|
Log-Analyse und Auswertung: "Just 14 years Old drunk girl did this infront of all Public"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.08.2013, 13:17 | #1 |
| "Just 14 years Old drunk girl did this infront of all Public" Moin, ich bin mit meinen Latein am Ende. Ich habe mir natürlich auch dieses blöde Ding gefangen und bis jetzt alles an Add-ons aus dem FF entfernt, was entweder auf mimikama.at direkt benannt wurde oder mir sonst komisch vorkam. Des weiteren habe ich Super Antispyware und Malwarebytes Anti-Malware drüberlaufen lassen und entsorgt was die fanden. Trotzdem lässt mich Facebook immer noch nicht wieder auf meinen Account, weil angeblich mein Rechner immer noch verseucht ist. Mit Rechnern anderer Leute geht es. Wie bekomme ich jetzt den Oldtimer hier wieder sauber? Tschüß Leopold |
04.08.2013, 14:12 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public" Hallo und
__________________Zitat:
Warum die Logs wichtig sind und wie du an sie rankommst wird hier beschrieben => http://www.trojaner-board.de/125889-...tml#post941520 Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
04.08.2013, 22:31 | #3 |
| "Just 14 years Old drunk girl did this infront of all Public" Moin Cosinus,
__________________Endlich fertig. Hier nun die Logs: 1. von Malwarebytes Anti-Malware: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.04.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Besitzer :: NOTEBOOK [Administrator] 04.08.2013 17:55:08 mbam-log-2013-08-04 (17-55-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 255379 Laufzeit: 12 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/04/2013 at 11:02 PM Application Version : 5.6.1020 Core Rules Database Version : 10666 Trace Rules Database Version: 8478 Scan type : Complete Scan Total Scan Time : 02:17:50 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 562 Memory threats detected : 0 Registry items scanned : 37365 Registry threats detected : 0 File items scanned : 148884 File threats detected : 69 Adware.Tracking Cookie .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] img-cdn.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ] cdn3b.static.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MFWJXNHU ] www.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MFWJXNHU ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] tracking.mobile.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] adultshop-de.arc.epoq.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] track.zalando.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] dev.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .cnt.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .cnt.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] www.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ] Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{A62FCCCE-9B5C-44ED-BD57-75DC01BBF9FD}\RP715\A0104099.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{A62FCCCE-9B5C-44ED-BD57-75DC01BBF9FD}\RP715\A0104096.EXE Diese beiden Scans hatte ich direkt nach dem Befall schon mal laufen lassen und danach war der Rechner angeblich sauber und ich habe danach nichts installiert oder runtergeladen und trotzdem wieder jede Menge Müll. Ich hoffe sehr, daß du meinem Notebook die Flausen austreiben kannst. Danke schon Mal im Voraus. Tschüß Leopold |
04.08.2013, 22:34 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public" Wieso endlich fertig, ich wollte die schon vorhandenen Logs sehen. Es stand ja da auch, dass du die Logs nachreichen sollten, aber keine neuen machen solltest. Siehe http://www.trojaner-board.de/125889-...tml#post941520
__________________ Logfiles bitte immer in CODE-Tags posten |
05.08.2013, 14:25 | #5 |
| "Just 14 years Old drunk girl did this infront of all Public" Ja, hinterher bin ich immer schlauer. Die Logs vorher hatte ich nicht gespeichert. Also musste ich sie erstmal neu erstellen. Bisher war ich so blauäugig, daß ich dachte, Ruhe zu haben, wenn ich die erkannten Infekte gelöschte hatte. Daß dem nicht so ist, habe ich erst jetzt gemerkt. Tut mir leid, ich wollte dich/euch wirklich nicht ärgern und gelobe Besserung. |
05.08.2013, 14:36 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public" Hast du die Anleitung überhaupt gelesen? Die Logs von MBAM musst du nicht selber speichern, das macht das Programm für dich!
