe PRC - [2013.02.05 17:48:44 | 000,272,248 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe PRC - [2012.10.07 04:12:36 | 000,252,792 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McUICnt.exe PRC - [2012.08.31 14:20:06 | 000,167,784 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe PRC - [2010.04.13 21:11:14 | 000,229,688 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Online Backup\MOBKbackup.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2003.07.02 11:03:54 | 000,057,344 | ---- | M] (Creative Technology Ltd) -- C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe ========== Modules (No Company Name) ========== MOD - [2013.05.10 09:57:36 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll MOD - [2011.03.17 01:11:16 | 004,297,568 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF MOD - [2010.04.13 21:11:16 | 000,077,624 | ---- | M] () -- C:\Programme\McAfee Online Backup\librs2.dll MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll ========== Services (SafeList) ========== SRV - [2013.06.01 13:11:35 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.05.15 21:07:18 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.05.01 12:10:23 | 000,296,448 | ---- | M] () [Auto | Stopped] -- C:\Programme\SoftwareUpdater\SystemStore.exe -- (SystemStoreService) SRV - [2013.04.04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2013.04.03 13:50:34 | 000,172,416 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\WINDOWS\system32\mfevtps.exe -- (mfevtp) SRV - [2013.04.03 13:47:22 | 000,169,320 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mfefire.exe -- (mfefire) SRV - [2013.03.15 07:47:17 | 001,266,464 | ---- | M] (NVIDIA Corporation) [Auto | Stopped] -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (MSK80Service) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McProxy) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (mcpltsvc) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McNaiAnn) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McMPFSvc) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (HomeNetSvc) SRV - [2013.03.01 09:06:56 | 000,287,752 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee\VirusScan\mcods.exe -- (McODS) SRV - [2013.02.28 09:46:46 | 000,638,976 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe -- (mfecore) SRV - [2013.02.05 17:48:00 | 000,235,216 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe -- (McComponentHostService) SRV - [2012.08.31 14:20:06 | 000,167,784 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe -- (McAfee SiteAdvisor Service) SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2011.11.24 17:49:52 | 000,069,632 | ---- | M] (Macromedia) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe -- (Macromedia Licensing Service) SRV - [2010.04.13 21:11:14 | 000,229,688 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\McAfee Online Backup\MOBKbackup.exe -- (MOBKbackup) SRV - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc) SRV - [2010.01.09 22:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Unknown] -- C:\ComboFix\mbr.sys -- (mbr) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass) DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOKUME~1\FRANKG~1\LOKALE~1\Temp\catchme.sys -- (catchme) DRV - [2013.04.03 13:53:24 | 000,060,920 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cfwids.sys -- (cfwids) DRV - [2013.04.03 13:50:14 | 000,091,640 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfetdi2k.sys -- (mfetdi2k) DRV - [2013.04.03 13:48:22 | 000,566,656 | ---- | M] (McAfee, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\mfehidk.sys -- (mfehidk) DRV - [2013.04.03 13:47:44 | 000,084,904 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfendisk.sys -- (mfendiskmp) DRV - [2013.04.03 13:47:44 | 000,084,904 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfendisk.sys -- (mfendisk) DRV - [2013.04.03 13:47:32 | 000,363,432 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfefirek.sys -- (mfefirek) DRV - [2013.04.03 13:47:10 | 000,065,928 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfebopk.sys -- (mfebopk) DRV - [2013.04.03 13:46:52 | 000,235,520 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfeavfk.sys -- (mfeavfk) DRV - [2013.04.03 13:46:22 | 000,133,992 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfeapfk.sys -- (mfeapfk) DRV - [2013.03.19 21:25:42 | 000,281,760 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2013.03.19 21:25:41 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2013.02.18 07:46:38 | 000,080,592 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfencrk.sys -- (mfencrk) DRV - [2013.02.18 07:46:34 | 000,257,496 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfencbdc.sys -- (mfencbdc) DRV - [2012.12.19 07:41:55 | 000,128,440 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2012.05.28 10:28:04 | 000,147,472 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HipShieldK.sys -- (HipShieldK) DRV - [2011.11.17 15:37:16 | 000,441,608 | ---- | M] (Paragon) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM) DRV - [2011.11.17 15:37:16 | 000,277,576 | ---- | M] (Paragon) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Uim_Vim.sys -- (Uim_Vim) DRV - [2011.11.17 15:37:16 | 000,045,240 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus) DRV - [2011.11.14 22:36:53 | 000,169,472 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman) DRV - [2011.09.02 08:31:28 | 000,081,304 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LMouKE.Sys -- (LMouKE) DRV - [2011.09.02 08:31:20 | 000,041,240 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2011.09.02 08:31:10 | 000,042,648 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LEqdUsb.sys -- (LEqdUsb) DRV - [2011.09.02 08:31:10 | 000,012,184 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidEqd.sys -- (LHidEqd) DRV - [2011.09.02 08:30:58 | 000,065,048 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\L8042mou.Sys -- (L8042mou) DRV - [2011.09.02 08:30:58 | 000,012,184 | ---- | M] (Logitech, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\LBeepKE.sys -- (LBeepKE) DRV - [2010.04.13 21:10:22 | 000,054,776 | ---- | M] (Mozy, Inc.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\MOBK.sys -- (MOBKFilter) DRV - [2008.04.14 01:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2004.08.03 23:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) DRV - [2003.07.10 11:40:38 | 000,145,232 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emupia2k.sys -- (emupia) DRV - [2003.07.10 11:38:28 | 000,651,792 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctac32k.sys -- (ctac32k) DRV - [2003.06.27 10:24:54 | 000,159,040 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\haP16v2k.sys -- (hap16v2k) DRV - [2003.06.27 10:24:42 | 000,860,592 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ha10kx2k.sys -- (ha10kx2k) DRV - [2003.06.20 05:33:40 | 000,136,016 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctsfm2k.sys -- (ctsfm2k) DRV - [2003.06.20 05:33:24 | 000,006,144 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctprxy2k.sys -- (ctprxy2k) DRV - [2003.06.20 05:33:16 | 000,190,208 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctoss2k.sys -- (ossrv) DRV - [2003.06.20 05:33:02 | 000,509,328 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctaud2k.sys -- (ctaud2k) DRV - [2003.03.27 04:58:56 | 000,287,920 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ctdvda2k.sys -- (ctdvda2k) DRV - [2003.03.05 13:19:28 | 000,015,840 | ---- | M] (Creative Technology Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\PfModNT.sys -- (PfModNT) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = hxxp://de.search.yahoo.com/search?fr=mcafee&p={SearchTerms} IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=827316&ilc=12" FF - prefs.js..browser.search.selectedEngine: "Sichere Suche" FF - prefs.js..browser.startup.homepage: "hxxp://www.goggle.de" FF - prefs.js..extensions.enabledAddons: ich%40maltegoetz.de:1.3.4 FF - prefs.js..extensions.enabledAddons: youtube2mp3%40mondayx.de:1.2.3 FF - prefs.js..extensions.enabledAddons: %7B20a82645-c095-46ed-80e3-08825760534b%7D:0.0.0 FF - prefs.js..extensions.enabledAddons: %7B4ED1F68A-5463-4931-9384-8FFF5ED91D92%7D:3.6.1 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0 FF - prefs.js..keyword.URL: "hxxp://de.search.yahoo.com/search?fr=mcafee&p=" FF - prefs.js..network.proxy.type: 0 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF - HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10: c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Programme\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Programme\McAfee\SiteAdvisor [2013.05.06 18:48:18 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.06.01 13:11:37 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.5\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2013.05.09 11:43:28 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.5\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com: C:\Programme\McAfee\MSK [2013.05.27 16:51:42 | 000,000,000 | ---D | M] [2013.03.29 13:30:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Extensions [2013.03.29 13:30:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Extensions\songbird@songbirdnest.com [2013.06.03 22:01:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions [2012.01.09 21:45:00 | 000,018,684 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\ich@maltegoetz.de.xpi [2012.02.05 16:39:47 | 000,011,510 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\youtube2mp3@mondayx.de.xpi [2013.06.01 13:11:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.06.01 13:11:14 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Programme\Mozilla Firefox\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2013.06.01 13:11:17 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2013.06.01 13:11:17 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Programme\Mozilla Firefox\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2013.06.01 13:11:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013.06.01 13:11:19 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013.06.01 13:11:14 | 000,000,000 | ---D | M] (20-20 3D Viewer) -- C:\Programme\Mozilla Firefox\extensions\2020Player@2020Technologies.com [2013.06.01 13:11:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions [2013.06.01 13:11:36 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [2013.05.06 18:48:18 | 000,000,000 | ---D | M] (McAfee SiteAdvisor) -- C:\PROGRAMME\MCAFEE\SITEADVISOR [2011.11.28 20:25:46 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION [2011.05.25 16:07:56 | 000,000,925 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\conduit.xml [2013.01.04 19:11:05 | 000,002,027 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\McSiteAdvisor.xml O1 HOSTS File: ([2013.06.03 22:52:25 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [AsioReg] C:\WINDOWS\System32\CTASIO.DLL (Creative Technology Ltd) O4 - HKLM..