|
Log-Analyse und Auswertung: Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.06.2013, 13:00 | #1 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hallo, ich habe mir Delta Search eingefangen und bin froh, im Internet so detailierte Anleitungen zu finden. Ohje, ich lese gerade, "Jede Infizierung bedarf individuelle Behandlung. " hoffe, ich komme trotzdem damit wieder weiter. Bin nach den 4 Schritten nach "Delta Search löschen aber wie?" im Beitrag von TomTailor vorgegangen, aber bei Schritt 4 hängengeblieben: "dds+.exe ist keine zulässige Win32-Anwendung" Wo könnte da das Problem liegen? Danke schon mal für sachkundige Hinweise, Sternrubin PS: Ich hab ein Win XP, bin noch ganz neu hier im Forum und muß mir diese vielen Softwarefachbegriffe erst erarbeiten, oft gelingt es,... |
29.06.2013, 13:12 | #2 |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hi,
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
29.06.2013, 21:55 | #3 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Danke für die schnelle Antwort.
__________________Wollte schon aufgeben, weil wieder die Anzeige wie oben genannt kam. Ich hatte aber gesehen, dass der erste Download nur 2 KB maß und dann noch mal download angeklickt. (Ist so was normal?) Das brachte mich dann weiter. So kann ich die 2 Dateien nun anhängen. *#*-Symbol im Eingabefenster der Webseite anklicken ??? --> Das habe ich weder gefunden noch verstanden, aber die Daten sind ja dabei und du wirst etwas damit anfangen können. Danke schon mal und gute Nacht. Sternrubin |
29.06.2013, 21:57 | #4 |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Logs bitte in den Thread posten, ich schau dann morgen früh direkt So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.06.2013, 22:06 | #5 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Okay, hier ist es: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2013 01 Ran by mira (administrator) on 29-06-2013 22:44:46 Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe (Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe (SigmaTel, Inc.) C:\WINDOWS\stsystra.exe (CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe (Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe (Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe (Telefónica) C:\Programme\o2\Nori\Nori.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [7630848 2006-10-03] (NVIDIA Corporation) HKLM\...\Run: [nwiz] nwiz.exe /install [x] HKLM\...\Run: [SigmatelSysTrayApp] stsystra.exe [x] HKLM\...\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [128296 2008-02-26] (CyberLink Corp.) HKLM\...\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon [689488 2008-03-11] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon [1848648 2008-03-18] (CANON INC.) HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [248040 2010-02-18] (Sun Microsystems, Inc.) HKLM\...\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [98304 2010-03-30] (Apple Computer, Inc.) HKLM\...\Run: [MSC] "c:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey [947152 2013-01-27] (Microsoft Corporation) HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [86016 2006-10-03] (NVIDIA Corporation) HKLM\...\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKCU\...\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler [218032 2006-09-11] (Macrovision Corporation) HKCU\...\Run: [{82644C28-4592-5E4D-AD85-0C629206253D}] "C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe" [x] HKCU\...\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [19603048 2013-06-03] (Skype Technologies S.A.) HKCU\...\Winlogon: [Shell] explorer.exe <==== ATTENTION MountPoints2: E - E:\AutoRun.exe MountPoints2: F - F:\AutoRun.exe MountPoints2: {3aafb21e-093f-11e2-8d12-c2b77c3caceb} - F:\AutoRun.exe MountPoints2: {3dd4ba0e-cf67-11e2-90d9-c13a6bb56fca} - E:\AutoRun.exe MountPoints2: {3dd4ba12-cf67-11e2-90d9-ab8890253ae1} - F:\AutoRun.exe MountPoints2: {3f93c744-07b8-11e2-8d0a-d4f99737ed8d} - E:\AutoRun.exe MountPoints2: {4020490a-a236-11e0-878a-001ec93c4071} - E:\AutoRun.exe MountPoints2: {4020490e-a236-11e0-878a-001ec93c4071} - E:\AutoRun.exe MountPoints2: {5ae5124e-fc4d-11e1-8cdf-f0ae62206315} - F:\AutoRun.exe MountPoints2: {b004a3c6-0238-11e1-8911-fce28ab3a94a} - G:\AutoRun.exe MountPoints2: {b7f61dce-c4b9-11e0-8814-001ec93c4071} - E:\AutoRun.exe MountPoints2: {b7f61dd2-c4b9-11e0-8814-001ec93c4071} - E:\AutoRun.exe MountPoints2: {ca138c78-0882-11e1-8929-856ab120a756} - E:\AutoRun.exe MountPoints2: {e324cbf4-2d31-11e1-89d3-80db4c944d40} - E:\AutoRun.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]193.189.244.225 193.189.244.206 und hier das zweite: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-06-2013 01 Ran by mira at 2013-06-29 22:45:07 Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe AIR (Version: 3.6.0.6090) Adobe Bridge 1.0 (Version: 001.000.001) Adobe Common File Installer (Version: 1.00.001) Adobe Flash Player 11 Plugin (Version: 11.6.602.180) Adobe Flash Player ActiveX (Version: 9.0.124.0) Adobe Help Center 1.0 (Version: 1.0.1) Adobe Illustrator CS2 (Version: 12.000.000) Adobe Media Player (Version: 1.8) Adobe Photoshop CS (Version: CS) Adobe Photoshop CS2 (Version: 9.0) Adobe Reader XI (11.0.02) - Deutsch (Version: 11.0.02) Adobe Stock Photos 1.0 (Version: 1.0.1) Adobe SVG Viewer 3.0 (Version: 3.0) AnotherUnzipper - Deinstallation (Version: 2.30) AnotherZipper - Deinstallation (Version: 3.00) Augen2007 (Version: 1.0) Canon iP4600 series Printer Driver Canon Utilities My Printer Canon Utilities Solution Menu Corel Graphics Suite 11 (Version: 11) CorelDRAW Graphics Suite 11 (Version: 11) Dell ETS Factory Installation (Version: 1.0.0) EasyCash&Tax 1.36 FileZilla Client 3.6.0.2 (Version: 3.6.0.2) GIMP 2.8.2 (Version: 2.8.2) GPL Ghostscript (Version: 9.05) High Definition Audio Driver Package - KB835221 (Version: 20040219.000000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HUAWEI DataCard Driver 4.20.12.00 (Version: 4.20.12.00) Java Auto Updater (Version: 2.0.2.1) Java(TM) 6 Update 19 (Version: 6.0.190) Java(TM) 6 Update 4 (Version: 1.6.0.40) Java(TM) 6 Update 5 (Version: 1.6.0.50) Java(TM) 6 Update 7 (Version: 1.6.0.70) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2742597) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft National Language Support Downlevel APIs Microsoft Security Client (Version: 4.2.0223.1) Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0) Microsoft Security Essentials (Version: 4.2.223.1) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft Visual J# .NET Redistributable Package 1.1 (Version: 1.1.4322) Mobile Connection Manager (Version: 8.7.6.756) Mozilla Firefox 21.0 (x86 de) (Version: 21.0) Mozilla Maintenance Service (Version: 17.0.7) Mozilla Thunderbird 17.0.7 (x86 de) (Version: 17.0.7) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6.0 Parser (KB933579) (Version: 6.10.1200.0) Mustek 1200 UB Plus v2.0 OpenOffice.org 3.1 (Version: 3.1.9399) Pamela Basic 4.0 (Version: 4.0) PDFCreator (Version: 1.2.0) PowerDVD (Version: 8.0) QuickTime Roxio Activation Module (Version: 1.0) Roxio Creator Audio (Version: 3.5.0) Roxio Creator BDAV Plugin (Version: 3.5.0) Roxio Creator Copy (Version: 3.5.0) Roxio Creator Data (Version: 3.5.0) Roxio Creator DE (Version: 3.5.0) Roxio Creator Tools (Version: 3.5.0) Roxio Drag-to-Disc (Version: 9.1) Roxio Express Labeler 3 (Version: 3.2.1) Roxio Update Manager (Version: 6.0.0) SaveAs (Version: 1.0) SaveAs 1.66 Scribus 1.4.0 (Version: 1.4.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) Skype Click to Call (Version: 5.11.9874) Skype™ 6.5 (Version: 6.5.158) TeamViewer 6 (Version: 6.0.10511) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Zip Opener Update für Windows Internet Explorer 7 (KB976749) (Version: 1) Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC media player 2.0.5 (Version: 2.0.5) VR-NetWorld WebFldrs XP (Version: 9.50.7523) Wichtiges Update für Windows Media Player 11 (KB959772) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) XML Paper Specification Shared Components Language Pack 1.0 ==================== Restore Points ========================= 31-03-2013 17:27:52 Software Distribution Service 3.0 01-04-2013 19:25:04 Software Distribution Service 3.0 03-04-2013 08:47:04 Software Distribution Service 3.0 03-04-2013 20:09:49 Software Distribution Service 3.0 04-04-2013 15:13:43 Software Distribution Service 3.0 05-04-2013 17:35:35 Software Distribution Service 3.0 07-04-2013 12:58:01 Software Distribution Service 3.0 08-04-2013 14:17:58 Systemprüfpunkt 09-04-2013 09:25:08 Software Distribution Service 3.0 10-04-2013 09:51:02 Software Distribution Service 3.0 10-04-2013 20:38:14 Software Distribution Service 3.0 11-04-2013 12:23:08 Software Distribution Service 3.0 12-04-2013 16:45:09 Software Distribution Service 3.0 14-04-2013 12:13:24 Software Distribution Service 3.0 15-04-2013 13:55:37 Systemprüfpunkt 15-04-2013 16:46:12 Software Distribution Service 3.0 16-04-2013 17:05:24 Systemprüfpunkt 17-04-2013 05:47:49 Software Distribution Service 3.0 18-04-2013 10:48:52 Software Distribution Service 3.0 18-04-2013 15:35:24 Software Distribution Service 3.0 19-04-2013 19:53:46 Software Distribution Service 3.0 21-04-2013 07:54:01 Software Distribution Service 3.0 22-04-2013 08:38:09 Systemprüfpunkt 22-04-2013 13:46:38 Software Distribution Service 3.0 23-04-2013 14:05:38 Software Distribution Service 3.0 24-04-2013 14:29:53 Software Distribution Service 3.0 25-04-2013 14:55:57 Systemprüfpunkt 25-04-2013 19:13:12 Software Distribution Service 3.0 26-04-2013 19:49:38 Systemprüfpunkt 27-04-2013 11:32:54 Software Distribution Service 3.0 28-04-2013 13:08:46 Systemprüfpunkt 