__________________ --> "Just 14 years Old drunk girl did this infront of all Public" |
05.08.2013, 18:36 | #7 |
| "Just 14 years Old drunk girl did this infront of all Public" Nun habe ich auch meinen letzten Denkfehler gefunden. Das Problem sitzt eben doch meist vor der Tastatur. 2 Userzugänge auf einem Notebook und ich war im falschen und bekam entsprechend von MBAM nur das genannte Logfile angezeigt. Nun aber hoffe ich endgültig das richtige gefunden zu haben: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.07.27.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Michael :: NOTEBOOK [Administrator] 27.07.2013 18:10:45 mbam-log-2013-07-27 (18-10-45).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 254068 Laufzeit: 9 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\_Oa_pE0h.zip.part (Trojan.FakeAlert.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.04.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Michael :: NOTEBOOK [Administrator] 04.08.2013 17:13:11 mbam-log-2013-08-04 (17-13-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 256085 Laufzeit: 7 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 9 C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\luasql (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\Microsoft.VC80.CRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\mime (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 53 C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\PICCSFDE306B.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\luacom.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\base.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\debug_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\debug_init.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\getopt.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\io_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lfs.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\list.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lpeg.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\ltn12.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lua5.1.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lua51.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\math_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\mime.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\modules.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\package_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\set.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\std.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\strbuf.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\string_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\table_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\tree.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\wlua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien\struct.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\output.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\output_utility.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\luasql\sqlite3.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\mime\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket\http.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket\url.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ich hab's da mehr mit Excel und Word. Tschüß Leopold |
05.08.2013, 18:54 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public"Zitat:
JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Danach eine Kontrolle mit Farbars Tool bitte: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2013, 13:37 | #9 |
| "Just 14 years Old drunk girl did this infront of all Public" Moin, ich hoffe ich habe dieses Mal alles richtig gemacht. Hier nun die Ergebnisse: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.3.4 (08.06.2013:1) OS: Microsoft Windows XP x86 Ran by Michael on 06.08.2013 at 12:44:25,96 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\puretext Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pc optimizer pro Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33C3B44B-C774-4438-891D-2E7F47F76058} ~~~ Files Successfully deleted: [File] "C:\end" ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\datamgr" ~~~ FireFox Successfully deleted the following from C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\mozilla\firefox\profiles\22zkgnle.default\prefs.js user_pref("extensions.dynconff.cache.filepony.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content id=\"puCon user_pref("extensions.dynconff.cache.lmgtfy.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content id=\"puConf user_pref("extensions.dynconff.cache.signin.ebay.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content id=\"pu user_pref("extensions.dynconff.cache.www.bing.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1138_1246_1169_1146_1247_1263_1348_1482_1493\"><content id=\ user_pref("extensions.dynconff.cache.www.santanderbank.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content i user_pref("extensions.dynconff.cache.www.trojaner-board.