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.exe (Creative Technology Ltd) O4 - HKLM..\Run: [CTHelper] C:\WINDOWS\System32\CTHELPER.EXE (Creative Technology Ltd) O4 - HKLM..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe (Creative Technology Ltd) O4 - HKLM..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE (CANON INC.) O4 - HKLM..\Run: [mcpltui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [mcui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [Nikon Message Center 2] C:\Programme\Nikon\Nikon Message Center 2\NkMC2.exe (Nikon Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe () O4 - HKLM..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe (Creative Technology Ltd) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe () O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O8 - Extra context menu item: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{403BC8F7-BA9B-4F21-9485-BCD1AE107C23}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Filter\application/x-mfe-ipt {3EF5086B-5478-4598-A054-786C45D75692} - c:\Programme\McAfee\MSC\McSnIePl.dll (McAfee, Inc.) O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.11.14 19:32:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.06.03 22:57:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp [2013.06.03 22:40:55 | 000,000,000 | RHSD | C] -- C:\cmdcons [2013.06.03 22:35:46 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2013.06.03 22:35:46 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2013.06.03 22:35:46 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2013.06.03 22:35:46 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2013.06.03 22:28:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee [2013.06.03 22:27:44 | 000,012,568 | ---- | C] (Sysinternals - www.sysinternals.com) -- C:\WINDOWS\System32\drivers\PROCEXP113.SYS [2013.06.03 22:27:40 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.06.03 22:27:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Frank G\Startmenü\Programme\Verwaltung [2013.06.03 22:26:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt [2013.06.03 22:12:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\ComboFix [2013.06.03 22:11:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\adwcleaner [2013.06.03 21:43:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2013.06.03 21:39:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\TDSSKiller [2013.06.03 21:34:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\aswmbr [2013.06.03 20:48:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\GMER [2013.06.03 20:43:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\OTL [2013.06.03 20:41:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\defrogger [2013.06.03 20:38:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) [2013.06.03 20:37:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.06.03 20:36:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\Neuer Ordner [2013.06.03 20:11:48 | 000,080,592 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\System32\drivers\mfencrk.sys [2013.06.03 20:11:48 | 000,010,152 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\System32\drivers\mfeclnrk.sys [2013.06.03 20:11:47 | 000,257,496 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\System32\drivers\mfencbdc.sys [2013.06.01 13:11:04 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2013.05.12 18:35:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\PCHealth [2013.05.09 11:43:27 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Thunderbird [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.06.03 23:07:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.06.03 22:59:05 | 000,005,410 | ---- | M] () -- C:\WINDOWS\System32\nvAppTimestamps [2013.06.03 22:52:25 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2013.06.03 22:52:22 | 004,923,561 | ---- | M] () -- C:\WINDOWS\{00000003-00000000-00000005-00001102-00000004-20021102}.CDF [2013.06.03 22:41:00 | 000,000,327 | RHS- | M] () -- C:\boot.ini [2013.06.03 22:34:00 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013.06.03 22:27:44 | 000,012,568 | ---- | M] (Sysinternals - www.sysinternals.com) -- C:\WINDOWS\System32\drivers\PROCEXP113.SYS [2013.06.03 22:25:23 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Software Updater Ui.job [2013.06.03 22:24:55 | 000,000,588 | ---- | M] () -- C:\WINDOWS\tasks\Software Updater.job [2013.06.03 22:19:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.06.03 22:19:13 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013.06.03 22:19:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.06.03 22:18:31 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 22:18:31 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 22:18:31 | 000,030,168 | ---- | M] () -- C:\WINDOWS\System32\BMXCtrlState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 22:18:31 | 000,030,168 | ---- | M] () -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.03 22:18:31 | 000,002,064 | ---- | M] () -- C:\WINDOWS\System32\settingsbkup.sfm [2013.06.03 22:18:31 | 000,002,064 | ---- | M] () -- C:\WINDOWS\System32\settings.sfm [2013.06.03 22:18:31 | 000,000,384 | ---- | M] () -- C:\WINDOWS\System32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.06.03 22:18:31 | 000,000,384 | ---- | M] () -- C:\WINDOWS\System32\DVCState-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.06.03 20:42:52 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\defogger_reenable [2013.06.03 20:37:40 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.06.03 20:01:51 | 000,137,176 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2013.06.03 20:01:46 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr [2013.06.01 14:22:38 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0 [2013.05.20 16:46:05 | 000,000,372 | ---- | M] () -- C:\WINDOWS\tasks\Freemium1ClickMaint.job [2013.05.20 16:45:51 | 000,002,441 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free System Utilities.lnk [2013.05.20 09:51:42 | 000,270,192 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.05.16 13:10:42 | 002,001,421 | ---- | M] () -- C:\WINDOWS\iis6.BAK [2013.05.16 13:10:42 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013.05.13 17:32:20 | 000,000,749 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Desktop\Beatport Sync.lnk [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.06.03 22:41:00 | 000,000,211 | ---- | C] () -- C:\Boot.bak [2013.06.03 22:40:57 | 000,262,448 | RHS- | C] () -- C:\cmldr [2013.06.03 22:35:46 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2013.06.03 22:35:46 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2013.06.03 22:35:46 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2013.06.03 22:35:46 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2013.06.03 22:35:46 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2013.06.03 20:42:52 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\defogger_reenable [2013.06.03 20:37:40 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.05.13 17:31:57 | 000,000,749 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Desktop\Beatport Sync.lnk [2013.05.01 13:49:35 | 000,334,712 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2013.04.26 13:24:31 | 000,069,632 | ---- | C] () -- C:\WINDOWS\RAUNINST.EXE [2013.03.19 21:25:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys [2013.03.19 21:25:41 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys [2013.01.26 12:24:36 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.01.26 12:24:36 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCState-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2012.12.31 14:58:40 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2012.12.20 17:33:46 | 000,003,374 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\.recently-used.xbel [2012.12.19 15:27:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ViewNX2.INI [2012.12.19 15:23:27 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bubble Noise [2012.12.19 15:23:27 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\BookService [2012.12.19 15:23:27 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLes.DAT [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bundle [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Brother [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Booms [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Bass Reduction [2012.12.19 15:22:08 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT [2012.12.19 15:22:08 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLet.DAT [2012.12.19 15:21:30 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Clean Electric Guitar [2012.12.19 15:21:30 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Chiller [2012.12.19 15:21:30 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLeo.DAT [2012.02.16 14:39:09 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.03 20:18:46 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.01.18 20:55:12 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.12.28 14:18:30 | 000,000,176 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\default.pls [2011.12.28 14:17:57 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2011.11.27 19:02:29 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\nnr.dll [2011.11.27 16:00:12 | 000,000,632 | ---- | C] () -- C:\WINDOWS\wiso.ini [2011.11.20 12:55:09 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI [2011.11.15 22:00:33 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.11.15 21:40:36 | 000,139,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PnkBstrK.sys [2011.11.15 21:40:36 | 000,137,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.11.15 21:40:15 | 002,793,768 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe [2011.11.15 21:40:15 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.11.15 20:55:57 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-00000005-00001102-00000004-20021102}.dat [2011.11.15 20:55:57 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCState-{00000002-00000000-00000005-00001102-00000004-20021102}.dat [2011.11.15 20:46:38 | 000,008,192 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2011.11.15 20:35:01 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS7A.DLL [2011.11.15 20:25:47 | 000,000,231 | ---- | C] () -- C:\WINDOWS\AC3API.INI [2011.11.15 20:25:45 | 001,048,576 | ---- | C] () -- C:\WINDOWS\System32\SFMAN.DAT [2011.11.15 20:24:16 | 000,043,080 | ---- | C] () -- C:\WINDOWS\System32\e10kxwdm.ini [2011.11.15 20:24:16 | 000,000,175 | ---- | C] () -- C:\WINDOWS\System32\ctzapxx.ini [2011.11.15 20:24:07 | 000,228,510 | ---- | C] () -- C:\WINDOWS\System32\CTSBASW.DAT [2011.11.15 20:24:06 | 000,111,996 | ---- | C] () -- C:\WINDOWS\System32\CTBASICW.DAT [2011.11.15 20:24:00 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\KILLAPPS.EXE [2011.11.15 20:24:00 | 000,005,515 | ---- | C] () -- C:\WINDOWS\System32\ENSDEF.INI [2011.11.15 20:24:00 | 000,000,194 | ---- | C] () -- C:\WINDOWS\System32\KILL.INI [2011.11.15 20:23:58 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\REGPLIB.EXE [2011.11.15 20:23:57 | 000,184,320 | ---- | C] () -- C:\WINDOWS\PSCONV.EXE [2011.11.15 20:23:44 | 000,000,184 | ---- | C] () -- C:\WINDOWS\System32\e000001.dat [2011.11.15 20:22:57 | 000,831,600 | ---- | C] () -- C:\WINDOWS\System32\Ctaa1.dat [2011.11.14 23:52:00 | 000,000,136 | ---- | C] () -- C:\WINDOWS\SBWIN.INI [2011.11.14 23:42:25 | 000,256,927 | ---- | C] () -- C:\WINDOWS\System32\ctsbas2w.dat [2011.11.14 23:42:25 | 000,139,944 | ---- | C] () -- C:\WINDOWS\System32\ctbas2w.dat [2011.11.14 23:42:22 | 000,065,536 | ---- | C] ( ) -- C:\WINDOWS\System32\a3d.dll [2011.11.14 23:42:21 | 000,298,971 | ---- | C] () -- C:\WINDOWS\System32\ctstatic.dat [2011.11.14 23:42:21 | 000,054,190 | ---- | C] () -- C:\WINDOWS\System32\ctdaught.dat [2011.11.14 23:42:20 | 000,222,293 | ---- | C] () -- C:\WINDOWS\System32\ctdlang.dat [2011.11.14 23:36:19 | 000,029,877 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2011.11.14 23:35:51 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2011.11.14 23:30:37 | 000,064,000 | ---- | C] () -- C:\WINDOWS\System32\esfw30.bin [2011.11.14 22:40:41 | 001,083,296 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.11.14 22:40:41 | 001,083,296 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.11.14 22:40:41 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.11.14 22:40:09 | 002,288,632 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2011.11.14 22:06:10 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011.11.14 19:34:41 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.11.14 19:28:45 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2011.11.14 19:22:19 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.11.14 19:20:54 | 000,270,192 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT ========== ZeroAccess Check ========== [2011.11.27 15:52:27 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2011.11.01 22:35:05 | 001,510,400 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 08:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2011.11.14 22:03:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\DVDVideoSoft [2011.11.14 22:03:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\DVDVideoSoftIEHelpers [2011.11.14 22:03:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\gtk-2.0 [2011.11.14 22:05:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Macroplant, LLC [2011.11.14 22:05:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\pdfforge [2011.11.14 22:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Search Settings [2011.11.14 22:05:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Teleca [2011.11.14 22:05:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Thunderbird [2011.06.19 20:40:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\tunebite [2011.11.14 22:07:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\TuneUp Software [2011.12.17 13:34:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\GetRightToGo [2012.12.01 20:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\gtk-2.0 [2011.11.15 00:21:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\Thunderbird [2012.02.01 21:12:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\TuneUp Software [2011.11.14 23:49:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis [2011.11.15 22:42:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup [2013.03.03 12:51:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH [2011.11.27 18:54:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2011.11.15 20:34:27 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EnterNHelp [2011.11.15 22:42:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher [2013.05.01 12:09:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeSystemUtilities [2011.11.14 22:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2011.11.14 22:45:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2011.11.15 22:42:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher [2011.11.27 19:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\managecapsule [2012.12.19 17:54:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nikon [2013.05.01 12:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache [2012.12.19 15:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Perl [2011.11.14 22:46:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pipe Organ [2012.12.19 15:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Podcasting [2012.01.02 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopSoft [2013.03.19 21:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages [2012.02.04 10:35:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2013.03.13 14:39:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ultima_T15 [2012.12.19 15:21:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\URLs [2011.11.15 22:38:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2012.02.01 12:23:00 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2012.05.05 18:57:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2011.11.14 23:49:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Acronis [2012.02.21 21:03:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Amazon [2012.01.02 18:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Buhl Data Service [2013.03.23 18:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\DVDVideoSoft [2012.01.23 20:21:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\EPSON [2012.01.25 20:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\FileZilla [2012.12.20 17:33:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\gtk-2.0 [2012.01.07 17:20:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Jens Lorek [2012.01.18 19:37:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Leadertech [2012.12.19 15:25:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Nikon [2011.12.17 13:04:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PhotoScape [2012.01.02 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PopSoft [2012.07.11 10:29:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Sigel [2013.03.29 13:29:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Songbird2 [2012.03.15 17:39:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Spotify [2013.03.13 14:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Thunderbird [2012.02.01 12:24:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\TuneUp Software [2012.12.03 18:39:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Windows Search ========== Purity Check ========== < End of report > hatte völlig den Gruß am Ende vergessen. Gruß Frank |
03.06.2013, 22:37 | #6 |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Frank, ist die Situation mit McAfee immer noch unverändert?