28-04-2013 16:53:26 Software Distribution Service 3.0 29-04-2013 19:54:53 Software Distribution Service 3.0 30-04-2013 20:01:24 Software Distribution Service 3.0 01-05-2013 21:29:49 Systemprüfpunkt 02-05-2013 06:00:53 Software Distribution Service 3.0 03-05-2013 06:30:58 Software Distribution Service 3.0 04-05-2013 07:01:27 Software Distribution Service 3.0 05-05-2013 08:13:59 Systemprüfpunkt 06-05-2013 08:24:48 Software Distribution Service 3.0 07-05-2013 09:24:34 Systemprüfpunkt 07-05-2013 12:26:15 Software Distribution Service 3.0 08-05-2013 12:35:17 Software Distribution Service 3.0 09-05-2013 15:54:33 Systemprüfpunkt 10-05-2013 07:32:26 Software Distribution Service 3.0 11-05-2013 09:41:27 Software Distribution Service 3.0 12-05-2013 12:31:38 Software Distribution Service 3.0 13-05-2013 16:44:15 Software Distribution Service 3.0 14-05-2013 17:43:11 Systemprüfpunkt 15-05-2013 15:11:23 Software Distribution Service 3.0 15-05-2013 20:25:22 Software Distribution Service 3.0 16-05-2013 08:00:57 Software Distribution Service 3.0 16-05-2013 14:58:38 Software Distribution Service 3.0 17-05-2013 16:03:44 Systemprüfpunkt 17-05-2013 19:21:35 Software Distribution Service 3.0 19-05-2013 07:43:20 Software Distribution Service 3.0 20-05-2013 09:31:00 Software Distribution Service 3.0 21-05-2013 10:50:08 Software Distribution Service 3.0 22-05-2013 12:27:02 Systemprüfpunkt 22-05-2013 18:26:22 Software Distribution Service 3.0 23-05-2013 18:31:30 Druckertreiber PDFCreator installiert 24-05-2013 08:20:05 Software Distribution Service 3.0 25-05-2013 11:25:20 Software Distribution Service 3.0 26-05-2013 13:05:54 Software Distribution Service 3.0 27-05-2013 13:59:59 Software Distribution Service 3.0 28-05-2013 14:17:46 Systemprüfpunkt 29-05-2013 08:48:09 Software Distribution Service 3.0 30-05-2013 12:47:43 Software Distribution Service 3.0 31-05-2013 19:59:58 Software Distribution Service 3.0 02-06-2013 06:28:08 Software Distribution Service 3.0 03-06-2013 07:09:01 Software Distribution Service 3.0 04-06-2013 07:42:39 Software Distribution Service 3.0 07-06-2013 08:30:16 Systemprüfpunkt 07-06-2013 14:35:51 Software Distribution Service 3.0 08-06-2013 17:20:17 Systemprüfpunkt 09-06-2013 08:31:32 Software Distribution Service 3.0 10-06-2013 11:56:54 Systemprüfpunkt 10-06-2013 15:24:17 Software Distribution Service 3.0 11-06-2013 16:39:57 Systemprüfpunkt 12-06-2013 07:35:21 Software Distribution Service 3.0 12-06-2013 12:27:12 Software Distribution Service 3.0 13-06-2013 12:44:02 Systemprüfpunkt 14-06-2013 08:41:11 Software Distribution Service 3.0 15-06-2013 10:25:45 Software Distribution Service 3.0 16-06-2013 14:22:37 Software Distribution Service 3.0 17-06-2013 15:25:59 Software Distribution Service 3.0 18-06-2013 14:18:29 Software Distribution Service 3.0 19-06-2013 15:36:05 Software Distribution Service 3.0 20-06-2013 17:08:37 Software Distribution Service 3.0 21-06-2013 18:21:09 Software Distribution Service 3.0 22-06-2013 19:47:35 Software Distribution Service 3.0 24-06-2013 05:32:23 Software Distribution Service 3.0 25-06-2013 08:14:12 Systemprüfpunkt 26-06-2013 09:15:57 Software Distribution Service 3.0 27-06-2013 11:33:52 Software Distribution Service 3.0 28-06-2013 14:40:23 Software Distribution Service 3.0 29-06-2013 18:44:20 Systemprüfpunkt ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe Task: C:\WINDOWS\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe ==================== Faulty Device Manager Devices ============= Name: Broadcom NetXtreme 57xx Gigabit Controller Description: Broadcom NetXtreme 57xx Gigabit Controller Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Broadcom Service: b57w2k Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (06/29/2013 07:36:57 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/29/2013 07:36:55 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/29/2013 07:36:54 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/29/2013 07:36:52 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/28/2013 01:50:01 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/28/2013 01:49:59 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/27/2013 03:18:18 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung jaucheck.exe, Version 2.0.2.1, fehlgeschlagenes Modul jaucheck.exe, Version 2.0.2.1, Fehleradresse 0x0000c940. Das medienspezifische Ereignis für [jaucheck.exe!ws!] wird verarbeitet. Error: (06/26/2013 10:06:24 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/26/2013 10:06:22 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/26/2013 10:06:21 PM) (Source: SaveAsUpdater) (User: ) Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) System errors: ============= Error: (06/29/2013 02:41:44 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet: %%126 Error: (06/29/2013 01:04:23 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet: %%126 Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: ) Description: Dienst "TGCM_ImportWiFiSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Skype C2C Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: ) Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Microsoft Antimalware Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 15000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (06/29/2013 00:47:40 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet: %%126 Error: (06/29/2013 00:05:42 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet: %%126 Error: (06/28/2013 07:01:30 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet: %%126 Microsoft Office Sessions: ========================= Error: (06/29/2013 07:36:57 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/29/2013 07:36:55 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/29/2013 07:36:54 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/29/2013 07:36:52 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/28/2013 01:50:01 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/28/2013 01:49:59 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/27/2013 03:18:18 PM) (Source: Application Error)(User: ) Description: jaucheck.exe2.0.2.1jaucheck.exe2.0.2.10000c940 Error: (06/26/2013 10:06:24 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/26/2013 10:06:22 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) Error: (06/26/2013 10:06:21 PM) (Source: SaveAsUpdater)(User: ) Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null) ==================== Memory info =========================== Percentage of memory in use: 43% Total physical RAM: 1982.36 MB Available physical RAM: 1110.54 MB Total Pagefile: 3875.39 MB Available Pagefile: 3186.29 MB Total Virtual: 2047.88 MB Available Virtual: 1951.54 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.75 GB) (Free:187.56 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive f: (o2) (CDROM) (Total:0.04 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows XP) (Size: 233 GB) (Disk ID: 23F12D67) Partition 1: (Not Active) - (Size=78 MB) - (Type=DE) Partition 2: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
30.06.2013, 07:27 | #6 | |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" |
30.06.2013, 12:13 | #7 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hallo Schrauber, auch das hat geklappt. Wußte nicht, wo ich Microsoft Security Essentials deaktiviere, hab es einfach deinstalliert. Allerdings mußte ich noch während des Prozessses einen "Microsoft-Wiederherstellungskonsole" installieren. (((Das sind so typische Situationen, wo ich unsicher werde. Hab aber einfach überlegt, was du antworten könntest und es dann runtergeladen. Es sieht aber so aus, als ob es wirklich gepaßt hat.))) Steht nun noch was an? Mit freundlichem Sonntagsgruß, Sternrubin Hier nun mein Log Code:
ATTFilter ComboFix 13-06-28.02 - mira 30.06.2013 12:42:51.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe c:\windows\EventSystem.log c:\windows\IsUn0407.exe c:\windows\system32\Cache c:\windows\system32\Cache\1d8575684086c4ac.fb c:\windows\system32\Cache\272512937d9e61a4.fb c:\windows\system32\Cache\287204568329e189.fb c:\windows\system32\Cache\28bc8f716fd76a47.fb c:\windows\system32\Cache\2c53092c95605355.fb c:\windows\system32\Cache\31a0997e9a5b5eb3.fb c:\windows\system32\Cache\32c84fe32bb74d60.fb c:\windows\system32\Cache\3917078cb68ec657.fb c:\windows\system32\Cache\590ba23ce359fd0c.fb c:\windows\system32\Cache\610289e025a3ee9a.fb c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb c:\windows\system32\Cache\6d03dad1035885d3.fb c:\windows\system32\Cache\a8556537add6dfc5.fb c:\windows\system32\Cache\ad10a52aff5e038d.fb c:\windows\system32\Cache\c1fa887b03019701.fb c:\windows\system32\Cache\c4d28dca2e7648be.fb c:\windows\system32\Cache\d201ef9910cd39de.fb c:\windows\system32\Cache\d2e94710a5708128.fb c:\windows\system32\Cache\d79b9dfe81484ec4.fb c:\windows\system32\Cache\f998975c9cc711ee.fb c:\windows\system32\drivers\etc\hosts.ics c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-28 bis 2013-06-30 )))))))))))))))))))))))))))))) . . 2013-06-29 20:44 . 2013-06-29 20:44 -------- d-----w- C:\FRST 2013-06-27 18:15 . 2013-06-28 09:03 -------- d-----w- c:\programme\Mozilla Thunderbird 2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange 2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\programme\AnotherZipper 2013-06-11 11:50 . 2013-06-11 11:50 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss 2013-06-07 11:43 . 2013-06-07 11:43 -------- d-----w- c:\programme\o2 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-17 20:30 . 2004-08-13 11:40 841216 ----a-w- c:\windows\system32\wininet.dll 2013-05-17 20:30 . 2004-08-13 11:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-17 20:30 . 