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content Emptied folder: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\mozilla\firefox\profiles\22zkgnle.default\minidumps [2 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.08.2013 at 12:46:53,56 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 06/08/2013 um 12:54:05 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Michael - NOTEBOOK # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Optimizer Pro ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\pdfforge.org Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} Schlüssel Gelöscht : HKLM\Software\InstallIQ Schlüssel Gelöscht : HKLM\Software\pdfforge.org Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] ***** [Internet Browser] ***** -\\ Internet Explorer v7.0.6000.21342 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v22.0 (de) Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\pumfwlaz.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [1528 octets] - [06/08/2013 12:54:05] ########## EOF - C:\AdwCleaner[S1].txt - [1588 octets] ########## und weiter geht's: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: [CODE]Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 Ran by Michael (administrator) on 06-08-2013 13:02:32 Running from C:\Dokumente und Einstellungen\Michael\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\WINDOWS\System32\WLTRYSVC.EXE (Broadcom Corporation) C:\WINDOWS\System32\bcmwltry.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe (InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe ( Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (Broadcom Corporation) C:\WINDOWS\system32\WLTRAY.exe (Acronis) C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis) C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Hewlett-Packard) C:\Programme\Hp\HP Software Update\HPWuSchd2.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Pascál Bihler Software) C:\Programme\ActiveNote\anote.exe () C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (Logitech, Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE (Kazubon) C:\Dokumente und Einstellungen\Michael\Eigene Dateien\_Downloadprogramme\Utilities\TClock\TC98228G\TClock.exe () C:\Programme\Timonize\TRemind.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avmailc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe (Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe () C:\Programme\Hewlett-Packard\Shared\HpqToaster.exe (Pascál Bihler Software) C:\Programme\ActiveNote\anote.exe (Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\Core\smax4pnp.exe [872448 2007-01-05] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [729088 2006-07-13] (Analog Devices, Inc.) HKLM\...\Run: [IAAnotif] - C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe [178712 2008-04-18] (Intel Corporation) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1040384 2008-03-27] (Synaptics, Inc.) HKLM\...\Run: [Cpqset] - C:\Programme\Hewlett-Packard\Default Settings\cpqset.exe [61440 2008-05-14] () HKLM\...\Run: [QlbCtrl.exe] - C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [177456 2008-06-03] ( Hewlett-Packard Development Company, L.P.) HKLM\...\Run: [hpWirelessAssistant] - C:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [488752 2008-04-15] (Hewlett-Packard Development Company, L.P.) HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\WINDOWS\system32\WLTRAY.exe [1871872 2009-01-05] (Broadcom Corporation) HKLM\...\Run: [WatchDog] - C:\Programme\InterVideo\DVD Check\DVDCheck.exe [197904 2008-04-21] (InterVideo Inc.) HKLM\...\Run: [CherryConfigDlg] - C:\Programme\Cherry\SmartDevice\CT_API_Config\ConfigDlg.exe [335951 2008-02-01] (Cherry GmbH) HKLM\...\Run: [TrueImageMonitor.exe] - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [4378000 2008-10-03] (Acronis) HKLM\...\Run: [AcronisTimounterMonitor] - C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe [962480 2008-10-03] (Acronis) HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [165144 2008-10-03] (Acronis) HKLM\...\Run: [HP Software Update] - C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard) HKLM\...\Run: [] - [x] HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-25] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [EvtMgr6] - C:\Programme\Logitech\SetPointP\SetPoint.exe [1352272 2010-10-29] (Logitech, Inc.) Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [X] Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [StartNote] - C:\Programme\ActiveNote\anote.exe [732160 2013-06-22] (Pascál Bihler Software) HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] () HKCU\...\Run: [SCheck] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SCheck\SCheck.exe [36864 2013-04-10] () HKCU\...\Run: [SSync] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SSync\SSync.exe [36864 2013-04-10] () HKCU\...\Run: [Intermediate] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Intermediate\Intermediate.exe [36864 2013-04-10] () HKU\Besitzer\...\Run: [PureText] - C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Programme\Puretext\PureText.exe [ 2003-08-21] (hxxp://www.SteveMiller.net) HKU\Besitzer\...