|
Log-Analyse und Auswertung: dealply.exe / Rechner langsam / Windows-Update funktioniert nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.07.2013, 22:34 | #16 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Hallo Cosinus, vielen Dank für die Hilfe. Aber OTL mag mich nicht - kann es starten, alles ok, bekomme aber im Verlauf einen Bluescreen, mehrmals versucht. mfehidk.sys Page_fault_in_nonpaged_area Stop 0x00000050 mfehidk.sys - Address B7E81181 base at B7E16000 Datastamp 4fc63e1f kannst du damit was anfangen? Bestimmt hast Du eine Lösung Programm (Firefox, InternetExplorer) funktionieren nicht oder nur extrem zäh nach Abbruch usw. Schönen Gruß + vielen Dank roland |
28.07.2013, 22:38 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Dann statt OTL bitte Farbar:
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
28.07.2013, 23:24 | #18 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Hallo Cosinus, mit dem Tool haben wir angefangen, habe ich daher noch auf dem Desktop, verwende diese einfach nochmal, gibt bestimmt eine Update-Funktion, oder? Gruß + Dank rw
__________________ |
29.07.2013, 10:47 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Was meinst du mit Update-Funktion, lad es doch einfach nochmal runter....
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2013, 21:48 | #20 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-08-2013 04 Ran by *** (administrator) on 20-08-2013 22:10:55 Running from C:\Dokumente und Einstellungen\***\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\IswSvc.exe (AVM Berlin) C:\Programme\avmwlanstick\WlanNetService.exe (Microsoft Corporation) C:\WINDOWS\system32\cisvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (McAfee, Inc.) C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe (McAfee, Inc.) C:\Programme\McAfee Online Backup\MOBKbackup.exe (Clarus, Inc.) C:\Programme\Clarus\Samsung Drive Manager\SZDrvSvc.exe (VMware, Inc.) C:\Programme\VMware\VMware View\Client\bin\wsnm.exe (McAfee, Inc.) C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe (McAfee, Inc.) C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe (Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan\mcods.exe (Microsoft Corporation) C:\WINDOWS\system32\cidaemon.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Bitberry Software) C:\Programme\FinalMediaPlayer\FMPCheckForUpdates.exe (AVM Berlin) C:\Programme\avmwlanstick\FRITZWLANMini.exe (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe (Logitech Inc.) C:\WINDOWS\Logi_MwX.Exe (Citrix Systems, Inc.) C:\Programme\Citrix\ICA Client\concentr.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Citrix Systems, Inc.) C:\Programme\Citrix\ICA Client\wfcrun32.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Samsung Electronics Co., Ltd.) C:\Dokumente und Einstellungen\***\Desktop\Kies\KiesTrayAgent.exe (Clarus, Inc.) C:\Programme\Clarus\Samsung Drive Manager\Drive Manager.exe () C:\Programme\Canon\ImageBrowser EX\MFManager.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (Clarus, Inc.) C:\Programme\Clarus\Samsung Drive Manager\ABRTMon.exe () D:\Dokumente und Einstellungen\Roland\Eigene Dateien\Sparbuch\2012\mshaktuell.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (McAfee, Inc.) c:\PROGRA~1\mcafee\msc\mcupdmgr.exe (Clarus, Inc.) C:\Programme\Clarus\Samsung Drive Manager\SZDrvMon.exe (Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.318\McUicnt.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (McAfee, Inc.) c:\PROGRA~1\mcafee.com\agent\mcagent.exe (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe (McAfee, Inc.) c:\PROGRA~1\mcafee\SITEAD~1\saui.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] - C:\Programme\avmwlanstick\FRITZWLANMini.exe [283136 2007-02-02] (AVM Berlin) HKLM\...\Run: [nwiz] - nwiz.exe /installquiet [x] HKLM\...\Run: [NvMediaCenter] - C:\WINDOWS\system32\NvMcTray.dll [110696 2010-04-03] (NVIDIA Corporation) HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [13670504 2010-04-03] (NVIDIA Corporation) HKLM\...\Run: [SoundMan] - C:\Windows\SOUNDMAN.EXE [577536 2006-10-13] (Realtek Semiconductor Corp.) HKLM\...\Run: [CanonMyPrinter] - C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2508104 2009-11-02] (CANON INC.) HKLM\...\Run: [Logitech Utility] - C:\Windows\Logi_MwX.Exe [19968 2003-12-17] (Logitech Inc.) HKLM\...\Run: [ConnectionCenter] - C:\Programme\Citrix\ICA Client\concentr.exe [300472 2010-05-12] (Citrix Systems, Inc.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM\...\Run: [ZoneAlarm] - C:\Programme\CheckPoint\ZoneAlarm\zatray.exe [73392 2012-08-29] (Check Point Software Technologies LTD) HKLM\...\Run: [mcui_exe] - C:\Programme\McAfee.com\Agent\mcagent.exe [1278648 2012-09-12] (McAfee, Inc.) HKLM\...\Run: [ISW] - C:\Programme\CheckPoint\ZAForceField\ForceField.exe [738984 2012-08-30] (Check Point Software Technologies) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x] Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [KiesTrayAgent] - C:\Dokumente und Einstellungen\***\Desktop\Kies\KiesTrayAgent.exe [309688 2012-10-11] (Samsung Electronics Co., Ltd.) HKCU\...\Run: [KiesPDLR] - C:\Dokumente und Einstellungen\***\Desktop\Kies\External\FirmwareUpdate\KiesPDLR.exe [842680 2012-10-11] (Samsung) HKCU\...\Run: [Samsung Drive Manager] - C:\Programme\Clarus\Samsung Drive Manager\Drive Manager.exe [5798008 2012-05-11] (Clarus, Inc.) HKCU\...\Run: [KiesPreload] - C:\Dokumente und Einstellungen\***\Desktop\Kies\Kies.exe [966072 2012-10-11] (Samsung) HKCU\...\Run: [KiesAirMessage] - C:\Dokumente und Einstellungen\***\Desktop\Kies\KiesAirMessage.exe [580096 2012-10-09] (Samsung Electronics) HKCU\...\Run: [] - C:\Dokumente und Einstellungen\***\Desktop\Kies\External\FirmwareUpdate\KiesPDLR.exe [842680 2012-10-11] (Samsung) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ImageBrowser EX Agent.lnk ShortcutTarget: ImageBrowser EX Agent.lnk -> C:\Programme\Canon\ImageBrowser EX\MFManager.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Samsung Drive Manager Real-Time.lnk ShortcutTarget: Samsung Drive Manager Real-Time.lnk -> C:\Programme\Clarus\Samsung Drive Manager\ABRTMon.exe (Clarus, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> D:\Dokumente und Einstellungen\Roland\Eigene Dateien\Sparbuch\2012\mshaktuell.exe () Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\Mozilla Firefox.lnk ShortcutTarget: Mozilla Firefox.lnk -> C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.spiegel.