__________________ --> McAfee Echtzeitscann deaktiviert , kein Scan möglich |
04.06.2013, 06:25 | #7 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Guten Morgen Leo, es schien gestern abend so als hätte sich die Situation verbessert. Habe mich aber noch nicht getraut zu testen ohen eine antwort von Dir. Musste dann aber auch ins Bett, da ich zeitig ins Büro musste. ich melde mich auf jeden Fall heute abend noch mal und werde Dir berichten. Gruß Frank |
04.06.2013, 10:37 | #8 |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Frank, ja teste bitte mal, welche Probleme mit McAfee (und auch sonst) jetzt genau noch bestehen.
__________________ cheers, Leo |
04.06.2013, 16:25 | #9 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Leo, so wie es aussieht bestehn , zu mindest bei McAfee, keine Probleme mehr. Der Scan ließ sich jetzt ohne Probleme starten. Auch sonst sind zur Zeit keine Auffälligkeiten feststellbar. An dieser Stelle schon mal einen ganz herzlichen Dank an dich. Mich würde nur mal interessieren ob Du ermitteln kannst wo genau die Ursache (welche infizierte Datei) lag. Netten Gruß Frank Hallo Leo, das hat McAfee nch dem Scan gefunden"JV/Blacole-FHD!5CF18FC24F78" nochmals vielen,vielen Dank Gruß Frank |
04.06.2013, 19:55 | #10 |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Frank, nein ich kann dir nicht sagen, was die Ursache genau war. Der Fund von McAfee hat nicht viel zu bedeuten. Sollen wir den Malware-Check noch komplett durchziehen? Dann mach so weiter: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2011.05.25 16:07:56 | 000,000,925 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\conduit.xml :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Schritt 5 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
05.06.2013, 19:53 | #11 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Guten Abend Leo, bin mittlerweile beim 3.Schritt deiner letzten Antwort. Das kann aber was dauern. Nach 20 Minuten erst 6% Ich melde mich wieder. Gruß Frank |
05.06.2013, 20:36 | #12 |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Frank, ja der ESET-Scan kann unter Umständen lange dauern, das ist normal.
__________________ cheers, Leo |
05.06.2013, 23:22 | #13 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Leo, hier das Ergebnis des ersten OTL Scan Code:
ATTFilter All processes killed ========== OTL ========== C:\Programme\mozilla firefox\searchplugins\conduit.xml moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->FireFox cache emptied: 3938983 bytes User: Alin ->Temp folder emptied: 0 bytes ->Java cache emptied: 3010940 bytes ->FireFox cache emptied: 272165418 bytes ->Apple Safari cache emptied: 1069056 bytes ->Flash cache emptied: 50181 bytes User: Alin.FRANK ->Temp folder emptied: 128557491 bytes ->Temporary Internet Files folder emptied: 117920454 bytes ->Java cache emptied: 368637 bytes ->FireFox cache emptied: 443375685 bytes ->Flash cache emptied: 73960 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Frank G ->Temp folder emptied: 3338 bytes ->Temporary Internet Files folder emptied: 12944838 bytes ->Java cache emptied: 1607076 bytes ->FireFox cache emptied: 80765829 bytes ->Flash cache emptied: 3549 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2167231 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 150900 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.019,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06052013_200225 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.05.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Frank G :: FRANK [Administrator] 05.06.2013 20:20:17 mbam-log-2013-06-05 (20-20-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 336062 Laufzeit: 5 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\All Users\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=89e4a0fff903294a94b5e9419cc138bd # engine=14007 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-05 10:05:05 # local_time=2013-06-06 12:05:05 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=5122 16777214 66 93 179162 133287283 0 0 # scanned=161935 # found=1 # cleaned=0 # scan_time=12817 sh=998AA4CC96CB3757F607DB415F1FE853CEF0BB19 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.NNR trojan" ac=I fn="C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40\4c25b968-36135ff0" Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows XP Service Pack 3 x86 ``````````````Antivirus/Firewall Check:`````````````` McAfee Anti-Virus und Anti-Spyware Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 37 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader 10.1.7 Adobe Reader out of Date! Mozilla Firefox (21.0) Mozilla Thunderbird (17.0.5) ````````Process Check: objlist.exe by Laurent```````` McAfee Online Backup MOBKbackup.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Code:
ATTFilter OTL logfile created on: 06.06.2013 00:14:31 - Run 3 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Frank G\Desktop\OTL Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,22 Gb Total Physical Memory | 2,16 Gb Available Physical Memory | 66,97% Memory free 5,06 Gb Paging File | 4,14 Gb Available in Paging File | 81,93% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 233,75 Gb Total Space | 150,66 Gb Free Space | 64,45% Space Free | Partition Type: NTFS Drive F: | 454,10 Gb Total Space | 419,68 Gb Free Space | 92,42% Space Free | Partition Type: NTFS Drive G: | 6,67 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive H: | 7,49 Gb Total Space | 7,42 Gb Free Space | 99,10% Space Free | Partition Type: NTFS Drive I: | 465,75 Gb Total Space | 153,11 Gb Free Space | 32,87% Space Free | Partition Type: NTFS Drive K: | 477,40 Gb Total Space | 255,47 Gb Free Space | 53,51% Space Free | Partition Type: NTFS Drive M: | 279,46 Gb Total Space | 260,09 Gb Free Space | 93,07% Space Free | Partition Type: NTFS Computer Name: FRANK | User Name: Frank G | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.06.03 20:43:25 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Frank G\Desktop\OTL\OTL.exe PRC - [2013.06.01 13:11:35 | 000,920,472 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe PRC - [2013.04.04 10:20:00 | 000,655,704 | ---- | M] (McAfee, Inc.) -- c:\Programme\McAfee\SiteAdvisor\saUI.exe PRC - [2013.04.04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe PRC - [2013.04.03 13:50:34 | 000,172,416 | ---- | M] (McAfee, Inc.) -- C:\WINDOWS\system32\mfevtps.exe PRC - [2013.04.03 13:47:22 | 000,169,320 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\SystemCore\mfefire.exe PRC - [2013.03.12 07:32:50 | 000,253,816 | ---- | M] (Oracle Corporation) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe PRC - [2013.02.28 13:33:06 | 000,140,456 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSC\McAPExe.exe PRC - [2013.02.28 09:46:46 | 000,638,976 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe PRC - [2013.02.05 17:48:44 | 000,272,248 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe PRC - [2012.10.07 04:12:36 | 000,252,792 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McUICnt.exe PRC - [2012.08.31 14:20:06 | 000,167,784 | ---- | M] (McAfee, Inc.) -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe PRC - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe PRC - [2010.04.13 21:11:14 | 000,229,688 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee Online Backup\MOBKbackup.