2004-08-13 11:40 78336 ----a-w- c:\windows\system32\ieencode.dll 2013-05-17 20:30 . 2004-08-13 11:40 17408 ----a-w- c:\windows\system32\corpol.dll 2013-05-03 05:39 . 2004-08-13 11:40 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-05-02 15:28 . 2009-12-10 10:02 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-12 23:28 . 2004-08-13 11:40 389120 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2004-08-13 11:40 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-07 08:54 . 2012-11-25 15:57 1156400 ----a-w- c:\windows\system32\dmwu.exe 2013-04-07 08:52 . 2012-11-25 15:57 27136 ----a-w- c:\windows\system32\ImHttpComm.dll 2013-03-05 11:02 . 2013-03-05 10:58 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe 2013-01-10 02:33 . 2013-04-27 18:52 13232 ----a-w- c:\programme\xiopo.js 2012-11-20 12:42 . 2013-04-27 18:53 521270 ----a-w- c:\programme\tiny_mce_src.js 2012-11-20 12:42 . 2013-04-27 18:53 231077 ----a-w- c:\programme\tiny_mce.js 2012-11-20 12:42 . 2013-04-27 18:53 6100 ----a-w- c:\programme\validate.js 2012-11-20 12:42 . 2013-04-27 18:53 5991 ----a-w- c:\programme\form_utils.js 2012-11-20 12:42 . 2013-04-27 18:53 4776 ----a-w- c:\programme\tiny_mce_popup.js 2012-11-20 12:42 . 2013-04-27 18:53 4055 ----a-w- c:\programme\mctabs.js 2012-11-20 12:42 . 2013-04-27 18:53 2046 ----a-w- c:\programme\editable_selects.js 2012-11-20 12:42 . 2013-04-27 18:53 4947 ----a-w- c:\programme\link.js 2012-11-20 12:42 . 2013-04-27 18:53 2203 ----a-w- c:\programme\about.js 2012-11-20 12:42 . 2013-04-27 18:53 1694 ----a-w- c:\programme\source_editor.js 2012-11-20 12:42 . 2013-04-27 18:53 15793 ----a-w- c:\programme\charmap.js 2012-11-20 12:42 . 2013-04-27 18:53 1498 ----a-w- c:\programme\anchor.js 2012-11-20 12:42 . 2013-04-27 18:53 14214 ----a-w- c:\programme\color_picker.js 2012-11-20 12:42 . 2013-04-27 18:53 7159 ----a-w- c:\programme\element_common.js 2012-11-20 12:42 . 2013-04-27 18:53 559 ----a-w- c:\programme\acronym.js 2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\cite.js 2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\abbr.js 2012-11-20 12:42 . 2013-04-27 18:53 3471 ----a-w- c:\programme\attributes.js 2012-11-20 12:42 . 2013-04-27 18:53 3205 ----a-w- c:\programme\editor_template_src.js 2012-11-20 12:42 . 2013-04-27 18:53 2226 ----a-w- c:\programme\editor_template.js 2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\ins.js 2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\del.js 2012-11-20 12:42 . 2013-04-27 18:53 2777 ----a-w- c:\programme\template.js 2012-11-20 12:42 . 2013-04-27 18:53 9458 ----a-w- c:\programme\cell.js 2012-11-20 12:42 . 2013-04-27 18:53 7775 ----a-w- c:\programme\row.js 2012-11-20 12:42 . 2013-04-27 18:53 566 ----a-w- c:\programme\merge_cells.js 2012-11-20 12:42 . 2013-04-27 18:53 15458 ----a-w- c:\programme\table.js 2012-11-20 12:42 . 2013-04-27 18:53 32355 ----a-w- c:\programme\props.js 2012-11-20 12:42 . 2013-04-27 18:53 3688 ----a-w- c:\programme\searchreplace.js 2012-11-20 12:42 . 2013-04-27 18:53 1647 ----a-w- c:\programme\pasteword.js 2012-11-20 12:42 . 2013-04-27 18:53 884 ----a-w- c:\programme\pastetext.js 2012-11-20 12:42 . 2013-04-27 18:53 1938 ----a-w- c:\programme\embed.js 2012-11-20 12:42 . 2013-04-27 18:53 16473 ----a-w- c:\programme\media.js 2012-11-20 12:42 . 2013-04-27 18:53 8164 ----a-w- c:\programme\fullpage.js 2012-11-20 12:42 . 2013-04-27 18:53 609 ----a-w- c:\programme\dialog.js 2012-11-20 12:42 . 2013-04-27 18:53 1120 ----a-w- c:\programme\emotions.js 2012-11-20 12:42 . 2013-04-27 18:53 17341 ----a-w- c:\programme\advlink.js 2012-11-20 12:42 . 2013-04-27 18:53 6391 ----a-w- c:\programme\image.js 2012-11-20 12:42 . 2013-04-27 18:53 1980 ----a-w- c:\programme\en_dlg.js 2012-11-20 12:42 . 2013-04-27 18:53 4098 ----a-w- c:\programme\editor_plugin_src.js 2012-11-20 12:42 . 2013-04-27 18:53 347 ----a-w- c:\programme\en.js 2012-11-20 12:42 . 2013-04-27 18:53 2756 ----a-w- c:\programme\editor_plugin.js 2012-11-20 12:42 . 2013-04-27 18:53 1322 ----a-w- c:\programme\rule.js 2012-11-20 12:42 . 2013-04-27 18:52 557 ----a-w- c:\programme\media_list.js 2012-11-20 12:42 . 2013-04-27 18:52 427 ----a-w- c:\programme\template_list.js 2012-11-20 12:42 . 2013-04-27 18:52 425 ----a-w- c:\programme\link_list.js 2012-11-20 12:42 . 2013-04-27 18:52 364 ----a-w- c:\programme\image_list.js 2012-10-02 10:56 . 2013-04-27 18:52 355 ----a-w- c:\programme\de.js 2012-10-02 10:56 . 2013-04-27 18:52 2146 ----a-w- c:\programme\de_dlg.js 2009-12-15 17:02 . 2013-03-14 20:57 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848] "SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624] "PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296] "CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488] "CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160] . c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664] OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664] VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056] Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"= "c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"= "c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"= "c:\\WINDOWS\\system32\\dmwu.exe"= "c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\WINDOWS\\system32\\dxdiag.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008] R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504] R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576] S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336] S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408] S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784] S3 Fasesowi;Fasesowi; [x] S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?] S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?] . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs jxedblz . Inhalt des "geplante Tasks" Ordners . 2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job - c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe HKLM-Run-nwiz - nwiz.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-06-30 12:46 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz] "ServiceDll"="c:\windows\system32\qrxqffq.dll" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\software\Philips] @DACL=(02 0000) . Zeit der Fertigstellung: 2013-06-30 12:47:44 ComboFix-quarantined-files.txt 2013-06-30 10:47 . Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 9892A6C00A48E67759758D89AA1624E8 8F558EB6672622401DA993E1E865C861 |
30.06.2013, 14:15 | #8 |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Programmierst Du irgendwas? Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches DSS Log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.06.2013, 16:50 | #9 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" So, nun bin ich mit mehreren Anläufen durchgekommen. Bin mir nicht sicher,ob ich alle Schritte drin hatte. Bin dabei mehrfach abgelenkt worden, daher die doppelten Dateien. Hier die Ergebnisse. Programmieren ist nicht mein Ding, aber ich hab mal einen Kurs htlm und css mit gemacht und ein paar Tage geübt. Aber das ist ne Weile her. Auffällig war derzeit, dass ich PDFs aus dem Netz und jetzt die .exe-Dateien nicht sofort runterladen kann. Code:
ATTFilter ComboFix 13-06-28.02 - mira 30.06.2013 12:42:51.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe c:\windows\EventSystem.log c:\windows\IsUn0407.exe c:\windows\system32\Cache c:\windows\system32\Cache\1d8575684086c4ac.fb c:\windows\system32\Cache\272512937d9e61a4.fb c:\windows\system32\Cache\287204568329e189.fb c:\windows\system32\Cache\28bc8f716fd76a47.fb c:\windows\system32\Cache\2c53092c95605355.fb c:\windows\system32\Cache\31a0997e9a5b5eb3.fb c:\windows\system32\Cache\32c84fe32bb74d60.fb c:\windows\system32\Cache\3917078cb68ec657.fb c:\windows\system32\Cache\590ba23ce359fd0c.fb c:\windows\system32\Cache\610289e025a3ee9a.fb c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb c:\windows\system32\Cache\6d03dad1035885d3.fb c:\windows\system32\Cache\a8556537add6dfc5.fb c:\windows\system32\Cache\ad10a52aff5e038d.fb c:\windows\system32\Cache\c1fa887b03019701.fb c:\windows\system32\Cache\c4d28dca2e7648be.fb c:\windows\system32\Cache\d201ef9910cd39de.fb c:\windows\system32\Cache\d2e94710a5708128.fb c:\windows\system32\Cache\d79b9dfe81484ec4.fb c:\windows\system32\Cache\f998975c9cc711ee.fb c:\windows\system32\drivers\etc\hosts.ics c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-28 bis 2013-06-30 )))))))))))))))))))))))))))))) . . 2013-06-29 20:44 . 2013-06-29 20:44 -------- d-----w- C:\FRST 2013-06-27 18:15 . 2013-06-28 09:03 -------- d-----w- c:\programme\Mozilla Thunderbird 2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange 2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\programme\AnotherZipper 2013-06-11 11:50 . 2013-06-11 11:50 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss 2013-06-07 11:43 . 2013-06-07 11:43 -------- d-----w- c:\programme\o2 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-17 20:30 . 2004-08-13 11:40 841216 ----a-w- c:\windows\system32\wininet.dll 2013-05-17 20:30 . 2004-08-13 11:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-17 20:30 . 2004-08-13 11:40 78336 ----a-w- c:\windows\system32\ieencode.dll 2013-05-17 20:30 . 2004-08-13 11:40 17408 ----a-w- c:\windows\system32\corpol.dll 2013-05-03 05:39 . 2004-08-13 11:40 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-05-02 15:28 . 2009-12-10 10:02 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-12 23:28 . 2004-08-13 11:40 389120 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2004-08-13 11:40 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-07 08:54 . 