\Run: [StartNote] - C:\Programme\ActiveNote\anote.exe [ 2013-06-22] (Pascál Bihler Software) HKU\Besitzer\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> C:\Dokumente und Einstellungen\Michael\Eigene Dateien\_Downloadprogramme\Utilities\TClock\TC98228G\TClock.exe (Kazubon) Startup: C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\Verknüpfung mit TRemind.lnk ShortcutTarget: Verknüpfung mit TRemind.lnk -> C:\Programme\Timonize\TRemind.EXE () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {2DB9CE08-BCF5-4DB8-A704-4B2385C7CB92} URL = hxxp://www.google.de/search?q={searchTerms}&rlz= BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.) BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKCU -&Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation) DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231167281843 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: Santander Chipcard Plugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\{fd639891-5cc6-45ae-9055-a7a6abb5a7a9} FF Extension: bookmarkfaviconchanger - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\bookmarkfaviconchanger@sonthakit.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [554264 2008-10-03] (Acronis) R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [371768 2013-06-25] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-06-25] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-25] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-06-25] (Avira Operations GmbH & Co. KG) R3 Com4QLBEx; C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [193840 2008-04-03] (Hewlett-Packard Development Company, L.P.) S2 gupdate1c98a374fadfb2a; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-09-08] (Google) R3 hpqwmiex; C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe [165192 2008-05-01] (Hewlett-Packard Development Company, L.P.) R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840 2008-04-18] (Intel Corporation) R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo) S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-09-27] (Logitech, Inc.) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2008-03-17] (Hewlett-Packard Company) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 wltrysvc; C:\Windows\System32\bcmwltry.exe [1613824 2009-01-05] (Broadcom Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-25] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-25] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-25] (Avira Operations GmbH & Co. KG) R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [1287552 2009-01-05] (Broadcom Corporation) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider) R2 LBeepKE; C:\Windows\System32\Drivers\LBeepKE.sys [12184 2011-09-02] (Logitech, Inc.) S3 LEqdUsb; C:\Windows\System32\Drivers\LEqdUsb.Sys [40912 2010-08-24] (Logitech, Inc.) S3 LHidEqd; C:\Windows\System32\Drivers\LHidEqd.Sys [10448 2010-08-24] (Logitech, Inc.) R3 LMouFilt; C:\Windows\System32\DRIVERS\LMouFilt.Sys [39192 2011-09-02] (Logitech, Inc.) R3 LUsbFilt; C:\Windows\System32\Drivers\LUsbFilt.Sys [30360 2011-09-02] (Logitech, Inc.) S3 SCR3XX2K; C:\Windows\System32\DRIVERS\SCR3XX2K.sys [59776 2011-09-07] (SCM Microsystems Inc.) R0 snapman380; C:\Windows\System32\DRIVERS\snman380.sys [134272 2009-04-07] (Acronis) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-10-09] (Avira GmbH) R0 tdrpman140; C:\Windows\System32\DRIVERS\tdrpm140.sys [971168 2009-04-07] (Acronis) R2 tifsfilter; C:\Windows\System32\DRIVERS\tifsfilt.sys [44704 2009-04-07] (Acronis) U2 CertPropSvc; S4 IntelIde; No ImagePath ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-06 12:54 - 2013-08-06 12:54 - 00001657 _____ C:\AdwCleaner[S1].txt 2013-08-06 12:49 - 2013-08-06 13:01 - 00058368 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0005.tmp 2013-08-06 12:49 - 2013-08-06 12:49 - 00053760 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0003.tmp 2013-08-06 12:46 - 2013-08-06 12:46 - 00003239 _____ C:\Dokumente und Einstellungen\Michael\Desktop\JRT.txt 2013-08-06 12:44 - 2013-08-06 12:44 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-06 12:38 - 2013-08-06 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Neuer Ordner 2013-08-05 19:29 - 2013-08-05 19:29 - 00000248 _____ C:\Dokumente und Einstellungen\Michael\Desktop\[code].not 2013-08-04 19:00 - 2013-08-04 19:00 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SUPERAntiSpyware.com 2013-08-04 13:28 - 2013-08-04 13:28 - 00000308 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Trojaner-Board.not 2013-08-04 13:04 - 2013-08-04 13:04 - 00000000 ____D C:\FRST 2013-08-04 13:03 - 2013-08-04 13:03 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe 2013-07-31 13:10 - 2013-07-31 13:10 - 00000000 ____D C:\Michael 2013-07-30 19:13 - 2013-07-31 19:58 - 00000530 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Moin XXX,.not 2013-07-30 18:16 - 2013-07-31 19:14 - 00000722 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Leopold von Niebüll.not 2013-07-29 10:34 - 2013-05-02 17:28 - 00238872 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2013-07-29 10:28 - 2013-07-29 11:35 - 00001912 _____ C:\WINDOWS\epplauncher.mif 2013-07-28 11:26 - 2013-07-28 11:26 - 00001897 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk 2013-07-27 17:45 - 2013-07-27 17:45 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Hotel 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\IGC 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SSync 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SCheck 