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - DefaultScope {275D6EF9-3003-4EAD-B275-10A14013734A} URL = hxxp://de.search.yahoo.com/search?fr=mcafee&p={SearchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {275D6EF9-3003-4EAD-B275-10A14013734A} URL = hxxp://de.search.yahoo.com/search?fr=mcafee&p={SearchTerms} SearchScopes: HKCU - {8EE63F8A-B20F-4D8C-87FD-2BA4D05F8E5F} URL = hxxp://www.google.de/search?q={searchTerms} BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\ScriptSn.20120701165052.dll (McAfee, Inc.) BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.4.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1273263180016 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://juniper.net/dana-cached/sc/JuniperSetupClient.cab Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~1\mcafee\msc\mcsniepl.dll (McAfee, Inc.) Filter: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ktylcosq.default FF SelectedSearchEngine: Google FF Homepage: hxxp://www.spiegel.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @mcafee.com/MSC,version=10 - c:\progra~1\mcafee\msc\npmcsn~1.dll () FF Plugin: @mcafee.com/SAFFPlugin - C:\Programme\McAfee\SiteAdvisor\npmcffplg32.dll (McAfee, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ktylcosq.default\searchplugins\ADelta.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\McSiteAdvisor.xml FF Extension: No Name - C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6} FF Extension: No Name - C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: No Name - C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ktylcosq.default\Extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ktylcosq.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ktylcosq.default\Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] C:\Programme\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Programme\McAfee\SiteAdvisor FF HKLM\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] C:\Programme\Gemeinsame Dateien\McAfee\SystemCore FF Extension: McAfee ScriptScan for Firefox - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore FF HKLM\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] C:\Programme\CheckPoint\ZAForceField\TrustChecker FF Extension: ZoneAlarm Security Engine - C:\Programme\CheckPoint\ZAForceField\TrustChecker FF HKLM\...\Thunderbird\Extensions: [msktbird@mcafee.com] C:\Programme\McAfee\MSK FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Programme\McAfee\MSK FF HKCU\...\Firefox\Extensions: [superlrcs@svenyor.net] C:\Programme\SuperLyrics\FF\ ========================== Services (Whitelisted) ================= R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [356352 2006-12-28] (AVM Berlin) R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) S3 getPlusHelper; C:\Programme\NOS\bin\getPlus_Helper.dll [68000 2010-03-29] (NOS Microsystems Ltd.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google) R2 IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-08-30] (Check Point Software Technologies) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 McAfee SiteAdvisor Service; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) R3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) R2 McMPFSvc; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) R2 mcmscsvc; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) R2 McNaiAnn; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) R2 McNASvc; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) R3 McODS; C:\Programme\McAfee\VirusScan\mcods.exe [279048 2012-11-16] (McAfee, Inc.) R2 McProxy; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) R2 McShield; C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mcshield.exe [200816 2012-07-17] (McAfee, Inc.) R2 mfefire; C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mfefire.exe [168368 2012-07-17] (McAfee, Inc.) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [166320 2012-07-17] (McAfee, Inc.) R2 MOBKbackup; C:\Programme\McAfee Online Backup\MOBKbackup.exe [229688 2010-04-13] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-03-10] (Mozilla Foundation) R2 MSK80Service; C:\Programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe [167784 2012-08-31] (McAfee, Inc.) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SZDrvSvc; C:\Programme\Clarus\Samsung Drive Manager\SZDrvSvc.exe [19456 2012-05-11] (Clarus, Inc.) R2 vsmon; C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe [2445880 2012-08-29] (Check Point Software Technologies LTD) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 wsnm; C:\Programme\VMware\VMware View\Client\bin\wsnm.exe [151552 2009-07-02] (VMware, Inc.) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [4022528 2006-10-13] (Realtek Semiconductor Corp.) R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2007-01-26] (AVM Berlin) R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [60480 2012-07-17] (McAfee, Inc.) S3 CO_Mon; C:\WINDOWS\system32\Drivers\CO_Mon.sys [34304 2011-09-04] () S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2006-12-28] (AVM GmbH) S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [146872 2012-04-20] (McAfee, Inc.) R2 ISWKL; C:\Programme\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-08-30] (Check Point Software Technologies) S3 L8042PR2; C:\Windows\System32\Drivers\l8042pr2.sys [51729 2003-12-17] (Logitech, Inc.) S3 LHidUsb; C:\Windows\System32\Drivers\LHidUsb.Sys [37887 2003-12-17] (Logitech, Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 mdf16; C:\Programme\Clarus\Samsung Drive Manager\mdf16.sys [18288 2011-03-11] () S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [127992 2012-07-17] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [230224 2012-07-17] (McAfee, Inc.) S3 mfebopk; C:\Windows\System32\drivers\mfebopk.sys [61912 2012-07-17] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [360792 2012-07-17] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [554048 2012-07-17] (McAfee, Inc.) R3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [92192 2012-07-17] (McAfee, Inc.) R1 mfetdi2k; C:\Windows\System32\drivers\mfetdi2k.sys [91168 2012-07-17] (McAfee, Inc.) R1 MOBKFilter; C:\Windows\System32\DRIVERS\MOBK.sys [54776 2010-04-13] (Mozy, Inc.) R3 mvd23; C:\Programme\Clarus\Samsung Drive Manager\mvd23.sys [90944 2011-05-19] () R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [54784 2008-08-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [145952 2008-08-18] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [22016 2008-08-01] (NVIDIA Corporation) R1 Vsdatant; C:\Windows\System32\vsdatant.sys [526640 2012-08-29] (Check Point Software Technologies LTD) R3 WSUSBDMAN; C:\Windows\System32\DRIVERS\WSUSBDMAN.sys [22016 2009-07-02] (VMware, Inc.) S4 IntelIde; No ImagePath U3 mfeavfk01; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-20 21:25 - 2013-08-20 21:26 - 17139080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-08-20 21:24 - 2013-08-20 21:31 - 00003620 _____ C:\WINDOWS\KB2850869.log 2013-08-20 21:23 - 2013-08-20 21:31 - 00003974 _____ C:\WINDOWS\KB2859537.log 2013-08-20 21:23 - 2013-08-20 21:23 - 00000000 ____D C:\WINDOWS\LastGood 2013-07-28 21:55 - 2013-07-28 21:55 - 00090112 _____ C:\WINDOWS\Minidump\Mini072813-01.dmp 2013-07-27 23:59 - 2013-07-27 23:59 - 00000000 ____D C:\cfdd52d550404bcc76caa569732d5927 2013-07-27 23:18 - 2013-07-27 23:17 - 00090112 _____ C:\WINDOWS\Minidump\Mini072713-01.dmp 2013-07-26 22:28 - 2013-07-28 21:55 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-26 22:28 - 2013-07-26 22:27 - 00090112 _____ C:\WINDOWS\Minidump\Mini072613-01.dmp 2013-07-26 21:45 - 2013-07-26 21:46 - 00602112 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\***\Desktop\OTL.exe 2013-07-25 23:51 - 2013-07-25 23:51 - 00027798 _____ C:\AdwCleaner[S1].txt 2013-07-25 23:49 - 2013-07-25 23:50 - 00027714 _____ C:\AdwCleaner[R2].txt 2013-07-25 23:48 - 2013-07-25 23:48 - 00027653 _____ C:\AdwCleaner[R1].txt 2013-07-25 23:45 - 2013-07-25 23:46 - 00666633 _____ C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe 2013-07-25 23:18 - 2013-07-25 23:42 - 00014943 _____ C:\Dokumente und Einstellungen\***\Desktop\JRT.txt 2013-07-25 22:35 - 2013-07-25 22:35 - 00000000 ____D C:\WINDOWS\ERUNT 2013-07-25 22:33 - 2013-07-25 22:34 - 00560934 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\***\Desktop\JRT.exe 2013-07-24 07:50 - 2013-07-24 07:50 - 00000000 _____ C:\WINDOWS\system32\bu_tosave.ndb 2013-07-23 23:35 - 2013-07-23 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\***\Desktop\mbar-1.06.0.1004 2013-07-23 23:34 - 2013-07-23 23:34 - 13399154 _____ C:\Dokumente und Einstellungen\***\Desktop\mbar-1.06.0.1004.zip 2013-07-23 05:53 - 2013-07-23 05:55 - 00146563 _____ C:\Dokumente und Einstellungen\***\Desktop\Gmer.txt 2013-07-23 00:14 - 2013-07-23 00:14 - 00377856 _____ C:\Dokumente und Einstellungen\***\Desktop\gmer_2.1.19163.exe 2013-07-22 23:34 - 2013-07-22 23:36 - 04953944 _____ (FLVMPlayer ) C:\Dokumente und Einstellungen\***\Desktop\FLVMPlayer.exe 2013-07-22 23:13 - 2013-07-23 00:13 - 00377856 _____ C:\Dokumente und Einstellungen\***\Desktop\GMER-TrojBoard.exe 2013-07-22 00:19 - 2013-07-22 00:19 - 00000951 _____ C:\Dokumente und Einstellungen\***\Desktop\Continue Download Helper Installation.lnk 2013-07-21 23:52 - 2013-07-21 23:54 - 00037222 _____ C:\Dokumente und Einstellungen\***\Desktop\Addition.txt 2013-07-21 23:47 - 2013-07-21 23:47 - 00000000 ____D C:\FRST 2013-07-21 23:45 - 2013-08-20 22:08 - 01070233 _____ (Farbar) C:\Dokumente und Einstellungen\***\Desktop\FRST.exe 2013-07-21 23:42 - 2013-07-21 23:42 - 01779363 _____ (Farbar) C:\Dokumente und Einstellungen\***\Desktop\FRST64.exe ==================== One Month Modified Files and Folders ======= 2013-08-20 22:08 - 2013-07-21 23:45 - 01070233 _____ (Farbar) C:\Dokumente und Einstellungen\***\Desktop\FRST.exe 2013-08-20 22:04 - 2013-08-20 22:04 - 00000981 _____ C:\Dokumente und Einstellungen\***\Desktop\Continue Zip Opener Installation.lnk 2013-08-20 22:04 - 2006-01-01 01:10 - 00000000 ___RD C:\Programme 2013-08-20 21:44 - 2010-04-03 19:22 - 00276202 _____ C:\WINDOWS\system32\NvApps.xml 2013-08-20 21:43 - 2010-05-07 21:57 - 01774221 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-20 21:42 - 2013-07-15 23:15 - 00000370 _____ C:\WINDOWS\Tasks\SuperLyrics Update.job 2013-08-20 21:42 - 2011-01-08 15:25 - 00000374 _____ C:\WINDOWS\Tasks\Final Media Player Update Checker.job 2013-08-20 21:42 - 2007-10-29 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-20 21:31 - 2013-08-20 21:24 - 00003620 _____ C:\WINDOWS\KB2850869.log 2013-08-20 21:31 - 2013-08-20 21:23 - 00003974 _____ C:\WINDOWS\KB2859537.log 2013-08-20 21:26 - 2013-08-20 21:25 - 17139080 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-08-20 21:26 - 2012-05-13 12:53 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-08-20 21:26 - 2012-05-13 12:53 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-20 21:26 - 2011-06-08 17:39 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-08-20 21:23 - 2013-08-20 21:23 - 00000000 ____D C:\WINDOWS\LastGood 2013-08-20 21:22 - 2010-05-07 22:01 - 00032548 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-20 21:10 - 2006-01-01 01:10 - 01026596 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-20 21:09 - 2006-01-01 01:12 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-20 21:09 - 2006-01-01 01:12 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-20 21:08 - 2010-05-07 22:01 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-11 22:21 - 2010-05-08 01:26 - 00000138 _____ C:\WINDOWS\ODBC.INI 2013-08-11 22:11 - 2013-03-18 23:08 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-08-11 22:08 - 2011-08-09 23:02 - 00000000 ____D C:\Dokumente und Einstellungen\***\Eigene Dateien\Mein Steuer-Sparbuch Heute 2013-07-28 22:47 - 2012-05-05 01:31 - 00000000 ____D C:\Programme\McAfee 2013-07-28 21:55 - 2013-07-28 21:55 - 00090112 _____ C:\WINDOWS\Minidump\Mini072813-01.dmp 2013-07-28 21:55 - 2013-07-26 22:28 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-27 23:59 - 2013-07-27 23:59 - 00000000 ____D C:\cfdd52d550404bcc76caa569732d5927 2013-07-27 23:17 - 2013-07-27 23:18 - 00090112 _____ C:\WINDOWS\Minidump\Mini072713-01.dmp 2013-07-26 22:27 - 2013-07-26 22:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini072613-01.dmp 2013-07-26 21:46 - 2013-07-26 21:45 - 00602112 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\***\Desktop\OTL.exe 2013-07-26 21:43 - 2011-09-25 13:55 - 00000000 ____D C:\Dokumente und Einstellungen\***\Desktop\Kies 2013-07-25 23:51 - 2013-07-25 23:51 - 00027798 _____ C:\AdwCleaner[S1].txt 2013-07-25 23:51 - 2010-05-07 22:03 - 00000000 __RHD C:\Dokumente und Einstellungen\***\Startmenü\Programme 2013-07-25 23:50 - 2013-07-25 23:49 - 00027714 _____ C:\AdwCleaner[R2].txt 2013-07-25 23:48 - 2013-07-25 23:48 - 00027653 _____ C:\AdwCleaner[R1].txt 2013-07-25 23:46 - 2013-07-25 23:45 - 00666633 _____ C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe 2013-07-25 23:42 - 2013-07-25 23:18 - 00014943 _____ C:\Dokumente und Einstellungen\***\Desktop\JRT.txt 2013-07-25 22:35 - 2013-07-25 22:35 - 00000000 ____D C:\WINDOWS\ERUNT 2013-07-25 22:34 - 2013-07-25 22:33 - 00560934 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\***\Desktop\JRT.exe 2013-07-24 07:53 - 2010-05-07 21:56 - 00008388 _____ C:\WINDOWS\DtcInstall.log 2013-07-24 07:50 - 2013-07-24 07:50 - 00000000 _____ C:\WINDOWS\system32\bu_tosave.ndb 2013-07-24 07:50 - 2012-12-13 00:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2779562$ 2013-07-23 23:35 - 2013-07-23 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\***\Desktop\mbar-1.06.0.1004 2013-07-23 23:34 - 2013-07-23 23:34 - 13399154 _____ C:\Dokumente und Einstellungen\***\Desktop\mbar-1.06.0.1004.zip 2013-07-23 05:55 - 2013-07-23 05:53 - 00146563 _____ C:\Dokumente und Einstellungen\***\Desktop\Gmer.txt 2013-07-23 00:14 - 2013-07-23 00:14 - 00377856 _____ C:\Dokumente und Einstellungen\***\Desktop\gmer_2.1.19163.exe 2013-07-23 00:13 - 2013-07-22 23:13 - 00377856 _____ C:\Dokumente und Einstellungen\***\Desktop\GMER-TrojBoard.exe 2013-07-22 23:36 - 2013-07-22 23:34 - 04953944 _____ (FLVMPlayer ) C:\Dokumente und Einstellungen\***\Desktop\FLVMPlayer.exe 2013-07-22 00:19 - 2013-07-22 00:19 - 00000951 _____ C:\Dokumente und Einstellungen\***\Desktop\Continue Download Helper Installation.lnk 2013-07-21 23:54 - 2013-07-21 23:52 - 00037222 _____ C:\Dokumente und Einstellungen\***\Desktop\Addition.txt 2013-07-21 23:47 - 2013-07-21 23:47 - 00000000 ____D C:\FRST 2013-07-21 23:42 - 2013-07-21 23:42 - 01779363 _____ (Farbar) C:\Dokumente und Einstellungen\***\Desktop\FRST64.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2007-10-29 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2007-10-29 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2007-10-29 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2007-10-29 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2007-10-29 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2007-10-29 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2007-10-29 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- Hallo Cosinus, Antwort hat etwas gedauert. Anbei schon mal die FRST.txt, Rest folgt. Hoffe, Du kannst Dir das mal anschauen und uns antworten, was wir damit tun sollen. Schönen gruß und vielen Dank roland Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-08-2013 04 Ran by *** at 2013-08-20 22:40:53 Running from C:\Dokumente und Einstellungen\***\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 7-Zip 9.20 Adobe Download Manager (Version: 1.6.2.63) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader X (10.1.4) - Deutsch (Version: 10.1.4) Adobe Shockwave Player 11.5 (Version: 11.5.9.620) Amazon MP3-Downloader 1.0.9 Avery Wizard 3.1 (Version: 3.1.5) AVM FRITZ!WLAN Canon Camera Access Library (Version: 8.4.0.1) Canon Camera Support Core Library (Version: 7.3.1.6) Canon G.726 WMP-Decoder (Version: 1.1.0.4) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.5.0.3) Canon Internet Library for ZoomBrowser EX (Version: 1.6.1.6) Canon MovieEdit Task for ZoomBrowser EX (Version: 2.6.0.4) Canon MP560 series MP Drivers Canon RAW Image Task for ZoomBrowser EX (Version: 0.9.3.9) Canon Utilities CameraWindow (Version: 7.1.0.2) Canon Utilities CameraWindow DC (Version: 7.1.0.7) Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX (Version: 5.4.5.17) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version: 6.4.2.16) Canon Utilities Digital Photo Professional 3.11 (Version: 3.11.30.3) Canon Utilities EOS Sample Music (Version: 1.0.1.1) Canon Utilities EOS Utility (Version: 2.11.3.0) Canon Utilities ImageBrowser EX (Version: 1.1.0.18) Canon Utilities My Printer Canon Utilities MyCamera (Version: 6.4.0.5) Canon Utilities MyCamera DC (Version: 7.0.1.8) Canon Utilities PhotoStitch (Version: 3.1.23.47) Canon Utilities Picture Style Editor (Version: 1.10.2.0) Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version: 1.7.1.9) Canon Utilities ZoomBrowser EX (Version: 6.1.0.20) Citrix Online Plug-in - Web (Version: 12.0.3.6) Citrix Online Plug-in (DV) (Version: 12.0.3.6) Citrix Online Plug-in (HDX) (Version: 12.0.3.6) Citrix Online Plug-in (USB) (Version: 12.0.3.6) Citrix Online Plug-in (Web) (Version: 12.0.3.6) Die Sims Deluxe Exact Audio Copy 0.99pb5 (Version: 0.99pb5) Final Media Player 2010 FoxTab PDF Converter Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HotPotatoes v 6.3.0.4 Java Auto Updater (Version: 2.0.6.1) Java(TM) 6 Update 29 (Version: 6.0.290) Juniper Citrix Services Client (HKCU Version: 7.1.11.21451) Juniper Networks Host Checker (HKCU Version: 7.1.11.21451) Juniper Networks Setup Client Activex Control (Version: 2.1.1.1) Juniper Networks, Inc. Setup Client (HKCU Version: 7.1.10.21853) Logitech MouseWare 9.79.1 Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) McAfee Internet Security (Version: 11.6.435) McAfee Online Backup McAfee Online Backup (Version: 1.16.4.0) McAfee Security Scan Plus (Version: 3.0.318.3) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.10411.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 22.0) Mozilla Thunderbird 17.0.4 (x86 de) (Version: 17.0.4) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MyFreeCodec NVIDIA Display Control Panel (Version: 6.14.11.9745) NVIDIA Drivers (Version: 1.10.59.37) NVIDIA nView Desktop Manager (Version: 6.14.10.12561) Open It! (Version: 1.1.1) PDFCreator (Version: 0.9.9) pdfsam (HKCU Version: 2.2.0) Picasa 3 (Version: 3.8) PixelNet Software 4.12.1 (Version: 4.12.1) Plus-HD-2.3 (Version: 1.27.153.8) Realtek AC'97 Audio Samsung Drive Manager (Version: 1.0.148) Samsung Kies (Version: 2.0.0.11033_25) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.15.0) Shared C Run-time for x86 (Version: 10.