2012-11-25 15:57 1156400 ----a-w- c:\windows\system32\dmwu.exe 2013-04-07 08:52 . 2012-11-25 15:57 27136 ----a-w- c:\windows\system32\ImHttpComm.dll 2013-03-05 11:02 . 2013-03-05 10:58 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe 2013-01-10 02:33 . 2013-04-27 18:52 13232 ----a-w- c:\programme\xiopo.js 2012-11-20 12:42 . 2013-04-27 18:53 521270 ----a-w- c:\programme\tiny_mce_src.js 2012-11-20 12:42 . 2013-04-27 18:53 231077 ----a-w- c:\programme\tiny_mce.js 2012-11-20 12:42 . 2013-04-27 18:53 6100 ----a-w- c:\programme\validate.js 2012-11-20 12:42 . 2013-04-27 18:53 5991 ----a-w- c:\programme\form_utils.js 2012-11-20 12:42 . 2013-04-27 18:53 4776 ----a-w- c:\programme\tiny_mce_popup.js 2012-11-20 12:42 . 2013-04-27 18:53 4055 ----a-w- c:\programme\mctabs.js 2012-11-20 12:42 . 2013-04-27 18:53 2046 ----a-w- c:\programme\editable_selects.js 2012-11-20 12:42 . 2013-04-27 18:53 4947 ----a-w- c:\programme\link.js 2012-11-20 12:42 . 2013-04-27 18:53 2203 ----a-w- c:\programme\about.js 2012-11-20 12:42 . 2013-04-27 18:53 1694 ----a-w- c:\programme\source_editor.js 2012-11-20 12:42 . 2013-04-27 18:53 15793 ----a-w- c:\programme\charmap.js 2012-11-20 12:42 . 2013-04-27 18:53 1498 ----a-w- c:\programme\anchor.js 2012-11-20 12:42 . 2013-04-27 18:53 14214 ----a-w- c:\programme\color_picker.js 2012-11-20 12:42 . 2013-04-27 18:53 7159 ----a-w- c:\programme\element_common.js 2012-11-20 12:42 . 2013-04-27 18:53 559 ----a-w- c:\programme\acronym.js 2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\cite.js 2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\abbr.js 2012-11-20 12:42 . 2013-04-27 18:53 3471 ----a-w- c:\programme\attributes.js 2012-11-20 12:42 . 2013-04-27 18:53 3205 ----a-w- c:\programme\editor_template_src.js 2012-11-20 12:42 . 2013-04-27 18:53 2226 ----a-w- c:\programme\editor_template.js 2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\ins.js 2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\del.js 2012-11-20 12:42 . 2013-04-27 18:53 2777 ----a-w- c:\programme\template.js 2012-11-20 12:42 . 2013-04-27 18:53 9458 ----a-w- c:\programme\cell.js 2012-11-20 12:42 . 2013-04-27 18:53 7775 ----a-w- c:\programme\row.js 2012-11-20 12:42 . 2013-04-27 18:53 566 ----a-w- c:\programme\merge_cells.js 2012-11-20 12:42 . 2013-04-27 18:53 15458 ----a-w- c:\programme\table.js 2012-11-20 12:42 . 2013-04-27 18:53 32355 ----a-w- c:\programme\props.js 2012-11-20 12:42 . 2013-04-27 18:53 3688 ----a-w- c:\programme\searchreplace.js 2012-11-20 12:42 . 2013-04-27 18:53 1647 ----a-w- c:\programme\pasteword.js 2012-11-20 12:42 . 2013-04-27 18:53 884 ----a-w- c:\programme\pastetext.js 2012-11-20 12:42 . 2013-04-27 18:53 1938 ----a-w- c:\programme\embed.js 2012-11-20 12:42 . 2013-04-27 18:53 16473 ----a-w- c:\programme\media.js 2012-11-20 12:42 . 2013-04-27 18:53 8164 ----a-w- c:\programme\fullpage.js 2012-11-20 12:42 . 2013-04-27 18:53 609 ----a-w- c:\programme\dialog.js 2012-11-20 12:42 . 2013-04-27 18:53 1120 ----a-w- c:\programme\emotions.js 2012-11-20 12:42 . 2013-04-27 18:53 17341 ----a-w- c:\programme\advlink.js 2012-11-20 12:42 . 2013-04-27 18:53 6391 ----a-w- c:\programme\image.js 2012-11-20 12:42 . 2013-04-27 18:53 1980 ----a-w- c:\programme\en_dlg.js 2012-11-20 12:42 . 2013-04-27 18:53 4098 ----a-w- c:\programme\editor_plugin_src.js 2012-11-20 12:42 . 2013-04-27 18:53 347 ----a-w- c:\programme\en.js 2012-11-20 12:42 . 2013-04-27 18:53 2756 ----a-w- c:\programme\editor_plugin.js 2012-11-20 12:42 . 2013-04-27 18:53 1322 ----a-w- c:\programme\rule.js 2012-11-20 12:42 . 2013-04-27 18:52 557 ----a-w- c:\programme\media_list.js 2012-11-20 12:42 . 2013-04-27 18:52 427 ----a-w- c:\programme\template_list.js 2012-11-20 12:42 . 2013-04-27 18:52 425 ----a-w- c:\programme\link_list.js 2012-11-20 12:42 . 2013-04-27 18:52 364 ----a-w- c:\programme\image_list.js 2012-10-02 10:56 . 2013-04-27 18:52 355 ----a-w- c:\programme\de.js 2012-10-02 10:56 . 2013-04-27 18:52 2146 ----a-w- c:\programme\de_dlg.js 2009-12-15 17:02 . 2013-03-14 20:57 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848] "SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624] "PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296] "CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488] "CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160] . c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664] OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664] VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056] Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"= "c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"= "c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"= "c:\\WINDOWS\\system32\\dmwu.exe"= "c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\WINDOWS\\system32\\dxdiag.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008] R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504] R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576] S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336] S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408] S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784] S3 Fasesowi;Fasesowi; [x] S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?] S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?] . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs jxedblz . Inhalt des "geplante Tasks" Ordners . 2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job - c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe HKLM-Run-nwiz - nwiz.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-06-30 12:46 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz] "ServiceDll"="c:\windows\system32\qrxqffq.dll" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\software\Philips] @DACL=(02 0000) . Zeit der Fertigstellung: 2013-06-30 12:47:44 ComboFix-quarantined-files.txt 2013-06-30 10:47 . Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 9892A6C00A48E67759758D89AA1624E8 8F558EB6672622401DA993E1E865C861 Code:
ATTFilter # AdwCleaner v2.303 - Datei am 30/06/2013 um 16:37:29 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : mira - STERNRUBIN # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\WINDOWS\system32\dmwu.exe Datei Gefunden : C:\WINDOWS\system32\ImhxxpComm.dll Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\WNLT ***** [Internet Browser] ***** -\\ Internet Explorer v7.0.6000.21337 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\prefs.js Gefunden : user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...] Gefunden : user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Securit[...] Gefunden : user_pref("interclue.preferences.backup", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"[...] -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [1763 octets] - [30/06/2013 16:36:35] AdwCleaner[R2].txt - [1633 octets] - [30/06/2013 16:37:29] AdwCleaner[S1].txt - [44632 octets] - [29/06/2013 12:45:17] Code:
ATTFilter # AdwCleaner v2.303 - Datei am 30/06/2013 um 16:37:29 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : mira - STERNRUBIN # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\WINDOWS\system32\dmwu.exe Datei Gefunden : C:\WINDOWS\system32\ImhxxpComm.dll Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\WNLT ***** [Internet Browser] ***** -\\ Internet Explorer v7.0.6000.21337 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v21.0 (de) Datei : C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\prefs.js Gefunden : user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...] Gefunden : user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Securit[...] Gefunden : user_pref("interclue.preferences.backup", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"[...] -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [1763 octets] - [30/06/2013 16:36:35] AdwCleaner[R2].txt - [1633 octets] - [30/06/2013 16:37:29] AdwCleaner[S1].txt - [44632 octets] - [29/06/2013 12:45:17] Code:
ATTFilter ComboFix 13-06-28.02 - mira 30.06.2013 12:42:51.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe c:\windows\EventSystem.log c:\windows\IsUn0407.exe c:\windows\system32\Cache c:\windows\system32\Cache\1d8575684086c4ac.fb c:\windows\system32\Cache\272512937d9e61a4.fb c:\windows\system32\Cache\287204568329e189.fb c:\windows\system32\Cache\28bc8f716fd76a47.fb c:\windows\system32\Cache\2c53092c95605355.fb c:\windows\system32\Cache\31a0997e9a5b5eb3.fb c:\windows\system32\Cache\32c84fe32bb74d60.fb c:\windows\system32\Cache\3917078cb68ec657.fb c:\windows\system32\Cache\590ba23ce359fd0c.fb c:\windows\system32\Cache\610289e025a3ee9a.fb c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb c:\windows\system32\Cache\6d03dad1035885d3.fb c:\windows\system32\Cache\a8556537add6dfc5.fb c:\windows\system32\Cache\ad10a52aff5e038d.fb c:\windows\system32\Cache\c1fa887b03019701.fb c:\windows\system32\Cache\c4d28dca2e7648be.fb c:\windows\system32\Cache\d201ef9910cd39de.fb c:\windows\system32\Cache\d2e94710a5708128.fb c:\windows\system32\Cache\d79b9dfe81484ec4.fb c:\windows\system32\Cache\f998975c9cc711ee.fb c:\windows\system32\drivers\etc\hosts.ics c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-28 bis 2013-06-30 )))))))))))))))))))))))))))))) . . 2013-06-29 20:44 . 2013-06-29 20:44 -------- d-----w- C:\FRST 2013-06-27 18:15 . 2013-06-28 09:03 -------- d-----w- c:\programme\Mozilla Thunderbird 2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange 2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\programme\AnotherZipper 2013-06-11 11:50 . 2013-06-11 11:50 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss 2013-06-07 11:43 . 2013-06-07 11:43 -------- d-----w- c:\programme\o2 . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-17 20:30 . 