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Intermediate 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\IGC 2013-07-25 20:27 - 2013-08-04 17:46 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common 2013-07-25 20:27 - 2013-07-25 20:27 - 00001435 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free DWG Viewer.lnk 2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Programme\IGC 2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PiccShare 2013-07-25 16:27 - 2013-07-25 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Bilder 2013-07-25 16:25 - 2013-07-25 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\PDF 2013-07-25 14:15 - 2013-07-25 14:15 - 00000590 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Amazon MP3.lnk 2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Amazon 2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Amazon MP3 2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon 2013-07-19 09:42 - 2013-07-19 09:43 - 00000177 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gemüse à la maroccaine.url 2013-07-14 07:00 - 2013-07-14 07:05 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-07-12 00:33 - 2013-07-12 00:33 - 00000383 _____ C:\Dokumente und Einstellungen\Michael\Eigene Dateien\~TMP.NOTE.#2097542.20130712003359.NOT 2013-07-11 02:45 - 2013-07-11 02:45 - 00000242 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Schokolikör.not 2013-07-10 03:29 - 2013-07-10 03:29 - 00128720 _____ C:\WINDOWS\KB2834904.log 2013-07-10 03:29 - 2013-07-10 03:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-10 03:28 - 2013-07-10 03:28 - 00128281 _____ C:\WINDOWS\KB2834886.log 2013-07-10 03:28 - 2013-07-10 03:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-10 03:25 - 2013-07-10 03:26 - 00128029 _____ C:\WINDOWS\KB2845142.log 2013-07-10 03:25 - 2013-07-10 03:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$ 2013-07-10 02:31 - 2013-07-10 03:26 - 00133905 _____ C:\WINDOWS\KB2850851.log 2013-07-10 02:31 - 2013-07-10 03:26 - 00133711 _____ C:\WINDOWS\KB2845187.log 2013-07-10 02:30 - 2013-07-10 03:16 - 00226383 _____ C:\WINDOWS\KB2846071-IE7.log 2013-07-09 12:44 - 2013-07-09 12:52 - 00000000 ____D C:\Programme\OE-QuoteFix 2013-07-09 12:44 - 2013-07-09 12:44 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\OE-QuoteFix 2013-07-07 17:42 - 2013-07-07 17:43 - 00000166 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke Bohnen mit Garnelen.url 2013-07-07 17:30 - 2013-07-07 17:30 - 00000180 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke-Bohnen-Eintopf mit Mettwürstchen.url 2013-07-07 09:42 - 2013-07-07 09:42 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Startmenü ==================== One Month Modified Files and Folders ======= 2013-08-06 13:01 - 2013-08-06 12:49 - 00058368 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0005.tmp 2013-08-06 13:01 - 2013-08-06 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Neuer Ordner 2013-08-06 12:59 - 2009-01-05 15:56 - 02082942 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-06 12:58 - 2009-04-07 18:55 - 00000000 ____D C:\Programme\ActiveNote 2013-08-06 12:57 - 2012-01-12 12:21 - 00283421 _____ C:\WINDOWS\setupapi.log 2013-08-06 12:56 - 2013-06-24 09:40 - 00000382 _____ C:\WINDOWS\Tasks\ProgramUpdateCheck.job 2013-08-06 12:56 - 2009-07-01 19:54 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-06 12:56 - 2009-01-05 16:02 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-06 12:56 - 2009-01-05 15:44 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-06 12:56 - 2009-01-05 15:44 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-06 12:56 - 2009-01-05 15:42 - 00000000 ____D C:\Programme 2013-08-06 12:56 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-06 12:55 - 2009-01-10 22:06 - 00000300 ___SH C:\Dokumente und Einstellungen\Michael\ntuser.ini 2013-08-06 12:55 - 2009-01-10 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Michael 2013-08-06 12:55 - 2009-01-05 16:02 - 00032430 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-06 12:54 - 2013-08-06 12:54 - 00001657 _____ C:\AdwCleaner[S1].txt 2013-08-06 12:49 - 2013-08-06 12:49 - 00053760 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0003.tmp 2013-08-06 12:46 - 2013-08-06 12:46 - 00003239 _____ C:\Dokumente und Einstellungen\Michael\Desktop\JRT.txt 2013-08-06 12:44 - 2013-08-06 12:44 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-06 10:57 - 2009-01-05 16:02 - 00000300 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini 2013-08-06 10:57 - 2009-01-05 16:02 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer 2013-08-06 10:24 - 2009-07-01 19:54 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-06 10:23 - 2012-08-16 17:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-05 19:29 - 2013-08-05 19:29 - 00000248 _____ C:\Dokumente und Einstellungen\Michael\Desktop\ Code:
ATTFilter .not 2013-08-04 19:00 - 2013-08-04 19:00 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SUPERAntiSpyware.com 2013-08-04 17:48 - 2009-11-25 21:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB973687$ 2013-08-04 17:48 - 2009-01-05 15:42 - 01129140 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-04 17:46 - 2013-07-25 20:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common 2013-08-04 14:26 - 2009-01-05 15:54 - 00033785 _____ C:\WINDOWS\wmsetup.log 2013-08-04 14:25 - 2009-01-05 16:40 - 00001024 ____H C:\WINDOWS\system32\config\userdiff.LOG 2013-08-04 14:25 - 2009-01-05 15:42 - 00001812 _____ C:\WINDOWS\regopt.log 2013-08-04 13:28 - 2013-08-04 13:28 - 00000308 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Trojaner-Board.not 2013-08-04 13:04 - 2013-08-04 13:04 - 00000000 ____D C:\FRST 2013-08-04 13:03 - 2013-08-04 13:03 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe 2013-08-03 12:11 - 2009-02-08 23:50 - 00001044 _____ C:\WINDOWS\Tasks\Google Software Updater.job 2013-07-31 19:58 - 2013-07-30 19:13 - 00000530 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Moin XXX,.not 2013-07-31 19:14 - 2013-07-30 18:16 - 00000722 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Leopold von Niebüll.not 2013-07-31 13:10 - 2013-07-31 13:10 - 00000000 ____D C:\Michael 2013-07-29 11:35 - 2013-07-29 10:28 - 00001912 _____ C:\WINDOWS\epplauncher.mif 2013-07-28 16:17 - 2013-06-24 17:51 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\My Digital Editions 2013-07-28 12:52 - 2012-10-11 11:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661254-v2$ 2013-07-28 11:26 - 2013-07-28 11:26 - 00001897 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk 2013-07-27 22:38 - 2009-01-05 17:40 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-07-27 20:48 - 2009-01-05 15:54 - 00000000 ____D C:\WINDOWS\Registration 2013-07-27 17:45 - 2013-07-27 17:45 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Hotel 2013-07-27 01:32 - 2013-06-24 10:16 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\vlc 2013-07-26 13:22 - 2009-05-07 22:49 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Internet 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\IGC 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SSync 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SCheck 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Intermediate 2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\IGC 2013-07-25 20:27 - 2013-07-25 20:27 - 00001435 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free DWG Viewer.lnk 2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Programme\IGC 2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PiccShare 2013-07-25 20:26 - 2009-01-05 16:17 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-07-25 16:27 - 2013-07-25 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Bilder 2013-07-25 16:27 - 2013-07-25 16:25 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\PDF 2013-07-25 14:15 - 2013-07-25 14:15 - 00000590 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Amazon MP3.lnk 2013-07-25 14:15 - 2009-01-10 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik 2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Amazon 2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Amazon MP3 2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon 2013-07-25 14:03 - 2009-01-10 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Startmenü\Programme 2013-07-24 09:42 - 2013-06-24 09:40 - 00000438 _____ C:\WINDOWS\Tasks\ProgramRefresh-ATFST.job 2013-07-24 09:42 - 2013-06-24 09:39 - 00000000 ____D C:\Programme\File Type Assistant 2013-07-19 09:43 - 2013-07-19 09:42 - 00000177 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gemüse à la maroccaine.url 2013-07-16 20:55 - 2012-01-30 20:51 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-07-16 11:18 - 2009-01-10 22:06 - 00000000 ___HD C:\Dokumente und Einstellungen\Michael\Netzwerkumgebung 2013-07-16 03:16 - 2012-04-06 18:26 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-07-16 03:16 - 2011-08-11 10:44 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-07-14 07:05 - 2013-07-14 07:00 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-07-12 00:33 - 2013-07-12 00:33 - 00000383 _____ C:\Dokumente und Einstellungen\Michael\Eigene Dateien\~TMP.NOTE.#2097542.20130712003359.NOT 2013-07-11 22:53 - 2009-01-20 09:54 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Contergan 2013-07-11 14:44 - 2009-01-05 16:42 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-11 02:45 - 2013-07-11 02:45 - 00000242 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Schokolikör.not 2013-07-10 03:32 - 2009-01-05 16:46 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-10 03:32 - 2009-01-05 15:41 - 00116560 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-10 03:29 - 2013-07-10 03:29 - 00128720 _____ C:\WINDOWS\KB2834904.log 2013-07-10 03:29 - 2013-07-10 03:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-10 03:29 - 2009-01-05 15:42 - 01742780 _____ C:\WINDOWS\FaxSetup.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00842405 _____ C:\WINDOWS\ocgen.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00669470 _____ C:\WINDOWS\tsoc.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00590845 _____ C:\WINDOWS\comsetup.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00356086 _____ C:\WINDOWS\ntdtcsetup.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00275022 _____ C:\WINDOWS\iis6.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00096645 _____ C:\WINDOWS\ocmsn.