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SuperLyrics Turbo Lister 2 (Version: 2.00.0000) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Zip Opener Update für Microsoft Windows (KB971513) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows Internet Explorer 8 (KB980182) (Version: 1) Update für Windows Internet Explorer 8 (KB980302) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB980182) (Version: 1) VC 9.0 Runtime (Version: 1.0.0) VMware View Client (Version: 3.1.1.1212) WebFldrs XP (Version: 9.50.7523) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows PowerShell(TM) 1.0 (Version: 2) Windows XP Service Pack 3 (Version: 20080414.031514) WISO Steuer-Sparbuch 2011 (Version: 18.00.6928) WISO Steuer-Sparbuch 2012 (Version: 19.00.7303) Zip Opener Packages ZoneAlarm Firewall (Version: 10.2.078.000) ZoneAlarm Free Firewall (Version: 10.2.074.000) ZoneAlarm Security (Version: 10.2.078.000) ==================== Restore Points ========================= 24-05-2013 07:35:20 Software Distribution Service 3.0 30-05-2013 20:38:20 Software Distribution Service 3.0 09-06-2013 20:50:28 Software Distribution Service 3.0 10-06-2013 05:28:31 Software Distribution Service 3.0 18-06-2013 20:43:38 Software Distribution Service 3.0 20-06-2013 19:50:32 Software Distribution Service 3.0 24-06-2013 20:54:17 Software Distribution Service 3.0 26-06-2013 19:17:57 Software Distribution Service 3.0 04-07-2013 21:37:05 Software Distribution Service 3.0 06-07-2013 21:54:01 Software Distribution Service 3.0 10-07-2013 20:56:38 Software Distribution Service 3.0 10-07-2013 22:27:56 Software Distribution Service 3.0 10-07-2013 22:56:41 Software Distribution Service 3.0 11-07-2013 22:12:53 Software Distribution Service 3.0 12-07-2013 20:07:43 Software Distribution Service 3.0 12-07-2013 21:32:16 Software Distribution Service 3.0 14-07-2013 21:01:52 Systemprüfpunkt 15-07-2013 20:37:39 Software Distribution Service 3.0 15-07-2013 23:03:09 Software Distribution Service 3.0 21-07-2013 21:28:26 Software Distribution Service 3.0 22-07-2013 21:02:21 Software Distribution Service 3.0 23-07-2013 01:01:19 Software Distribution Service 3.0 24-07-2013 01:03:57 Software Distribution Service 3.0 24-07-2013 05:47:01 Malwarebytes Anti-Rootkit Restore Point 24-07-2013 23:09:04 Software Distribution Service 3.0 25-07-2013 21:53:25 Software Distribution Service 3.0 27-07-2013 21:28:45 Software Distribution Service 3.0 28-07-2013 20:40:32 Software Distribution Service 3.0 28-07-2013 22:43:58 Software Distribution Service 3.0 31-12-2005 22:26:52 Systemprüfpunkt 11-08-2013 20:48:10 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2007-10-29 14:00 - 2007-10-29 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Final Media Player Update Checker.job => C:\Programme\FinalMediaPlayer\FMPCheckForUpdates.exe Task: C:\WINDOWS\Tasks\SuperLyrics Update.job => C:\Programme\SuperLyrics\SuperLyricsUpdater.exe ==================== Faulty Device Manager Devices ============= Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (08/20/2013 09:46:34 PM) (Source: .NET Runtime 2.0 Error Reporting) (User: ) Description: EventType clr20r3, P1 kies.exe, P2 1.0.0.893, P3 5073d4b9, P4 kies, P5 1.0.0.893, P6 5073d4b9, P7 2d, P8 0, P9 clr20r30, P10 clr20r31. Error: (08/11/2013 10:53:53 PM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 3.0-kb2832411, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (08/11/2013 10:51:25 PM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb2729450, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (08/11/2013 10:49:04 PM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb2789643, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (08/11/2013 10:07:49 PM) (Source: .NET Runtime 2.0 Error Reporting) (User: ) Description: EventType clr20r3, P1 kies.exe, P2 1.0.0.893, P3 5073d4b9, P4 kies, P5 1.0.0.893, P6 5073d4b9, P7 2d, P8 0, P9 clr20r30, P10 clr20r31. Error: (07/29/2013 00:58:59 AM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb2742596, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (07/29/2013 00:58:09 AM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 3.0-kb2756918, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (07/29/2013 00:55:58 AM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 3.5-kb2840629, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (07/29/2013 00:55:19 AM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb2804577, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. Error: (07/29/2013 00:54:04 AM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 3.5-kb2736416, P2 1031, P3 1601, P4 msi, P5 f, P6 9.0.40215.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. System errors: ============= Error: (08/20/2013 09:47:39 PM) (Source: DCOM) (User: ***S) Description: Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/20/2013 09:47:16 PM) (Source: DCOM) (User: ***S) Description: Der Server "{000C101C-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/20/2013 09:46:43 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{211EBA3A-EA5A-496B-A021-5C6BEB365E4C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/20/2013 09:44:40 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{211EBA3A-EA5A-496B-A021-5C6BEB365E4C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/11/2013 10:59:19 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246007 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 2.0 SP2 unter Windows Server 2003 und Windows XP x86 (KB2742596) Error: (08/11/2013 10:59:19 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246007 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 3.0 SP2 unter Windows Server 2003 und Windows XP x86 (KB2756918) Error: (08/11/2013 10:59:19 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070641 fehlgeschlagen: Update für Microsoft Office 2007 suites (KB2596620) Error: (08/11/2013 10:59:14 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{000C101C-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/11/2013 10:58:45 PM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070641 fehlgeschlagen: Sicherheitsupdate für Microsoft Office 2007 suites (KB2687499) Error: (08/11/2013 10:58:40 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{000C101C-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (12/06/2012 07:49:35 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 1269 seconds with 60 seconds of active time. This session ended with a crash. Error: (12/02/2012 02:00:16 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 3438 seconds with 1320 seconds of active time. This session ended with a crash. Error: (09/22/2012 11:35:24 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 2144 seconds with 360 seconds of active time. This session ended with a crash. Error: (09/02/2012 01:27:13 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 3 seconds with 0 seconds of active time. This session ended with a crash. Error: (08/24/2012 11:52:52 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 14341 seconds with 360 seconds of active time. This session ended with a crash. Error: (08/17/2012 07:48:35 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 13715 seconds with 360 seconds of active time. This session ended with a crash. Error: (11/24/2011 10:19:07 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 656 seconds with 300 seconds of active time. This session ended with a crash. Error: (09/28/2010 08:23:56 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6541.