2004-08-13 11:40 841216 ----a-w- c:\windows\system32\wininet.dll 2013-05-17 20:30 . 2004-08-13 11:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-17 20:30 . 2004-08-13 11:40 78336 ----a-w- c:\windows\system32\ieencode.dll 2013-05-17 20:30 . 2004-08-13 11:40 17408 ----a-w- c:\windows\system32\corpol.dll 2013-05-03 05:39 . 2004-08-13 11:40 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-05-02 15:28 . 2009-12-10 10:02 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-12 23:28 . 2004-08-13 11:40 389120 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00 . 2004-08-13 11:40 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-04-07 08:54 . 2012-11-25 15:57 1156400 ----a-w- c:\windows\system32\dmwu.exe 2013-04-07 08:52 . 2012-11-25 15:57 27136 ----a-w- c:\windows\system32\ImHttpComm.dll 2013-03-05 11:02 . 2013-03-05 10:58 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe 2013-01-10 02:33 . 2013-04-27 18:52 13232 ----a-w- c:\programme\xiopo.js 2012-11-20 12:42 . 2013-04-27 18:53 521270 ----a-w- c:\programme\tiny_mce_src.js 2012-11-20 12:42 . 2013-04-27 18:53 231077 ----a-w- c:\programme\tiny_mce.js 2012-11-20 12:42 . 2013-04-27 18:53 6100 ----a-w- c:\programme\validate.js 2012-11-20 12:42 . 2013-04-27 18:53 5991 ----a-w- c:\programme\form_utils.js 2012-11-20 12:42 . 2013-04-27 18:53 4776 ----a-w- c:\programme\tiny_mce_popup.js 2012-11-20 12:42 . 2013-04-27 18:53 4055 ----a-w- c:\programme\mctabs.js 2012-11-20 12:42 . 2013-04-27 18:53 2046 ----a-w- c:\programme\editable_selects.js 2012-11-20 12:42 . 2013-04-27 18:53 4947 ----a-w- c:\programme\link.js 2012-11-20 12:42 . 2013-04-27 18:53 2203 ----a-w- c:\programme\about.js 2012-11-20 12:42 . 2013-04-27 18:53 1694 ----a-w- c:\programme\source_editor.js 2012-11-20 12:42 . 2013-04-27 18:53 15793 ----a-w- c:\programme\charmap.js 2012-11-20 12:42 . 2013-04-27 18:53 1498 ----a-w- c:\programme\anchor.js 2012-11-20 12:42 . 2013-04-27 18:53 14214 ----a-w- c:\programme\color_picker.js 2012-11-20 12:42 . 2013-04-27 18:53 7159 ----a-w- c:\programme\element_common.js 2012-11-20 12:42 . 2013-04-27 18:53 559 ----a-w- c:\programme\acronym.js 2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\cite.js 2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\abbr.js 2012-11-20 12:42 . 2013-04-27 18:53 3471 ----a-w- c:\programme\attributes.js 2012-11-20 12:42 . 2013-04-27 18:53 3205 ----a-w- c:\programme\editor_template_src.js 2012-11-20 12:42 . 2013-04-27 18:53 2226 ----a-w- c:\programme\editor_template.js 2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\ins.js 2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\del.js 2012-11-20 12:42 . 2013-04-27 18:53 2777 ----a-w- c:\programme\template.js 2012-11-20 12:42 . 2013-04-27 18:53 9458 ----a-w- c:\programme\cell.js 2012-11-20 12:42 . 2013-04-27 18:53 7775 ----a-w- c:\programme\row.js 2012-11-20 12:42 . 2013-04-27 18:53 566 ----a-w- c:\programme\merge_cells.js 2012-11-20 12:42 . 2013-04-27 18:53 15458 ----a-w- c:\programme\table.js 2012-11-20 12:42 . 2013-04-27 18:53 32355 ----a-w- c:\programme\props.js 2012-11-20 12:42 . 2013-04-27 18:53 3688 ----a-w- c:\programme\searchreplace.js 2012-11-20 12:42 . 2013-04-27 18:53 1647 ----a-w- c:\programme\pasteword.js 2012-11-20 12:42 . 2013-04-27 18:53 884 ----a-w- c:\programme\pastetext.js 2012-11-20 12:42 . 2013-04-27 18:53 1938 ----a-w- c:\programme\embed.js 2012-11-20 12:42 . 2013-04-27 18:53 16473 ----a-w- c:\programme\media.js 2012-11-20 12:42 . 2013-04-27 18:53 8164 ----a-w- c:\programme\fullpage.js 2012-11-20 12:42 . 2013-04-27 18:53 609 ----a-w- c:\programme\dialog.js 2012-11-20 12:42 . 2013-04-27 18:53 1120 ----a-w- c:\programme\emotions.js 2012-11-20 12:42 . 2013-04-27 18:53 17341 ----a-w- c:\programme\advlink.js 2012-11-20 12:42 . 2013-04-27 18:53 6391 ----a-w- c:\programme\image.js 2012-11-20 12:42 . 2013-04-27 18:53 1980 ----a-w- c:\programme\en_dlg.js 2012-11-20 12:42 . 2013-04-27 18:53 4098 ----a-w- c:\programme\editor_plugin_src.js 2012-11-20 12:42 . 2013-04-27 18:53 347 ----a-w- c:\programme\en.js 2012-11-20 12:42 . 2013-04-27 18:53 2756 ----a-w- c:\programme\editor_plugin.js 2012-11-20 12:42 . 2013-04-27 18:53 1322 ----a-w- c:\programme\rule.js 2012-11-20 12:42 . 2013-04-27 18:52 557 ----a-w- c:\programme\media_list.js 2012-11-20 12:42 . 2013-04-27 18:52 427 ----a-w- c:\programme\template_list.js 2012-11-20 12:42 . 2013-04-27 18:52 425 ----a-w- c:\programme\link_list.js 2012-11-20 12:42 . 2013-04-27 18:52 364 ----a-w- c:\programme\image_list.js 2012-10-02 10:56 . 2013-04-27 18:52 355 ----a-w- c:\programme\de.js 2012-10-02 10:56 . 2013-04-27 18:52 2146 ----a-w- c:\programme\de_dlg.js 2009-12-15 17:02 . 2013-03-14 20:57 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848] "SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624] "PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296] "CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488] "CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160] . c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664] OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664] VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056] Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"= "c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"= "c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"= "c:\\WINDOWS\\system32\\dmwu.exe"= "c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "c:\\WINDOWS\\system32\\dxdiag.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008] R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504] R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576] S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336] S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408] S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784] S3 Fasesowi;Fasesowi; [x] S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?] S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?] . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs jxedblz . Inhalt des "geplante Tasks" Ordners . 2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job - c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe HKLM-Run-nwiz - nwiz.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-06-30 12:46 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz] "ServiceDll"="c:\windows\system32\qrxqffq.dll" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\software\Philips] @DACL=(02 0000) . Zeit der Fertigstellung: 2013-06-30 12:47:44 ComboFix-quarantined-files.txt 2013-06-30 10:47 . Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 9892A6C00A48E67759758D89AA1624E8 8F558EB6672622401DA993E1E865C861 Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Microsoft Windows XP x86 Ran by mira on 30.06.2013 at 17:13:42,07 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\mira\Anwendungsdaten\systweak" Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\mira\start menu\programs\browser manager" ~~~ FireFox Successfully deleted: [File] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\invalidprefs.js Successfully deleted: [Folder] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com Successfully deleted the following from C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\prefs.js user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.locatio user_pref("extensions.crossrider.bic", "139f222d05233b3a4803e15c7b604d5f"); user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Security.sites\":{\"surfcanyon.com\":3}}"); user_pref("interclue.preferences.backup", "{\"Security.sites\":{\"surfcanyon.com\":3},\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\"}"); Emptied folder: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\minidumps [272 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.06.2013 at 17:16:51,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sternrubin Sorry, da war noch was offen: DDS Logfile: DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 7.0.6000.21337 BrowserJavaVersion: 1.6.0_19 Run by mira at 20:43:07 on 2013-06-30 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1297 [GMT 2:00] . AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF} . ============== Running Processes ================ . C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Malwarebytes' Anti-Malware\mbamscheduler.exe C:\Malwarebytes' Anti-Malware\mbamservice.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe C:\Malwarebytes' Anti-Malware\mbamgui.exe C:\WINDOWS\stsystra.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Canon\MyPrinter\BJMyPrt.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\SCardSvr.exe C:\WINDOWS\explorer.exe C:\Programme\o2\Nori\TGCMLog.exe C:\Programme\o2\Nori\Nori.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\svchost.exe -k DcomLaunch C:\WINDOWS\system32\svchost.exe -k rpcss C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc C:\WINDOWS\system32\svchost.exe -k netsvcs . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll uRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /minimized /regrun mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [SigmatelSysTrayApp] stsystra.exe mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe" mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe" mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\vr-net~1.lnk - c:\programme\vr-networld\vrtoolcheckorder.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\watch.lnk - c:\programme\mustek 1200 ub plus\driver\WATCH.