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00087391 _____ C:\WINDOWS\msgsocm.log 2013-07-10 03:29 - 2009-01-05 15:42 - 00001374 _____ C:\WINDOWS\imsins.log 2013-07-10 03:28 - 2013-07-10 03:28 - 00128281 _____ C:\WINDOWS\KB2834886.log 2013-07-10 03:28 - 2013-07-10 03:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-10 03:28 - 2009-01-05 15:42 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-10 03:26 - 2013-07-10 03:25 - 00128029 _____ C:\WINDOWS\KB2845142.log 2013-07-10 03:26 - 2013-07-10 02:31 - 00133905 _____ C:\WINDOWS\KB2850851.log 2013-07-10 03:26 - 2013-07-10 02:31 - 00133711 _____ C:\WINDOWS\KB2845187.log 2013-07-10 03:25 - 2013-07-10 03:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$ 2013-07-10 03:16 - 2013-07-10 02:30 - 00226383 _____ C:\WINDOWS\KB2846071-IE7.log 2013-07-10 03:16 - 2009-01-05 16:41 - 00197633 _____ C:\WINDOWS\updspapi.log 2013-07-10 03:16 - 2009-01-05 16:33 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-07-10 03:15 - 2009-01-05 16:41 - 00000000 ____D C:\WINDOWS\ie7updates 2013-07-10 03:08 - 2009-08-15 19:58 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-09 20:19 - 2008-04-14 14:00 - 00000634 _____ C:\WINDOWS\win.ini 2013-07-09 12:52 - 2013-07-09 12:44 - 00000000 ____D C:\Programme\OE-QuoteFix 2013-07-09 12:44 - 2013-07-09 12:44 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\OE-QuoteFix 2013-07-07 17:43 - 2013-07-07 17:42 - 00000166 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke Bohnen mit Garnelen.url 2013-07-07 17:30 - 2013-07-07 17:30 - 00000180 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke-Bohnen-Eintopf mit Mettwürstchen.url 2013-07-07 09:42 - 2013-07-07 09:42 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Startmenü 2013-07-07 09:42 - 2009-01-05 16:00 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- --- --- --- Hilfe! Ich habe auch dieses Logfile genauso ins #-Symbol einkopiert, wie die beiden vorher und es jetzt das 4. Mal geübt, aber jedes Mal kommt das raus, was du jetzt siehst. Ich weiß nicht wo der Fehler steckt. Ich hoffe es geht auch so. Und das letzte: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 05-08-2013 Ran by Michael at 2013-08-06 13:42:11 Running from C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Acronis*True*Image*Home (Version: 12.0.9608) ActiveNote (Version: 4.01) Adobe Digital Editions 2.0 (Version: 2.0) Adobe Flash Player 10 ActiveX (Version: 10.0.22.87) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Adobe Shockwave Player 11 (Version: 11) Agere Systems HDA Modem Amazon MP3-Downloader 1.0.18 (HKCU Version: 1.0.18) Apple Application Support (Version: 2.1.5) Apple Software Update (Version: 2.1.3.127) Avira Antivirus Premium (Version: 13.0.0.3885) Broadcom 802.11-WLAN-Adapter (Version: 4.170.77.3) Broadcom Wireless-Dienstprogramm (Version: 4.170.77.3) Broken Sword 2.5 Canon My Printer (Version: 3.1.0) Cherry Smart Device Package V1.9 Build 2 (Version: 1.9.0.2) DVD Shrink 3.2 EPSON Scan eReg (Version: 1.20.138.34) File Type Assistant (Version: 2013.4.8.0) Free DWG Viewer 7.1 (Version: 7.1) Google Earth (Version: 7.1.1.1888) Google Update Helper (Version: 1.3.21.153) Google Updater (Version: 2.4.2432.1652) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) HP Help and Support (Version: 4.4.0002) HP Quick Launch Buttons 6.40 F1 (Version: 6.40 F1) HP Wireless Assistant (Version: 3.00 J1) Intel(R) Graphics Media Accelerator Driver Intel(R) Network Connections Drivers Intel® Matrix Storage Manager InterVideo DVD Check InterVideo Register Manager (Version: 1.0.4.0) InterVideo WinDVD (Version: 5.0-B11.1242) Java(TM) 6 Update 11 (Version: 6.0.110) LightScribe System Software 1.12.37.1 (Version: 1.12.37.1) Logitech SetPoint 6.32 (Version: 6.32.20) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (Version: 2.1.21022) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft National Language Support Downlevel APIs Microsoft Office 2003 International Character Toolbar (Version: 11.0.0024.0) Microsoft Office 2003 Spracheinstellungen (Version: 1.0.0550.0) Microsoft Office Excel-Add-In für SQL Server Analysis Services (Version: 1.2.0166.0) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office PowerPoint 2003 Presentation Broadcast (Version: 11.0.5614.0) Microsoft Office PowerPoint 2003 Template Pack 1 (Version: 11.0.5614.0) Microsoft Office PowerPoint 2003 Template Pack 2 (Version: 11.0.5614.0) Microsoft Office PowerPoint 2003 Template Pack 3 (Version: 11.0.5614.0) Microsoft Office Standard Edition 2003 (Version: 11.0.8173.0) Microsoft Outlook-Sicherung für Persönliche Ordner (Version: 1.10.0.0) Microsoft Producer für Microsoft Office PowerPoint 2003 (Version: 2.0.1389.