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 14400 seconds with 1320 seconds of active time. This session ended with a crash. Error: (09/28/2010 00:30:56 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6541.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 34092 seconds with 12180 seconds of active time. This session ended with a crash. Error: (09/10/2010 07:06:21 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6541.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 9094 seconds with 2940 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 2047.48 MB Available physical RAM: 1169.37 MB Total Pagefile: 3939.73 MB Available Pagefile: 2703.99 MB Total Virtual: 2047.88 MB Available Virtual: 1948.63 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:87.57 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:127.99 GB) (Free:35.1 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 44CF44CE) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 149 GB) (Disk ID: C43C40C9) Partition 1: (Active) - (Size=128 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
20.08.2013, 22:13 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ --> dealply.exe / Rechner langsam / Windows-Update funktioniert nicht |
26.08.2013, 22:34 | #22 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Hallo Cosinus, würde deinen Optimismus ja gerne teilen, mE sieht es aber noch nicht so aus.... Derzeit lässt sich Windows nicht updaten, kommen immer Fehlerhinweise. Nach dem Rechnerstart müht sich der Rechner ewig mit irgendwelchen automatischen Starts ab und bringt dann 2 Kiesanwendungen im Taskmanager. Zum einen Native KiesPDLR und zum anderen KiesTrayAgentMoc. Brauche beides nicht, lässt sich aber auch nicht löschen das Zeug, ist beim nächsten Start wieder da. Gehört das Zeug zu meinem Problem? Die Ergebnisse kommen gleich noch, hatte ich schon erl, jetzt nicht gefunden, starte es einfach neu. Vielen Dank + Gruß roland |
27.08.2013, 11:41 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nichtZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
18.09.2013, 22:17 | #24 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht ESET laufen lassen, Ergebnis im Log nur 1 Zeile: esets_scanner_update returned -1 esets_gle=1 Nochmal? Gruß + Dank Roland |
18.09.2013, 23:17 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Wieso postest du nach drei Wochen erst wieder? Davor hast du dir auch schonmal ne Woche Zeit gelassen. Das macht so eine Bereinigung nicht gerade effizient und erst recht nicht einfacher Mach mal bitte ein Log mit CF Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2013, 22:19 | #26 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Hallo Cosinus, verstehe den Unmut, war zum Teil nicht da, deshalb hatte sich die Aktion verzögert. Würde den REchner jetzt aber gerne wieder richtig nutzbar bekommen, daher neu versucht. Combofix hat ewig und mit 3 Anläufen gedauert. Hier aber das Ergebnis. Vielen Dank + Gruß Roland Code:
ATTFilter ComboFix 13-09-19.01 - *** 20.09.2013 22:28:28.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1148 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\***\Eigene Dateien\Downloads\ComboFix.exe AV: McAfee Anti-Virus und Anti-Spyware *Disabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83} FW: McAfee Firewall *Disabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8} FW: ZoneAlarm Free Firewall Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\Datensicherung ***\~WRL0003.tmp C:\Thumbs.db c:\windows\system32\System32\MASetupCleaner.exe c:\windows\system32\System32\muzapp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-08-20 bis 2013-09-20 )))))))))))))))))))))))))))))) . . 2013-09-17 22:44 . 2013-08-07 10:55 85064 ----a-w- c:\windows\system32\drivers\mfendisk.sys 2013-09-10 21:41 . 2013-09-17 21:25 -------- d-----w- c:\programme\Mozilla Thunderbird 2013-08-21 20:55 . 2013-08-21 20:55 -------- d-----w- c:\programme\FileHippo.com . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-09-17 21:28 . 2012-05-13 10:53 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-09-17 21:28 . 2011-06-08 15:39 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-08-09 01:56 . 2007-10-29 12:00 390656 ----a-w- c:\windows\system32\themeui.dll 2013-08-08 06:09 . 2007-10-29 12:00 1877888 ----a-w- c:\windows\system32\win32k.sys 2013-08-08 06:05 . 2007-10-29 12:00 920064 ----a-w- c:\windows\system32\wininet.dll 2013-08-08 06:05 . 2007-10-29 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-08-08 06:05 . 2007-10-29 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-08-08 06:05 . 2007-10-29 12:00 18944 ----a-w- c:\windows\system32\corpol.dll 2013-08-08 00:02 . 2007-10-29 12:00 385024 ----a-w- c:\windows\system32\html.iec 2013-08-07 11:02 . 2012-05-04 23:31 60920 ----a-w- c:\windows\system32\drivers\cfwids.sys 2013-08-07 10:59 . 2012-05-04 22:56 172416 ----a-w- c:\windows\system32\mfevtps.exe 2013-08-07 10:58 . 2012-05-04 23:31 91736 ----a-w- c:\windows\system32\drivers\mfetdi2k.sys 2013-08-07 10:56 . 2012-02-22 11:29 568632 ----a-w- c:\windows\system32\drivers\mfehidk.sys 2013-08-07 10:55 . 2012-05-04 23:31 365224 ----a-w- c:\windows\system32\drivers\mfefirek.sys 2013-08-07 10:55 . 2012-05-04 23:31 65928 ----a-w- c:\windows\system32\drivers\mfebopk.sys 2013-08-07 10:54 . 2012-05-04 23:31 235520 ----a-w- c:\windows\system32\drivers\mfeavfk.sys 2013-08-07 10:53 . 2012-02-22 11:29 133992 ----a-w- c:\windows\system32\drivers\mfeapfk.sys 2013-08-05 13:30 . 2007-10-29 12:00 1289728 ----a-w- c:\windows\system32\ole32.dll 2013-08-02 23:48 . 2006-10-18 19:47 1543680 ------w- c:\windows\system32\wmvdecod.dll 2013-07-15 21:26 . 2013-07-15 21:26 0 ----a-w- c:\windows\system32\TempWmicBatchFile.bat 2013-07-10 10:37 . 2007-10-29 12:00 406016 ----a-w- c:\windows\system32\usp10.dll 2013-07-09 05:34 . 2013-07-09 05:34 10152 ----a-w- c:\windows\system32\drivers\mfeclnrk.sys 2013-07-09 05:34 . 2013-07-09 05:34 80656 ----a-w- c:\windows\system32\drivers\mfencrk.sys 2013-07-09 05:34 . 2013-07-09 05:34 288056 ----a-w- c:\windows\system32\drivers\mfencbdc.sys 2013-07-04 07:33 . 2007-10-29 12:00 2195840 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-07-04 07:33 . 2004-08-04 00:50 2072448 ----a-w- c:\windows\system32\ntkrnlpa.exe 2003-03-21 11:45 . 2010-10-22 10:55 250544 ----a-w- c:\programme\Gemeinsame Dateien\keyhelp.ocx 2010-05-12 15:42 . 