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:323 uPolicies-Explorer: NoDriveAutoRun = dword:67108863 uPolicies-Explorer: NoDrives = dword:0 mPolicies-Explorer: NoDriveAutoRun = dword:67108863 mPolicies-Explorer: NoDriveTypeAutoRun = dword:323 mPolicies-Explorer: NoDrives = dword:0 mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:323 mPolicies-Explorer: NoDriveAutoRun = dword:67108863 IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\mira\anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\ FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll . ============= SERVICES / DRIVERS =============== . R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-11-11 26008] R2 MBAMScheduler;MBAMScheduler;c:\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-30 418376] R2 MBAMService;MBAMService;c:\malwarebytes' anti-malware\mbamservice.exe [2013-6-30 701512] R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\all users\anwendungsdaten\skype\toolbars\skype c2c service\c2c_service.exe [2012-4-9 3063968] R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2011-6-14 201080] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-6-7 117504] R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-6-7 72576] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-30 22856] S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [2004-8-13 14336] S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2013-6-3 162408] S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-6-7 102784] S3 Fasesowi;Fasesowi; [x] S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?] S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?] . =============== Created Last 30 ================ . 2013-06-30 15:13:40 -------- d-----w- c:\windows\ERUNT 2013-06-30 15:13:27 -------- d-----w- C:\JRT 2013-06-30 14:41:17 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess 2013-06-30 14:13:36 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\Malwarebytes 2013-06-30 14:13:25 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes 2013-06-30 14:13:24 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-06-30 14:13:24 -------- d-----w- C:\Malwarebytes' Anti-Malware 2013-06-30 10:40:53 -------- d-sha-r- C:\cmdcons 2013-06-30 10:31:14 98816 ----a-w- c:\windows\sed.exe 2013-06-30 10:31:14 256000 ----a-w- c:\windows\PEV.exe 2013-06-30 10:31:14 208896 ----a-w- c:\windows\MBR.exe 2013-06-29 20:44:41 -------- d-----w- C:\FRST 2013-06-19 18:00:55 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\aborange 2013-06-19 18:00:51 -------- d-----w- c:\programme\AnotherZipper 2013-06-07 11:43:51 -------- d-----w- c:\programme\o2 . ==================== Find3M ==================== . 2013-05-17 20:30:40 841216 ----a-w- c:\windows\system32\wininet.dll 2013-05-17 20:30:40 78336 ----a-w- c:\windows\system32\ieencode.dll 2013-05-17 20:30:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-17 20:30:39 17408 ----a-w- c:\windows\system32\corpol.dll 2013-05-03 05:39:10 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-05-03 05:39:10 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-05-02 15:28:50 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-12 23:28:54 389120 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00:54 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-03-05 11:02:19 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe 2009-12-15 17:02:34 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe . ============= FINISH: 20:43:14,64 =============== --- --- --- --- --- --- oder wolltest du das hier:? Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume2 Install Date: 27.06.2008 12:53:48 System Uptime: 30.06.2013 17:09:18 (3 hours ago) . Motherboard: Dell Inc. | | 0YP806 Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ | Socket M2 | 2505/1000mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 233 GiB total, 187,953 GiB free. D: is CDROM () E: is FIXED (NTFS) - 466 GiB total, 388,07 GiB free. F: is CDROM (CDFS) H: is Removable . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318} Description: Broadcom NetXtreme 57xx Gigabit Controller Device ID: PCI\VEN_14E4&DEV_167A&SUBSYS_01EC1028&REV_02\4&59B10B8&0&0018 Manufacturer: Broadcom Name: Broadcom NetXtreme 57xx Gigabit Controller PNP Device ID: PCI\VEN_14E4&DEV_167A&SUBSYS_01EC1028&REV_02\4&59B10B8&0&0018 Service: b57w2k . ==== System Restore Points =================== . RP1290: 01.04.2013 21:25:04 - Software Distribution Service 3.0 RP1291: 03.04.2013 10:47:04 - Software Distribution Service 3.0 RP1292: 03.04.2013 22:09:49 - Software Distribution Service 3.0 RP1293: 04.04.2013 17:13:43 - Software Distribution Service 3.0 RP1294: 05.04.2013 19:35:35 - Software Distribution Service 3.0 RP1295: 07.04.2013 14:58:01 - Software Distribution Service 3.0 RP1296: 08.04.2013 16:17:58 - Systemprüfpunkt RP1297: 09.04.2013 11:25:08 - Software Distribution Service 3.0 RP1298: 10.04.2013 11:51:02 - Software Distribution Service 3.0 RP1299: 10.04.2013 22:38:14 - Software Distribution Service 3.0 RP1300: 11.04.2013 14:23:08 - Software Distribution Service 3.0 RP1301: 12.04.2013 18:45:09 - Software Distribution Service 3.0 RP1302: 14.04.2013 14:13:24 - Software Distribution Service 3.0 RP1303: 15.04.2013 15:55:37 - Systemprüfpunkt RP1304: 15.04.2013 18:46:12 - Software Distribution Service 3.0 RP1305: 16.04.2013 19:05:24 - Systemprüfpunkt RP1306: 17.04.2013 07:47:49 - Software Distribution Service 3.0 RP1307: 18.04.2013 12:48:52 - Software Distribution Service 3.0 RP1308: 18.04.2013 17:35:24 - Software Distribution Service 3.0 RP1309: 19.04.2013 21:53:46 - Software Distribution Service 3.0 RP1310: 21.04.2013 09:54:01 - Software Distribution Service 3.0 RP1311: 22.04.2013 10:38:09 - Systemprüfpunkt RP1312: 22.04.2013 15:46:38 - Software Distribution Service 3.0 RP1313: 23.04.2013 16:05:38 - Software Distribution Service 3.0 RP1314: 24.04.2013 16:29:53 - Software Distribution Service 3.0 RP1315: 25.04.2013 16:55:57 - Systemprüfpunkt RP1316: 25.04.2013 21:13:12 - Software Distribution Service 3.0 RP1317: 26.04.2013 21:49:38 - Systemprüfpunkt RP1318: 27.04.2013 13:32:54 - Software Distribution Service 3.0 RP1319: 28.04.2013 15:08:46 - Systemprüfpunkt RP1320: 28.04.2013 18:53:26 - Software Distribution Service 3.0 RP1321: 29.04.2013 21:54:53 - Software Distribution Service 3.0 RP1322: 30.04.2013 22:01:24 - Software Distribution Service 3.0 RP1323: 01.05.2013 23:29:49 - Systemprüfpunkt RP1324: 02.05.2013 08:00:53 - Software Distribution Service 3.0 RP1325: 03.05.2013 08:30:58 - Software Distribution Service 3.0 RP1326: 04.05.2013 09:01:27 - Software Distribution Service 3.0 RP1327: 05.05.2013 10:13:59 - Systemprüfpunkt RP1328: 06.05.2013 10:24:48 - Software Distribution Service 3.0 RP1329: 07.05.2013 11:24:34 - Systemprüfpunkt RP1330: 07.05.2013 14:26:15 - Software Distribution Service 3.0 RP1331: 08.05.2013 14:35:17 - Software Distribution Service 3.0 RP1332: 09.05.2013 17:54:33 - Systemprüfpunkt RP1333: 10.05.2013 09:32:26 - Software Distribution Service 3.0 RP1334: 11.05.2013 11:41:27 - Software Distribution Service 3.0 RP1335: 12.05.2013 14:31:38 - Software Distribution Service 3.0 RP1336: 13.05.2013 18:44:15 - Software Distribution Service 3.0 RP1337: 14.05.2013 19:43:11 - Systemprüfpunkt RP1338: 15.05.2013 17:11:23 - Software Distribution Service 3.0 RP1339: 15.05.2013 22:25:22 - Software Distribution Service 3.0 RP1340: 16.05.2013 10:00:57 - Software Distribution Service 3.0 RP1341: 16.05.2013 16:58:38 - Software Distribution Service 3.0 RP1342: 17.05.2013 18:03:44 - Systemprüfpunkt RP1343: 17.05.2013 21:21:35 - Software Distribution Service 3.0 RP1344: 19.05.2013 09:43:20 - Software Distribution Service 3.0 RP1345: 20.05.2013 11:31:00 - Software Distribution Service 3.0 RP1346: 21.05.2013 12:50:08 - Software Distribution Service 3.0 RP1347: 22.05.2013 14:27:02 - Systemprüfpunkt RP1348: 22.05.2013 20:26:22 - Software Distribution Service 3.0 RP1349: 23.05.2013 20:31:30 - Druckertreiber PDFCreator installiert RP1350: 24.05.2013 10:20:05 - Software Distribution Service 3.0 RP1351: 25.05.2013 13:25:20 - Software Distribution Service 3.0 RP1352: 26.05.2013 15:05:54 - Software Distribution Service 3.0 RP1353: 27.05.2013 15:59:59 - Software Distribution Service 3.0 RP1354: 28.05.2013 16:17:46 - Systemprüfpunkt RP1355: 29.05.2013 10:48:09 - Software Distribution Service 3.0 RP1356: 30.05.2013 14:47:43 - Software Distribution Service 3.0 RP1357: 31.05.2013 21:59:58 - Software Distribution Service 3.0 RP1358: 02.06.2013 08:28:08 - Software Distribution Service 3.0 RP1359: 03.06.2013 09:09:01 - Software Distribution Service 3.0 RP1360: 04.06.2013 09:42:39 - Software Distribution Service 3.0 RP1361: 07.06.2013 10:30:16 - Systemprüfpunkt RP1362: 07.06.2013 16:35:51 - Software Distribution Service 3.0 RP1363: 08.06.2013 19:20:17 - Systemprüfpunkt RP1364: 09.06.2013 10:31:32 - Software Distribution Service 3.0 RP1365: 10.06.2013 13:56:54 - Systemprüfpunkt RP1366: 10.06.2013 17:24:17 - Software Distribution Service 3.0 RP1367: 11.06.2013 18:39:57 - Systemprüfpunkt RP1368: 12.06.2013 09:35:21 - Software Distribution Service 3.0 RP1369: 12.06.2013 14:27:12 - Software Distribution Service 3.0 RP1370: 13.06.2013 14:44:02 - Systemprüfpunkt RP1371: 14.06.2013 10:41:11 - Software Distribution Service 3.0 RP1372: 15.06.2013 12:25:45 - Software Distribution Service 3.0 RP1373: 16.06.2013 16:22:37 - Software Distribution Service 3.0 RP1374: 17.06.2013 17:25:59 - Software Distribution Service 3.0 RP1375: 18.06.2013 16:18:29 - Software Distribution Service 3.0 RP1376: 19.06.2013 17:36:05 - Software Distribution Service 3.0 RP1377: 20.06.2013 19:08:37 - Software Distribution Service 3.0 RP1378: 21.06.2013 20:21:09 - Software Distribution Service 3.0 RP1379: 22.06.2013 21:47:35 - Software Distribution Service 3.0 RP1380: 24.06.2013 07:32:23 - Software Distribution Service 3.0 RP1381: 25.06.2013 10:14:12 - Systemprüfpunkt RP1382: 