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2003.07.02 11:03:54 | 000,057,344 | ---- | M] (Creative Technology Ltd) -- C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe PRC - [2003.06.20 05:55:22 | 000,024,576 | ---- | M] (Creative Technology Ltd) -- C:\WINDOWS\system32\CTHELPER.EXE PRC - [2003.06.18 02:00:00 | 000,045,056 | ---- | M] (Creative Technology Ltd) -- C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.exe ========== Modules (No Company Name) ========== MOD - [2013.06.01 13:11:34 | 003,128,728 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll MOD - [2013.05.10 09:57:36 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.02.20 21:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll MOD - [2012.02.20 21:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll MOD - [2012.01.08 15:41:12 | 000,093,696 | ---- | M] () -- C:\Programme\FileZilla FTP Client\fzshellext.dll MOD - [2011.03.17 01:11:16 | 004,297,568 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF MOD - [2010.04.13 21:11:16 | 000,077,624 | ---- | M] () -- C:\Programme\McAfee Online Backup\librs2.dll MOD - [2008.04.14 08:52:18 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll MOD - [2001.10.28 17:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll ========== Services (SafeList) ========== SRV - [2013.06.01 13:11:35 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.05.15 21:07:18 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.05.01 12:10:23 | 000,296,448 | ---- | M] () [Auto | Stopped] -- C:\Programme\SoftwareUpdater\SystemStore.exe -- (SystemStoreService) SRV - [2013.04.04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService) SRV - [2013.04.03 13:50:34 | 000,172,416 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\WINDOWS\system32\mfevtps.exe -- (mfevtp) SRV - [2013.04.03 13:47:22 | 000,169,320 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mfefire.exe -- (mfefire) SRV - [2013.03.15 07:47:17 | 001,266,464 | ---- | M] (NVIDIA Corporation) [Auto | Stopped] -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (MSK80Service) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McProxy) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (mcpltsvc) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McNaiAnn) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (McMPFSvc) SRV - [2013.03.05 11:43:26 | 000,184,728 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe -- (HomeNetSvc) SRV - [2013.03.01 09:06:56 | 000,287,752 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee\VirusScan\mcods.exe -- (McODS) SRV - [2013.02.28 09:46:46 | 000,638,976 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe -- (mfecore) SRV - [2013.02.05 17:48:00 | 000,235,216 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe -- (McComponentHostService) SRV - [2012.08.31 14:20:06 | 000,167,784 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe -- (McAfee SiteAdvisor Service) SRV - [2012.02.27 00:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2011.11.24 17:49:52 | 000,069,632 | ---- | M] (Macromedia) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe -- (Macromedia Licensing Service) SRV - [2010.04.13 21:11:14 | 000,229,688 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\McAfee Online Backup\MOBKbackup.exe -- (MOBKbackup) SRV - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc) SRV - [2010.01.09 22:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm) DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass) DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\FRANKG~1\LOKALE~1\Temp\catchme.sys -- (catchme) DRV - [2013.04.03 13:53:24 | 000,060,920 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cfwids.sys -- (cfwids) DRV - [2013.04.03 13:50:14 | 000,091,640 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfetdi2k.sys -- (mfetdi2k) DRV - [2013.04.03 13:48:22 | 000,566,656 | ---- | M] (McAfee, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\mfehidk.sys -- (mfehidk) DRV - [2013.04.03 13:47:44 | 000,084,904 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfendisk.sys -- (mfendiskmp) DRV - [2013.04.03 13:47:44 | 000,084,904 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfendisk.sys -- (mfendisk) DRV - [2013.04.03 13:47:32 | 000,363,432 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfefirek.sys -- (mfefirek) DRV - [2013.04.03 13:47:10 | 000,065,928 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfebopk.sys -- (mfebopk) DRV - [2013.04.03 13:46:52 | 000,235,520 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfeavfk.sys -- (mfeavfk) DRV - [2013.04.03 13:46:22 | 000,133,992 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfeapfk.sys -- (mfeapfk) DRV - [2013.03.19 21:25:42 | 000,281,760 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) DRV - [2013.03.19 21:25:41 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) DRV - [2013.02.18 07:46:38 | 000,080,592 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfencrk.sys -- (mfencrk) DRV - [2013.02.18 07:46:34 | 000,257,496 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mfencbdc.sys -- (mfencbdc) DRV - [2012.12.19 07:41:55 | 000,128,440 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2012.05.28 10:28:04 | 000,147,472 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\HipShieldK.sys -- (HipShieldK) DRV - [2011.11.17 15:37:16 | 000,441,608 | ---- | M] (Paragon) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM) DRV - [2011.11.17 15:37:16 | 000,277,576 | ---- | M] (Paragon) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\Uim_Vim.sys -- (Uim_Vim) DRV - [2011.11.17 15:37:16 | 000,045,240 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus) DRV - [2011.11.14 22:36:53 | 000,169,472 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman) DRV - [2011.09.02 08:31:28 | 000,081,304 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LMouKE.Sys -- (LMouKE) DRV - [2011.09.02 08:31:20 | 000,041,240 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt) DRV - [2011.09.02 08:31:10 | 000,042,648 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LEqdUsb.sys -- (LEqdUsb) DRV - [2011.09.02 08:31:10 | 000,012,184 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LHidEqd.sys -- (LHidEqd) DRV - [2011.09.02 08:30:58 | 000,065,048 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\L8042mou.Sys -- (L8042mou) DRV - [2011.09.02 08:30:58 | 000,012,184 | ---- | M] (Logitech, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\LBeepKE.sys -- (LBeepKE) DRV - [2010.04.13 21:10:22 | 000,054,776 | ---- | M] (Mozy, Inc.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\MOBK.sys -- (MOBKFilter) DRV - [2008.04.14 01:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2004.08.03 23:31:34 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139) DRV - [2003.07.10 11:40:38 | 000,145,232 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emupia2k.sys -- (emupia) DRV - [2003.07.10 11:38:28 | 000,651,792 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctac32k.sys -- (ctac32k) DRV - [2003.06.27 10:24:54 | 000,159,040 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\haP16v2k.sys -- (hap16v2k) DRV - [2003.06.27 10:24:42 | 000,860,592 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ha10kx2k.sys -- (ha10kx2k) DRV - [2003.06.20 05:33:40 | 000,136,016 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctsfm2k.sys -- (ctsfm2k) DRV - [2003.06.20 05:33:24 | 000,006,144 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctprxy2k.sys -- (ctprxy2k) DRV - [2003.06.20 05:33:16 | 000,190,208 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctoss2k.sys -- (ossrv) DRV - [2003.06.20 05:33:02 | 000,509,328 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ctaud2k.sys -- (ctaud2k) DRV - [2003.03.27 04:58:56 | 000,287,920 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ctdvda2k.sys -- (ctdvda2k) DRV - [2003.03.05 13:19:28 | 000,015,840 | ---- | M] (Creative Technology Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\PfModNT.sys -- (PfModNT) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes,DefaultScope = {DECA3892-BA8F-44b8-A993-A466AD694AE4} IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = hxxp://de.search.yahoo.com/search?fr=mcafee&p={SearchTerms} IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=827316&ilc=12" FF - prefs.js..browser.search.selectedEngine: "Sichere Suche" FF - prefs.js..browser.startup.homepage: "hxxp://www.goggle.de" FF - prefs.js..extensions.enabledAddons: ich%40maltegoetz.de:1.3.4 FF - prefs.js..extensions.enabledAddons: youtube2mp3%40mondayx.de:1.2.3 FF - prefs.js..extensions.enabledAddons: %7B20a82645-c095-46ed-80e3-08825760534b%7D:0.0.0 FF - prefs.js..extensions.enabledAddons: %7B4ED1F68A-5463-4931-9384-8FFF5ED91D92%7D:3.6.1 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0 FF - prefs.js..keyword.URL: "hxxp://de.search.yahoo.com/search?fr=mcafee&p=" FF - prefs.js..network.proxy.type: 0 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF - HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10: c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Programme\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Programme\McAfee\SiteAdvisor [2013.05.06 18:48:18 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.06.01 13:11:37 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.5\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2013.05.09 11:43:28 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.5\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com: C:\Programme\McAfee\MSK [2013.05.27 16:51:42 | 000,000,000 | ---D | M] [2013.03.29 13:30:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Extensions [2013.03.29 13:30:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Extensions\songbird@songbirdnest.com [2013.06.03 22:01:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions [2012.01.09 21:45:00 | 000,018,684 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\ich@maltegoetz.de.xpi [2012.02.05 16:39:47 | 000,011,510 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Mozilla\Firefox\Profiles\bej56bk2.default\extensions\youtube2mp3@mondayx.de.xpi [2013.06.01 13:11:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.06.01 13:11:14 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Programme\Mozilla Firefox\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2013.06.01 13:11:17 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2013.06.01 13:11:17 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Programme\Mozilla Firefox\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2013.06.01 13:11:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013.06.01 13:11:19 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013.06.01 13:11:14 | 000,000,000 | ---D | M] (20-20 3D Viewer) -- C:\Programme\Mozilla Firefox\extensions\2020Player@2020Technologies.com [2013.06.01 13:11:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions [2013.06.01 13:11:36 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [2013.05.06 18:48:18 | 000,000,000 | ---D | M] (McAfee SiteAdvisor) -- C:\PROGRAMME\MCAFEE\SITEADVISOR [2011.11.28 20:25:46 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION [2013.01.04 19:11:05 | 000,002,027 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\McSiteAdvisor.xml O1 HOSTS File: ([2013.06.03 22:52:25 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll () O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [AsioReg] C:\WINDOWS\System32\CTASIO.DLL (Creative Technology Ltd) O4 - HKLM..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.exe (Creative Technology Ltd) O4 - HKLM..\Run: [CTHelper] C:\WINDOWS\System32\CTHELPER.EXE (Creative Technology Ltd) O4 - HKLM..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe (Creative Technology Ltd) O4 - HKLM..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE (CANON INC.) O4 - HKLM..\Run: [mcpltui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [mcui_exe] C:\Programme\McAfee.com\Agent\mcagent.exe (McAfee, Inc.) O4 - HKLM..\Run: [Nikon Message Center 2] C:\Programme\Nikon\Nikon Message Center 2\NkMC2.exe (Nikon Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe () O4 - HKLM..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe (Creative Technology Ltd) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation) O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe () O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-21-1482476501-2000478354-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O8 - Extra context menu item: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll () O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation) O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{403BC8F7-BA9B-4F21-9485-BCD1AE107C23}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) O18 - Protocol\Filter\application/x-mfe-ipt {3EF5086B-5478-4598-A054-786C45D75692} - c:\Programme\McAfee\MSC\McSnIePl.dll (McAfee, Inc.) O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.11.14 19:32:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2008.05.06 14:26:23 | 000,000,309 | R--- | M] () - G:\autorun.inf -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.06.05 22:29:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee [2013.06.05 20:18:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Malwarebytes [2013.06.05 20:18:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2013.06.05 20:18:15 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2013.06.05 20:18:15 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2013.06.05 20:12:21 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2013.06.05 20:02:25 | 000,000,000 | ---D | C] -- C:\_OTL [2013.06.05 19:58:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\SecurityCheck [2013.06.05 19:57:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\mBam [2013.06.03 22:57:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp [2013.06.03 22:40:55 | 000,000,000 | RHSD | C] -- C:\cmdcons [2013.06.03 22:35:46 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2013.06.03 22:35:46 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2013.06.03 22:35:46 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2013.06.03 22:35:46 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2013.06.03 22:27:44 | 000,012,568 | ---- | C] (Sysinternals - www.sysinternals.com) -- C:\WINDOWS\System32\drivers\PROCEXP113.SYS [2013.06.03 22:27:40 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.06.03 22:27:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Frank G\Startmenü\Programme\Verwaltung [2013.06.03 22:26:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt [2013.06.03 22:12:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\ComboFix [2013.06.03 22:11:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\adwcleaner [2013.06.03 21:39:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\TDSSKiller [2013.06.03 21:34:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\aswmbr [2013.06.03 20:48:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\GMER [2013.06.03 20:43:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\OTL [2013.06.03 20:41:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\defrogger [2013.06.03 20:38:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) [2013.06.03 20:37:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.06.03 20:36:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Desktop\Mbar [2013.06.03 20:11:48 | 000,080,592 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\System32\drivers\mfencrk.sys [2013.06.03 20:11:48 | 000,010,152 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\System32\drivers\mfeclnrk.sys [2013.06.03 20:11:47 | 000,257,496 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\System32\drivers\mfencbdc.sys [2013.06.01 13:11:04 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2013.05.12 18:35:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\PCHealth [2013.05.09 11:43:27 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Thunderbird ========== Files - Modified Within 30 Days ========== [2013.06.06 00:07:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.06.05 23:34:01 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013.06.05 