2013-08-21 20:48 124344 ----a-w- c:\programme\mozilla firefox\plugins\CCMSDK.dll 2010-05-12 16:22 . 2013-08-21 20:48 13240 ----a-w- c:\programme\mozilla firefox\plugins\cgpcfg.dll 2010-05-12 15:43 . 2013-08-21 20:48 70592 ----a-w- c:\programme\mozilla firefox\plugins\CgpCore.dll 2010-05-12 15:42 . 2013-08-21 20:48 91576 ----a-w- c:\programme\mozilla firefox\plugins\confmgr.dll 2010-05-12 15:42 . 2013-08-21 20:48 22464 ----a-w- c:\programme\mozilla firefox\plugins\ctxlogging.dll 2010-05-12 15:41 . 2013-08-21 20:48 255416 ----a-w- c:\programme\mozilla firefox\plugins\ctxmui.dll 2010-05-12 15:42 . 2013-08-21 20:48 31160 ----a-w- c:\programme\mozilla firefox\plugins\icafile.dll 2010-05-12 15:42 . 2013-08-21 20:48 40384 ----a-w- c:\programme\mozilla firefox\plugins\icalogon.dll 2010-04-14 12:55 . 2013-08-21 20:48 652640 ----a-w- c:\programme\mozilla firefox\plugins\sslsdk_b.dll 2010-05-12 15:43 . 2013-08-21 20:48 24000 ----a-w- c:\programme\mozilla firefox\plugins\TcpPServ.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK] @="{3c3f3c1a-9153-7c05-f938-622e7003894d}" [HKEY_CLASSES_ROOT\CLSID\{3c3f3c1a-9153-7c05-f938-622e7003894d}] 2010-04-13 18:11 2872120 ----a-w- c:\programme\McAfee Online Backup\MOBKshell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK2] @="{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}" [HKEY_CLASSES_ROOT\CLSID\{e6ea1d7d-144e-b977-98c4-84c53c1a69d0}] 2010-04-13 18:11 2872120 ----a-w- c:\programme\McAfee Online Backup\MOBKshell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\MOBK3] @="{b4caf489-1eec-c617-49ad-8d7088598c06}" [HKEY_CLASSES_ROOT\CLSID\{b4caf489-1eec-c617-49ad-8d7088598c06}] 2010-04-13 18:11 2872120 ----a-w- c:\programme\McAfee Online Backup\MOBKshell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Samsung Drive Manager"="c:\programme\Clarus\Samsung Drive Manager\Drive Manager.exe" [2012-05-11 5798008] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-04-03 110696] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504] "SoundMan"="SOUNDMAN.EXE" [2006-10-12 577536] "CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2009-11-02 2508104] "Logitech Utility"="Logi_MwX.Exe" [2003-12-17 19968] "ConnectionCenter"="c:\programme\Citrix\ICA Client\concentr.exe" [2010-05-12 300472] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696] "ZoneAlarm"="c:\programme\CheckPoint\ZoneAlarm\zatray.exe" [2012-08-29 73392] "mcui_exe"="c:\programme\McAfee.com\Agent\mcagent.exe" [2013-08-06 516912] "mcpltui_exe"="c:\programme\McAfee.com\Agent\mcagent.exe" [2013-08-06 516912] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\***\Startmenü\Programme\Autostart\ Mozilla Firefox.lnk - c:\programme\Mozilla Firefox\firefox.exe [2013-8-21 276376] OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ ImageBrowser EX Agent.lnk - c:\programme\Canon\ImageBrowser EX\MFManager.exe [2012-12-2 69120] McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.0.318\SSScheduler.exe [2013-2-5 272248] Samsung Drive Manager Real-Time.lnk - c:\programme\Clarus\Samsung Drive Manager\ABRTMon.exe [2012-8-24 135168] WISO Mein Steuer-Sparbuch heute.lnk - d:\dokumente und einstellungen\***\Eigene Dateien\Sparbuch\2012\mshaktuell.exe [2012-12-10 1380504] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc] @="" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\FinalMediaPlayer\\FMPCheckForUpdates.exe"= "c:\\WINDOWS\\system32\\muzapp.exe"= "c:\\Programme\\Gemeinsame Dateien\\Mcafee\\McSvcHost\\McSvHost.exe"= "c:\\Programme\\Gemeinsame Dateien\\Mcafee\\Platform\\McSvcHost\\McSvHost.exe"= . R1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\drivers\ctxusbm.sys [16.04.2010 17:22 65584] R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [05.05.2012 01:31 91736] R1 MOBKFilter;MOBKFilter;c:\windows\system32\drivers\MOBK.sys [05.05.2012 01:33 54776] R2 HomeNetSvc;McAfee Home Network;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [18.09.2013 00:46 281560] R2 ISWKL;ZoneAlarm LTD Toolbar ISWKL;c:\programme\CheckPoint\ZAForceField\ISWKL.sys [03.11.2011 16:44 27056] R2 IswSvc;ZoneAlarm LTD Toolbar IswSvc;c:\programme\CheckPoint\ZAForceField\ISWSVC.exe [03.11.2011 16:44 497320] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [07.12.2012 22:29 418376] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [07.12.2012 22:29 701512] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;"c:\programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [05.05.2012 01:31 167784] R2 McAPExe;McAfee AP Service;c:\programme\McAfee\MSC\McAPExe.exe [18.09.2013 00:49 145600] R2 McMPFSvc;McAfee Personal Firewall Service;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [18.09.2013 00:46 281560] R2 McNaiAnn;McAfee VirusScan Announcer;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [18.09.2013 00:46 281560] R2 mcpltsvc;McAfee Platform Services;"c:\programme\Gemeinsame Dateien\Mcafee\Platform\McSvcHost\McSvHost.exe" /McCoreSvc [18.09.2013 00:46 281560] R2 mfecore;McAfee Anti-Malware Core;c:\programme\Gemeinsame Dateien\Mcafee\AMCore\mcshield.exe [18.09.2013 00:51 638976] R2 mfefire;McAfee Firewall Core Service;c:\programme\Gemeinsame Dateien\Mcafee\SystemCore\mfefire.exe [05.05.2012 01:32 169320] R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [05.05.2012 00:56 172416] R2 MOBKbackup;1%;c:\programme\McAfee Online Backup\MOBKbackup.exe [13.04.2010 20:11 229688] R2 SZDrvSvc;Samsung Drive Manager Service;c:\programme\Clarus\Samsung Drive Manager\SZDrvSvc.exe [24.08.2012 23:41 19456] R2 wsnm;VMware View Client Service;c:\programme\VMware\VMware View\Client\bin\wsnm.exe [02.07.2009 17:10 151552] R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [05.05.2012 01:31 60920] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [07.12.2012 22:29 22856] R3 mdf16;mdf16;c:\programme\Clarus\Samsung Drive Manager\mdf16.sys [24.08.2012 23:41 18288] R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [05.05.2012 01:31 365224] R3 mfencbdc;McAfee Inc. mfencbdc;c:\windows\system32\drivers\mfencbdc.sys [09.07.2013 07:34 288056] R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [18.09.2013 00:44 85064] R3 mvd23;mvd23;c:\programme\Clarus\Samsung Drive Manager\mvd23.sys [24.08.2012 23:41 90944] R3 WSUSBDMAN;VMware View Virtual Client USB Manager;c:\windows\system32\drivers\WSUSBDMAN.sys [02.07.2009 17:06 22016] S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [16.10.2012 23:48 30312] S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [29.07.2010 00:07 4352] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [25.09.2011 13:56 20032] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [07.05.2010 22:09 265088] S3 HipShieldK;McAfee Inc. HipShieldK;c:\windows\system32\drivers\HipShieldK.sys [27.10.2012 13:52 147472] S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.0.318\McCHSvc.exe [05.02.2013 17:48 235216] S3 mfencrk;McAfee Inc. mfencrk;c:\windows\system32\drivers\mfencrk.sys [09.07.2013 07:34 80656] S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [18.09.2013 00:44 85064] S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [16.10.2012 23:48 121064] S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [16.10.2012 23:48 12776] S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [16.10.2012 23:48 136808] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] getPlusHelper REG_MULTI_SZ getPlusHelper . Inhalt des "geplante Tasks" Ordners . 