26.06.2013 11:15:57 - Software Distribution Service 3.0 RP1383: 27.06.2013 13:33:52 - Software Distribution Service 3.0 RP1384: 28.06.2013 16:40:23 - Software Distribution Service 3.0 RP1385: 29.06.2013 20:44:20 - Systemprüfpunkt RP1386: 30.06.2013 12:05:24 - Software Distribution Service 3.0 RP1387: 30.06.2013 13:27:26 - Software Distribution Service 3.0 . ==== Installed Programs ====================== . Adobe AIR Adobe Bridge 1.0 Adobe Common File Installer Adobe Flash Player 11 Plugin Adobe Flash Player ActiveX Adobe Help Center 1.0 Adobe Illustrator CS2 Adobe Media Player Adobe Photoshop CS Adobe Photoshop CS2 Adobe Reader XI (11.0.02) - Deutsch Adobe Stock Photos 1.0 Adobe SVG Viewer 3.0 AnotherUnzipper - Deinstallation AnotherZipper - Deinstallation Augen2007 Canon iP4600 series Printer Driver Canon Utilities My Printer Canon Utilities Solution Menu Corel Graphics Suite 11 CorelDRAW Graphics Suite 11 Dell ETS Factory Installation EasyCash&Tax 1.36 FileZilla Client 3.6.0.2 GIMP 2.8.2 GPL Ghostscript High Definition Audio Driver Package - KB835221 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB2756822) Hotfix für Windows XP (KB2779562) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB970653-v3) Hotfix für Windows XP (KB976098-v2) Hotfix für Windows XP (KB979306) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) HUAWEI DataCard Driver 4.20.12.00 Java Auto Updater Java(TM) 6 Update 19 Java(TM) 6 Update 4 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Malwarebytes Anti-Malware Version 1.75.0.1300 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2742597) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu Microsoft .NET Framework 3.5 SP1 Microsoft Antimalware Service DE-DE Language Pack Microsoft Application Error Reporting Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft National Language Support Downlevel APIs Microsoft Security Client DE-DE Language Pack Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Visual J# .NET Redistributable Package 1.1 Mobile Connection Manager Mozilla Firefox 21.0 (x86 de) Mozilla Maintenance Service Mozilla Thunderbird 17.0.7 (x86 de) MSXML 4.0 SP2 (KB973688) MSXML 6.0 Parser (KB933579) Mustek 1200 UB Plus v2.0 OpenOffice.org 3.1 Pamela Basic 4.0 PDFCreator PowerDVD QuickTime Roxio Activation Module Roxio Creator Audio Roxio Creator BDAV Plugin Roxio Creator Copy Roxio Creator Data Roxio Creator DE Roxio Creator Tools Roxio Drag-to-Disc Roxio Express Labeler 3 Roxio Update Manager Scribus 1.4.0 Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB923723) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2121546) Sicherheitsupdate für Windows XP (KB2160329) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2259922) Sicherheitsupdate für Windows XP (KB2279986) Sicherheitsupdate für Windows XP (KB2286198) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2296199) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2436673) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2476687) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479628) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485376) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2491683) Sicherheitsupdate für Windows XP (KB2503658) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2506223) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2510581) Sicherheitsupdate für Windows XP (KB2511455) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2621440) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2641653) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2647518) Sicherheitsupdate für Windows XP (KB2653956) Sicherheitsupdate für Windows XP (KB2655992) Sicherheitsupdate für Windows XP (KB2659262) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB2676562) Sicherheitsupdate für Windows XP (KB2685939) Sicherheitsupdate für Windows XP (KB2686509) Sicherheitsupdate für Windows XP (KB2691442) Sicherheitsupdate für Windows XP (KB2695962) Sicherheitsupdate für Windows XP (KB2698365) Sicherheitsupdate für Windows XP (KB2705219) Sicherheitsupdate für Windows XP (KB2707511) Sicherheitsupdate für Windows XP (KB2709162) Sicherheitsupdate für Windows XP (KB2712808) Sicherheitsupdate für Windows XP (KB2718523) Sicherheitsupdate für Windows XP (KB2719985) Sicherheitsupdate für Windows XP (KB2723135) Sicherheitsupdate für Windows XP (KB2724197) Sicherheitsupdate für Windows XP (KB2727528) Sicherheitsupdate für Windows XP (KB2731847) Sicherheitsupdate für Windows XP (KB2753842-v2) Sicherheitsupdate für Windows XP (KB2753842) Sicherheitsupdate für Windows XP (KB2757638) Sicherheitsupdate für Windows XP (KB2758857) Sicherheitsupdate für Windows XP (KB2761226) Sicherheitsupdate für Windows XP (KB2770660) Sicherheitsupdate für Windows XP (KB2778344) Sicherheitsupdate für Windows XP (KB2779030) Sicherheitsupdate für Windows XP (KB2780091) Sicherheitsupdate für Windows XP (KB2799494) Sicherheitsupdate für Windows XP (KB2802968) Sicherheitsupdate für Windows XP (KB2807986) Sicherheitsupdate für Windows XP (KB2808735) Sicherheitsupdate für Windows XP (KB2813170) Sicherheitsupdate für Windows XP (KB2813345) Sicherheitsupdate für Windows XP (KB2820197) Sicherheitsupdate für Windows XP (KB2820917) Sicherheitsupdate für Windows XP (KB2829361) Sicherheitsupdate für Windows XP (KB2839229) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB938464-v2) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950759) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953839) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958690) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960715) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961371) Sicherheitsupdate für Windows XP (KB961373) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB968537) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB969898) Sicherheitsupdate für Windows XP (KB969947) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971486) Sicherheitsupdate für Windows XP (KB971557) Sicherheitsupdate für Windows XP (KB971633) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB971961) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973346) Sicherheitsupdate für Windows XP (KB973354) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973525) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB977165) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978251) Sicherheitsupdate für Windows XP (KB978262) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981349) Sicherheitsupdate für Windows XP (KB981852) Sicherheitsupdate für Windows XP (KB981957) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982214) Sicherheitsupdate für Windows XP (KB982665) Sicherheitsupdate für Windows XP (KB982802) Skype Click to Call Skype™ 6.5 TeamViewer 6 Update für Windows Internet Explorer 7 (KB976749) Update für Windows Internet Explorer 7 (KB980182) Update für Windows XP (KB2141007) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB2641690) Update für Windows XP (KB2661254-v2) Update für Windows XP (KB2718704) Update für Windows XP (KB2736233) Update für Windows XP (KB2749655) Update für Windows XP (KB951072-v2) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB955839) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) VLC media player 2.0.5 VR-NetWorld WebFldrs XP Wichtiges Update für Windows Media Player 11 (KB959772) Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 3 XML Paper Specification Shared Components Language Pack 1.0 . ==== End Of File =========================== Sternrubin |
30.06.2013, 19:50 | #10 |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Soweit gut. ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches DDS Log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.07.2013, 12:49 | #11 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hallo Schrauber, nun bin ich auch hier durch, die Festplatte hatte ich gestern schon mit dazu genommen. Hab für die Sticks aber nicht genug Steckplätze. Lassen die sich auch seperat noch im Nachhinein checken? Hab auch einen Laptop, der über die Sticks mit dem PC zeitweise über die Sticks verbunden ist, der hätte wohl auch eine Überprüfung nötig, hab dort aber keine besonderen Symptome vor Augen. ... Gibt es dazu vielleicht irgendwo eine Grundanleitung? Ich finde es faszinierend, dass du mit den Daten was anfangen kannst! Dir eine gute Woche noch, Sternrubin Nun die Logs Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b7bb6a937b99a4418348edf1accfac17 # engine=14215 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-30 10:13:22 # local_time=2013-07-01 12:13:22 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=201465 # found=12 # cleaned=0 # scan_time=8590 sh=5FBD42A3A55EB2DEFBD7462975E14D8EFA72586A ft=1 fh=50490e4fe589e48d vn="Win32/Adware.iBryte.H application" ac=I fn="C:\Dokumente und Einstellungen\mira\Eigene Dateien\Downloads\Express_Installer(1).exe" sh=E446FDCCF62DF51137757593D71F4D4449922627 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fiidlmmhkbegbpmlmlaaoohjifmjfclc\1\50eebbe83a7897.25446673.js" sh=2A405015B0AE8722D9A9D6CF31FE1EA3395A2B4C ft=1 fh=c06bf6e317952262 vn="Win32/StartPage.ORB trojan" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1328\A0211675.exe" sh=5FBD42A3A55EB2DEFBD7462975E14D8EFA72586A ft=1 fh=50490e4fe589e48d vn="Win32/Adware.iBryte.H application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1358\A0215013.exe" sh=529F1CB730B133C2264E3451DCCC7DEEB179C135 ft=1 fh=2c963b952ca2f278 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219031.dll" sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219035.dll" sh=9EE13DEA095B7F17B269AA5A6A34134620E44280 ft=1 fh=5e9789f62011af9f vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219051.dll" sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="E:\2013-03-10 Datensicherung 2\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll" sh=2A405015B0AE8722D9A9D6CF31FE1EA3395A2B4C ft=1 fh=c06bf6e317952262 vn="Win32/StartPage.ORB trojan" ac=I fn="E:\2013-03-10 Datensicherung 2\Programme\vlc-2.0.5-win32.exe" sh=6F68BDA515ADA9AF5E48DCE1C546E439155749D9 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="E:\2013-03-10 Datensicherung 2\xx Anwendungsdaten 16.3.2013\Mozilla\Firefox\Profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com\content\bg.js" sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="E:\alt\Datensicherung\aus C - Einstellungen\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll" sh=6F68BDA515ADA9AF5E48DCE1C546E439155749D9 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="E:\Programme einzeln\Firefox\Profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com\content\bg.js" Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 19 Java(TM) 6 Update 4 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox 21.0 Firefox out of Date! Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 19 Java(TM) 6 Update 4 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox 21.0 Firefox out of Date! Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 7.0.6000.21337 BrowserJavaVersion: 1.6.0_19 Run by mira at 13:23:00 on 2013-07-01 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.935 [GMT 2:00] . AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF} . ============== Running Processes ================ . C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Malwarebytes' Anti-Malware\mbamscheduler.exe C:\Malwarebytes' Anti-Malware\mbamservice.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe C:\Malwarebytes' Anti-Malware\mbamgui.exe C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe C:\WINDOWS\stsystra.exe C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe C:\Programme\Canon\MyPrinter\BJMyPrt.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\SCardSvr.exe C:\Programme\o2\Mobile Connection Manager\EMMSN.exe C:\Programme\o2\Nori\TGCMLog.exe C:\Programme\o2\Nori\Nori.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\svchost.exe -k DcomLaunch C:\WINDOWS\system32\svchost.exe -k rpcss C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc C:\WINDOWS\system32\svchost.exe -k netsvcs . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll uRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /minimized /regrun mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [SigmatelSysTrayApp] stsystra.exe mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe" mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe" mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\vr-net~1.lnk - c:\programme\vr-networld\vrtoolcheckorder.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\watch.lnk - c:\programme\mustek 1200 ub plus\driver\WATCH.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:323 uPolicies-Explorer: NoDriveAutoRun = dword:67108863 uPolicies-Explorer: NoDrives = dword:0 mPolicies-Explorer: NoDriveAutoRun = dword:67108863 mPolicies-Explorer: NoDriveTypeAutoRun = dword:323 mPolicies-Explorer: NoDrives = dword:0 mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:323 mPolicies-Explorer: NoDriveAutoRun = dword:67108863 IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab TCP: Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE} : NameServer = 193.189.244.206 193.189.244.225 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\mira\anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\ FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll . ============= SERVICES / DRIVERS =============== . R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-11-11 26008] R2 MBAMScheduler;MBAMScheduler;c:\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-30 418376] R2 MBAMService;MBAMService;c:\malwarebytes' anti-malware\mbamservice.exe [2013-6-30 701512] R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\all users\anwendungsdaten\skype\toolbars\skype c2c service\c2c_service.exe [2012-4-9 3063968] R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2011-6-14 201080] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-6-7 117504] R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-6-7 72576] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-30 22856] S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [2004-8-13 14336] S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2013-6-3 162408] S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-6-7 102784] S3 Fasesowi;Fasesowi; [x] S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?] S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?] . =============== Created Last 30 ================ . 2013-06-30 15:13:40 -------- d-----w- c:\windows\ERUNT 2013-06-30 15:13:27 -------- d-----w- C:\JRT 2013-06-30 14:41:17 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess 2013-06-30 14:13:36 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\Malwarebytes 2013-06-30 14:13:25 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes 2013-06-30 14:13:24 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-06-30 14:13:24 -------- d-----w- C:\Malwarebytes' Anti-Malware 2013-06-30 10:40:53 -------- d-sha-r- C:\cmdcons 2013-06-30 10:31:14 98816 ----a-w- c:\windows\sed.exe 2013-06-30 10:31:14 256000 ----a-w- c:\windows\PEV.exe 2013-06-30 10:31:14 208896 ----a-w- c:\windows\MBR.exe 2013-06-29 20:44:41 -------- d-----w- C:\FRST 2013-06-19 18:00:55 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\aborange 2013-06-19 18:00:51 -------- d-----w- c:\programme\AnotherZipper 2013-06-07 11:43:51 -------- d-----w- c:\programme\o2 . ==================== Find3M ==================== . 2013-05-17 20:30:40 841216 ----a-w- c:\windows\system32\wininet.dll 2013-05-17 20:30:40 78336 ----a-w- c:\windows\system32\ieencode.dll 2013-05-17 20:30:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-17 20:30:39 17408 ----a-w- c:\windows\system32\corpol.dll 2013-05-03 05:39:10 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-05-03 05:39:10 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-05-02 15:28:50 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-12 23:28:54 389120 ----a-w- c:\windows\system32\html.iec 2013-04-12 14:00:54 1876480 ----a-w- c:\windows\system32\win32k.sys 2013-03-05 11:02:19 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe 2009-12-15 17:02:34 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe . ============= FINISH: 13:23:42,10 =============== Firefox habe ich gerade aktualiesiert. |
01.07.2013, 13:08 | #12 | |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"Zitat:
Java bitte updaten. Firefox komplett deinstallieren, keine Daten behalten, neu installieren, Profil verseucht. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.07.2013, 14:33 | #13 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Bei Firefox gar keine Daten behalten? Auch nicht die Einstellungen? Ich nutze sehr viel meine Lesezeichen, kann ich die irgendwie mitnehmen? Einstellung zu Firefox,... hab ich womöglich auf Festplatte in der Datensicherung mit drin. Ohje. okay, dann kopiere ich die Lesezeichen in ein Schreibdokument, das müßte passen? Aber jetzt hänge ich sogar bei Java fest. Hatte meherere Versionen nebeneinander. Hab alle gelöscht. Neuinstallation. ---> "Installation konnte nicht richtig ausgeführt werden." Hab es mehrmals versucht. Der Klick zur Hilfe brachte: "GetDefaultBrowserError:2" |
01.07.2013, 16:03 | #14 |
/// the machine /// TB-Ausbilder | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Lesezeichen kannste exportieren und wieder importieren, aber sonst nix behalten. Java: alles deinstallieren was da ist. JavaRa Free Download Javara laden und laufen lassen, alle Reste entfernen. dann Java neu installieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.07.2013, 18:11 | #15 |
| Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Mußte den Unzipper neu installieren. Javara laufen lassen? Da gibt es Update, Remove, Update Definitions und Additional Tasks. Oder die DEF-Datei. Das sagt mir alles nichts. Wo finde ich die Reste, die ich entfernen soll? Vielleicht meinst du, ich soll Javara wieder entfernen? Oder ist Javara schon gelaufen und die DEF-Datei "Javara-Editor" das Ergebnis? Ich steh manchmal wie auf dem Schlauch, sorry. .... Jetzt ist doch wirklich wieder diese Delta-Search-Seite da! Und noch eine dumme Überraschung: Delta Serch auf dem Internet Explorer! Ich war dabei, über Suchen noch Mozilla-Ordner und Dateien zu finden. Da waren so seltsame Sachen wie tbtestpilot@labs.mozilla.com.xpi. Bis auf M.Thunderbrid müßte jetzt Mozilla raus sein. Wo stehen wir momentan eigentlich: Ist es noch richtig, dass die Firewall raus ist, Microsoft Secutity E. deaktiviert? Wollte gerade FRST laufen lassen: Niicht mehr die aktuelle Version! ... und dann jetzt immer wieder die Anzeige: Sie sind dabei, eine gesicherte Internetverbindung zu verlassen.... Ist wirklich nicht normal. Besser ich warte auf deine Hinweise. Oje, auf dem Internetexplorer kann ich nicht einmal mehr google o.ä.unter den Suchmaschinen finden, um De.S. zurückzusetzen. Das ist echt eine Prüfung im Durchhalten für mich! |
Themen zu Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" |
.exe, anleitungen, beitrag, eingefangen, gefangen, gelingt, hinweise, hänge, individuelle, infizierung, interne, internet, löschen, problem, schritte, search, win xp, win32-anwendung, win32/adware.ibryte.h, win32/adware.multiplug.h, win32/adware.yontoo.a, win32/adware.yontoo.b, win32/startpage.orb, zulässige |