23:20:43 | 000,005,410 | ---- | M] () -- C:\WINDOWS\System32\nvAppTimestamps [2013.06.05 20:18:28 | 000,000,789 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2013.06.05 20:14:14 | 004,923,423 | ---- | M] () -- C:\WINDOWS\{00000003-00000000-00000005-00001102-00000004-20021102}.CDF [2013.06.05 20:14:14 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Software Updater Ui.job [2013.06.05 20:14:11 | 000,000,588 | ---- | M] () -- C:\WINDOWS\tasks\Software Updater.job [2013.06.05 20:13:45 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.06.05 20:13:30 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013.06.05 20:13:23 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.06.05 20:12:47 | 000,002,064 | ---- | M] () -- C:\WINDOWS\System32\settingsbkup.sfm [2013.06.05 20:12:47 | 000,002,064 | ---- | M] () -- C:\WINDOWS\System32\settings.sfm [2013.06.05 20:12:47 | 000,000,384 | ---- | M] () -- C:\WINDOWS\System32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.06.05 20:12:47 | 000,000,384 | ---- | M] () -- C:\WINDOWS\System32\DVCState-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.06.05 20:12:46 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.05 20:12:46 | 000,031,056 | ---- | M] () -- C:\WINDOWS\System32\BMXState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.05 20:12:46 | 000,030,168 | ---- | M] () -- C:\WINDOWS\System32\BMXCtrlState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.05 20:12:46 | 000,030,168 | ---- | M] () -- C:\WINDOWS\System32\BMXBkpCtrlState-{00000003-00000000-00000005-00001102-00000004-20021102}.rfx [2013.06.04 20:14:51 | 000,137,176 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2013.06.04 20:14:43 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.xtr [2013.06.03 22:52:25 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2013.06.03 22:41:00 | 000,000,327 | RHS- | M] () -- C:\boot.ini [2013.06.03 22:27:44 | 000,012,568 | ---- | M] (Sysinternals - www.sysinternals.com) -- C:\WINDOWS\System32\drivers\PROCEXP113.SYS [2013.06.03 20:42:52 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\defogger_reenable [2013.06.03 20:37:40 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.06.03 20:01:46 | 000,268,952 | ---- | M] () -- C:\WINDOWS\System32\PnkBstrB.ex0 [2013.05.20 16:46:05 | 000,000,372 | ---- | M] () -- C:\WINDOWS\tasks\Freemium1ClickMaint.job [2013.05.20 16:45:51 | 000,002,441 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free System Utilities.lnk [2013.05.20 09:51:42 | 000,270,192 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013.05.16 13:10:42 | 002,001,421 | ---- | M] () -- C:\WINDOWS\iis6.BAK [2013.05.16 13:10:42 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013.05.13 17:32:20 | 000,000,749 | ---- | M] () -- C:\Dokumente und Einstellungen\Frank G\Desktop\Beatport Sync.lnk ========== Files Created - No Company Name ========== [2013.06.05 20:18:28 | 000,000,789 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2013.06.03 22:41:00 | 000,000,211 | ---- | C] () -- C:\Boot.bak [2013.06.03 22:40:57 | 000,262,448 | RHS- | C] () -- C:\cmldr [2013.06.03 22:35:46 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2013.06.03 22:35:46 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2013.06.03 22:35:46 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2013.06.03 22:35:46 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2013.06.03 22:35:46 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2013.06.03 20:42:52 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\defogger_reenable [2013.06.03 20:37:40 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.05.13 17:31:57 | 000,000,749 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Desktop\Beatport Sync.lnk [2013.05.01 13:49:35 | 000,334,712 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2013.04.26 13:24:31 | 000,069,632 | ---- | C] () -- C:\WINDOWS\RAUNINST.EXE [2013.03.19 21:25:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys [2013.03.19 21:25:41 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys [2013.01.26 12:24:36 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCStateBkp-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2013.01.26 12:24:36 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCState-{00000003-00000000-00000005-00001102-00000004-20021102}.dat [2012.12.31 14:58:40 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2012.12.20 17:33:46 | 000,003,374 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\.recently-used.xbel [2012.12.19 15:27:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ViewNX2.INI [2012.12.19 15:23:27 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bubble Noise [2012.12.19 15:23:27 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\BookService [2012.12.19 15:23:27 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLes.DAT [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bundle [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Brother [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Booms [2012.12.19 15:22:08 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Bass Reduction [2012.12.19 15:22:08 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLev.DAT [2012.12.19 15:22:08 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLet.DAT [2012.12.19 15:21:30 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Clean Electric Guitar [2012.12.19 15:21:30 | 000,000,268 | RH-- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Chiller [2012.12.19 15:21:30 | 000,000,020 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLeo.DAT [2012.02.16 14:39:09 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.03 20:18:46 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.01.18 20:55:12 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.12.28 14:18:30 | 000,000,176 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\default.pls [2011.12.28 14:17:57 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2011.11.27 19:02:29 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\nnr.dll [2011.11.27 16:00:12 | 000,000,632 | ---- | C] () -- C:\WINDOWS\wiso.ini [2011.11.20 12:55:09 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI [2011.11.15 22:00:33 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll [2011.11.15 21:40:36 | 000,139,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PnkBstrK.sys [2011.11.15 21:40:36 | 000,137,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.11.15 21:40:15 | 002,793,768 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe [2011.11.15 21:40:15 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.11.15 20:55:57 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-00000005-00001102-00000004-20021102}.dat [2011.11.15 20:55:57 | 000,000,384 | ---- | C] () -- C:\WINDOWS\System32\DVCState-{00000002-00000000-00000005-00001102-00000004-20021102}.dat [2011.11.15 20:46:38 | 000,008,192 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2011.11.15 20:35:01 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS7A.DLL [2011.11.15 20:25:47 | 000,000,231 | ---- | C] () -- C:\WINDOWS\AC3API.INI [2011.11.15 20:25:45 | 001,048,576 | ---- | C] () -- C:\WINDOWS\System32\SFMAN.DAT [2011.11.15 20:24:16 | 000,043,080 | ---- | C] () -- C:\WINDOWS\System32\e10kxwdm.ini [2011.11.15 20:24:16 | 000,000,175 | ---- | C] () -- C:\WINDOWS\System32\ctzapxx.ini [2011.11.15 20:24:07 | 000,228,510 | ---- | C] () -- C:\WINDOWS\System32\CTSBASW.DAT [2011.11.15 20:24:06 | 000,111,996 | ---- | C] () -- C:\WINDOWS\System32\CTBASICW.DAT [2011.11.15 20:24:00 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\KILLAPPS.EXE [2011.11.15 20:24:00 | 000,005,515 | ---- | C] () -- C:\WINDOWS\System32\ENSDEF.INI [2011.11.15 20:24:00 | 000,000,194 | ---- | C] () -- C:\WINDOWS\System32\KILL.INI [2011.11.15 20:23:58 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\REGPLIB.EXE [2011.11.15 20:23:57 | 000,184,320 | ---- | C] () -- C:\WINDOWS\PSCONV.EXE [2011.11.15 20:23:44 | 000,000,184 | ---- | C] () -- C:\WINDOWS\System32\e000001.dat [2011.11.15 20:22:57 | 000,831,600 | ---- | C] () -- C:\WINDOWS\System32\Ctaa1.dat [2011.11.14 23:52:00 | 000,000,136 | ---- | C] () -- C:\WINDOWS\SBWIN.INI [2011.11.14 23:42:25 | 000,256,927 | ---- | C] () -- C:\WINDOWS\System32\ctsbas2w.dat [2011.11.14 23:42:25 | 000,139,944 | ---- | C] () -- C:\WINDOWS\System32\ctbas2w.dat [2011.11.14 23:42:22 | 000,065,536 | ---- | C] ( ) -- C:\WINDOWS\System32\a3d.dll [2011.11.14 23:42:21 | 000,298,971 | ---- | C] () -- C:\WINDOWS\System32\ctstatic.dat [2011.11.14 23:42:21 | 000,054,190 | ---- | C] () -- C:\WINDOWS\System32\ctdaught.dat [2011.11.14 23:42:20 | 000,222,293 | ---- | C] () -- C:\WINDOWS\System32\ctdlang.dat [2011.11.14 23:36:19 | 000,029,877 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2011.11.14 23:35:51 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2011.11.14 23:30:37 | 000,064,000 | ---- | C] () -- C:\WINDOWS\System32\esfw30.bin [2011.11.14 22:40:41 | 001,083,296 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.11.14 22:40:41 | 001,083,296 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.11.14 22:40:41 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.11.14 22:40:09 | 002,288,632 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2011.11.14 22:06:10 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011.11.14 19:34:41 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.11.14 19:28:45 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2011.11.14 19:22:19 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.11.14 19:20:54 | 000,270,192 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT ========== ZeroAccess Check ========== [2011.11.27 15:52:27 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2011.11.01 22:35:05 | 001,510,400 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 08:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2011.11.14 22:03:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\DVDVideoSoft [2011.11.14 22:03:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\DVDVideoSoftIEHelpers [2011.11.14 22:03:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\gtk-2.0 [2011.11.14 22:05:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Macroplant, LLC [2011.11.14 22:05:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\pdfforge [2011.11.14 22:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Search Settings [2011.11.14 22:05:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Teleca [2011.11.14 22:05:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\Thunderbird [2011.06.19 20:40:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\tunebite [2011.11.14 22:07:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin\Anwendungsdaten\TuneUp Software [2011.12.17 13:34:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\GetRightToGo [2012.12.01 20:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\gtk-2.0 [2011.11.15 00:21:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\Thunderbird [2012.02.01 21:12:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Alin.FRANK\Anwendungsdaten\TuneUp Software [2011.11.14 23:49:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis [2011.11.15 22:42:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup [2013.03.03 12:51:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH [2011.11.27 18:54:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2011.11.15 20:34:27 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EnterNHelp [2011.11.15 22:42:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher [2013.05.01 12:09:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeSystemUtilities [2011.11.14 22:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2011.11.14 22:45:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2011.11.15 22:42:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher [2011.11.27 19:12:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\managecapsule [2012.12.19 17:54:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nikon [2013.05.01 12:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache [2012.12.19 15:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Perl [2011.11.14 22:46:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pipe Organ [2012.12.19 15:22:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Podcasting [2012.01.02 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PopSoft [2013.03.19 21:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages [2012.02.04 10:35:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2013.03.13 14:39:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft [2012.12.19 15:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ultima_T15 [2012.12.19 15:21:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\URLs [2011.11.15 22:38:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip [2012.02.01 12:23:00 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2012.05.05 18:57:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2011.11.14 23:49:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Acronis [2012.02.21 21:03:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Amazon [2012.01.02 18:37:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Buhl Data Service [2013.03.23 18:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\DVDVideoSoft [2012.01.23 20:21:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\EPSON [2012.01.25 20:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\FileZilla [2012.12.20 17:33:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\gtk-2.0 [2012.01.07 17:20:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Jens Lorek [2012.01.18 19:37:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Leadertech [2012.12.19 15:25:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Nikon [2011.12.17 13:04:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PhotoScape [2012.01.02 19:56:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\PopSoft [2012.07.11 10:29:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Sigel [2013.03.29 13:29:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Songbird2 [2012.03.15 17:39:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Spotify [2013.03.13 14:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Thunderbird [2012.02.01 12:24:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\TuneUp Software [2012.12.03 18:39:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Frank G\Anwendungsdaten\Windows Search ========== Purity Check ========== < End of report > So dann haben wir alles. Ich sage mal gute Nacht Gruß Frank |
06.06.2013, 10:41 | #14 |
/// TB-Ausbilder | McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Frank, sieht gut aus. Noch die alte Software runterwerfen und dann räumen wir auf. Schritt 1 Du hast unter anderem eine veraltete Java-Verion installiert. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 21.
Schritt 2 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
06.06.2013, 17:12 | #15 |
| McAfee Echtzeitscann deaktiviert , kein Scan möglich Hallo Leo, habe alle Säuberungsarbeiten durchgeführt und brav deine Anweisungen befolgt. Ich Danke Dir vielmals für deine Unterstützung und die Zeit die Du investiert hast. Werde auch deine Ratschläge befolgen ;-) Gruß Frank |
Themen zu McAfee Echtzeitscann deaktiviert , kein Scan möglich |
32 bit, bho, bonjour, canon, converter, desktop, echtzeitscan, error, failed, fehler, firefox, flash player, fontcache, format, freemium, home, installation, logfile, mcafee, mcafee echtzeitscan, mozilla, mp3, msiexec.exe, object, plug-in, realtek, registry, rundll, scan, security, senden, siteadvisor, sketchup, softwareupdater, sweetpacks, unerwarteter fehler, updates, windows internet, wiso |