2013-09-18 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-13 21:30] . 2013-09-20 c:\windows\Tasks\Final Media Player Update Checker.job - c:\programme\FinalMediaPlayer\FMPCheckForUpdates.exe [2011-01-08 10:25] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.spiegel.de/ IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\dokumente und einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ktylcosq.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.spiegel.de FF - ExtSQL: !HIDDEN! 2010-05-08 00:54; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-KiesTrayAgent - c:\dokumente und einstellungen\***\Desktop\Kies\KiesTrayAgent.exe HKCU-Run-KiesPDLR - c:\dokumente und einstellungen\***\Desktop\Kies\External\FirmwareUpdate\KiesPDLR.exe HKCU-Run-KiesPreload - c:\dokumente und einstellungen\***\Desktop\Kies\Kies.exe HKCU-Run-KiesAirMessage - c:\dokumente und einstellungen\***\Desktop\Kies\KiesAirMessage.exe HKLM-Run-nwiz - nwiz.exe HKLM-Run-ISW - (no file) AddRemove-Plus-HD-2.3 - c:\programme\Plus-HD-2.3\Uninstall.exe AddRemove-superlrcs@svenyor.net - c:\programme\SuperLyrics\uninstall.exe AddRemove-01_Simmental - c:\dokumente und einstellungen\***\Desktop\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - c:\dokumente und einstellungen\***\Desktop\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - c:\dokumente und einstellungen\***\Desktop\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - c:\dokumente und einstellungen\***\Desktop\USB Drivers\04_semseyite\Uninstall.exe AddRemove-05_Sloan - c:\dokumente und einstellungen\***\Desktop\USB Drivers\05_Sloan\Uninstall.exe AddRemove-06_Spencer - c:\dokumente und einstellungen\***\Desktop\USB Drivers\06_Spencer\Uninstall.exe AddRemove-07_Schorl - c:\dokumente und einstellungen\***\Desktop\USB Drivers\07_Schorl\Uninstall.exe AddRemove-08_EMPChipset - c:\dokumente und einstellungen\***\Desktop\USB Drivers\08_EMPChipset\Uninstall.exe AddRemove-09_Hsp - c:\dokumente und einstellungen\***\Desktop\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - c:\dokumente und einstellungen\***\Desktop\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - c:\dokumente und einstellungen\***\Desktop\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-17_EMP_Chipset2 - c:\dokumente und einstellungen\***\Desktop\USB Drivers\17_EMP_Chipset2\Uninstall.exe AddRemove-18_Zinia_Serial_Driver - c:\dokumente und einstellungen\***\Desktop\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe AddRemove-19_VIA_driver - c:\dokumente und einstellungen\***\Desktop\USB Drivers\19_VIA_driver\Uninstall.exe AddRemove-20_NXP_Driver - c:\dokumente und einstellungen\***\Desktop\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-21_Searsburg - c:\dokumente und einstellungen\***\Desktop\USB Drivers\21_Searsburg\Uninstall.exe AddRemove-22_WiBro_WiMAX - c:\dokumente und einstellungen\***\Desktop\USB Drivers\22_WiBro_WiMAX\Uninstall.exe AddRemove-24_flashusbdriver - c:\dokumente und einstellungen\***\Desktop\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - c:\dokumente und einstellungen\***\Desktop\USB Drivers\25_escape\Uninstall.exe AddRemove-26_VIA_driver2 - c:\dokumente und einstellungen\***\Desktop\USB Drivers\26_VIA_driver2\Uninstall.exe AddRemove-DSite - c:\dokumente und einstellungen\***\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe AddRemove-FoxTab PDF Converter - c:\progra~1\FOXTAB~1\Uninstall\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-09-20 22:40 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_168_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_168_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Zeit der Fertigstellung: 2013-09-20 22:58:30 ComboFix-quarantined-files.txt 2013-09-20 20:58 . Vor Suchlauf: 10 Verzeichnis(se), 96.377.413.632 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 98.172.395.520 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - B243AD632A59DB86C0298B988DDC12EA 72B8CE41AF0DE751C946802B3ED844B4 |
21.09.2013, 23:32 | #27 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nichtZitat:
Übertreibst du es da nicht ein wenig? Beide können runter, Windows-Firewall reicht völlig aus. Bitte beides deinstallieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.09.2013, 22:52 | #28 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Ok, Hinweis aufgenommen, gelöscht (Zonealarm) bzw. ausgeschaltet. Soll ich das combofix nochmal laufen lassen? Windows-Updates funktionieren nach wie vor nicht, irritiert mich mittlerweile. Kann ich hier was dagegen tun? Gruß + Dank Roland |
23.09.2013, 00:35 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | dealply.exe / Rechner langsam / Windows-Update funktioniert nichtZitat:
Danach gehts mit MBAR weiter: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
24.09.2013, 22:55 | #30 |
| dealply.exe / Rechner langsam / Windows-Update funktioniert nicht Hallo Cosinus, kurze Rückfrage: Zonealarm hatte ich gelöscht. Die Firewall von McAfee ist ja im "Paket" mit dem Virenschutz. Wie kann ich denn nur die Firewall löschen? Oder soll ich den Virenscanner auch runter werfen? Wenn ich Eure Tipps richtig verstehe, soll aber 1 aktuell gehaltener Virenschutz auf dem REchner sein. Kannst Du mir sagen, wie ich das anteilige Löschen hinbekomme? Schönen gruß Roland |
Themen zu dealply.exe / Rechner langsam / Windows-Update funktioniert nicht |
administrator, adware.installcore, anti-malware, dateien, dealply.exe, erfolgreich, funktionieren, funktioniert, funktioniert nicht, gelöscht, heuristics.shuriken, hijacker.application, hijacker.intl, hijacker.xmllookup, malwarebytes, pum.disabled.securitycenter, pup.dealply, quarantäne, rechner langsam, service pack 3, windows-update, windows-update funktioniert nicht |