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 22.0) OE-QuoteFix PC-Notizz! Pro deinstalieren PDFCreator (Version: 0.9.5) PDFCreator Toolbar (Version: 3.3.0.1) Ports Of Call XXL (Version: 1.00.04) QuickTime (Version: 7.71.80.42) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2845142) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) SoundMAX (Version: 5.10.01.5240) Spelling Dictionaries Support For Adobe Reader 9 (Version: 9.0.0) Synaptics Pointing Device Driver (Version: 11.0.7.0) TimOnize deinstalieren Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 7 (KB976749) (Version: 1) Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB943729) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC media player 2.0.7 (Version: 2.0.7) WD SES Driver Setup (Version: 1.0.2.3) WebFldrs XP (Version: 9.50.7523) Wichtiges Update für Windows Media Player 11 (KB959772) Windows Genuine Advantage Notifications (KB905474) (Version: 1.8.0031.9) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Media Format 11 runtime ==================== Restore Points ========================= 08-05-2013 14:08:26 Systemprüfpunkt 09-05-2013 15:16:32 Systemprüfpunkt 10-05-2013 15:44:56 Systemprüfpunkt 11-05-2013 15:54:33 Systemprüfpunkt 12-05-2013 17:05:44 Systemprüfpunkt 14-05-2013 11:00:46 Systemprüfpunkt 15-05-2013 11:45:04 Systemprüfpunkt 16-05-2013 06:54:11 Software Distribution Service 3.0 17-05-2013 09:58:24 Systemprüfpunkt 19-05-2013 09:18:07 Systemprüfpunkt 21-05-2013 14:39:28 Systemprüfpunkt 22-05-2013 16:51:25 Systemprüfpunkt 23-05-2013 16:54:29 Systemprüfpunkt 26-05-2013 16:18:53 Systemprüfpunkt 27-05-2013 17:57:09 Systemprüfpunkt 29-05-2013 08:14:43 Systemprüfpunkt 30-05-2013 16:49:44 Systemprüfpunkt 01-06-2013 18:16:54 Systemprüfpunkt 03-06-2013 18:01:40 Systemprüfpunkt 05-06-2013 17:36:12 Systemprüfpunkt 07-06-2013 08:52:51 Systemprüfpunkt 09-06-2013 11:16:37 Systemprüfpunkt 11-06-2013 10:13:41 Systemprüfpunkt 13-06-2013 09:14:36 Systemprüfpunkt 14-06-2013 07:00:09 Software Distribution Service 3.0 16-06-2013 09:58:47 Systemprüfpunkt 18-06-2013 09:38:19 Systemprüfpunkt 19-06-2013 11:29:23 Systemprüfpunkt 22-06-2013 15:24:42 Installed WD SES Driver Setup 24-06-2013 07:39:22 Uniblue DriverScanner installation 26-06-2013 11:02:35 Systemprüfpunkt 27-06-2013 12:59:28 Systemprüfpunkt 29-06-2013 09:51:40 Systemprüfpunkt 01-07-2013 11:45:08 Systemprüfpunkt 01-07-2013 16:20:48 Druckertreiber PDFCreator installiert 03-07-2013 11:19:27 Systemprüfpunkt 05-07-2013 16:08:50 Systemprüfpunkt 07-07-2013 10:28:11 Systemprüfpunkt 08-07-2013 13:24:57 Systemprüfpunkt 10-07-2013 01:07:24 Software Distribution Service 3.0 11-07-2013 12:51:22 Systemprüfpunkt 14-07-2013 05:00:28 Software Distribution Service 3.0 15-07-2013 10:45:57 Systemprüfpunkt 17-07-2013 12:20:59 Systemprüfpunkt 19-07-2013 13:47:36 Systemprüfpunkt 23-07-2013 07:25:32 Systemprüfpunkt 25-07-2013 10:14:24 Systemprüfpunkt 25-07-2013 18:26:58 Installed Free DWG Viewer 29-07-2013 08:34:33 Software Distribution Service 3.0 30-07-2013 13:41:04 Systemprüfpunkt 02-08-2013 00:20:35 Systemprüfpunkt 04-08-2013 14:36:55 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\ProgramRefresh-ATFST.job => C:\Programme\File Type Assistant\TSASetup.exe Task: C:\WINDOWS\Tasks\ProgramUpdateCheck.job => C:\Programme\File Type Assistant\tsassist.exe ==================== Faulty Device Manager Devices ============= Name: Intel(R) 82562GT 10/100 Network Connection Description: Intel(R) 82562GT 10/100 Network Connection Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: e1express Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (08/04/2013 07:25:00 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 11.0.8402.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/04/2013 05:54:29 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung mbam.exe, Version 1.75.0.1, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/04/2013 02:25:52 PM) (Source: Userenv) (User: NOTEBOOK) Description: Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren. Error: (08/04/2013 02:25:51 PM) (Source: Userenv) (User: NOTEBOOK) Description: Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden. Error: (08/04/2013 02:25:51 PM) (Source: Userenv) (User: NOTEBOOK) Description: Das lokal gespeicherte Profil kann nicht geladen werden. Mögliche Fehlerursachen sind nicht ausreichende Sicherheitsrechte oder ein beschädigter lokales Profil. Wenden Sie sich an den Netzwerkadministrator, wenn das Problem weiterhin besteht. Details - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (08/04/2013 02:25:42 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Die Registrierung konnte nicht geladen werden. Dies wird oft durch zuwenig Arbeitsspeicher oder nicht ausreichende Sicherheitsberechtigungen verursacht. Details - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. for C:\Dokumente und Einstellungen\Besitzer\ntuser.dat Error: (07/29/2013 10:28:38 AM) (Source: Microsoft Security Client) (User: ) Description: mssecurityclientsetup.exe4.3.216.00x80070003morrobootstraper__cinstallflow__internalrun - getbackupactionmorrobootstraper__cflow__processflowactionresult0security essentialsNILNILNIL Error: (07/29/2013 10:28:33 AM) (Source: MPSampleSubmission) (User: ) Description: mptelemetry0x80070003moaccachereset4.3.216.0unspecifiedunspecifiedunspecifiedNILNILNIL Error: (07/25/2013 08:25:55 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.7.1550, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.7.1550, Fehleradresse 0x0002aa4d. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (07/19/2013 04:26:53 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 22.0.0.4917, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (08/04/2013 00:51:27 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService. Error: (07/29/2013 10:46:06 AM) (Source: Microsoft Antimalware) (User: ) Description: %%8604.3.0216.01.155.997.07%%859NT-AUTORITÄTSYSTEMS-1-5-181%%8001%%8031.1.9700.00x8024402cUnerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 1%%852hxxp://www.microsoft.com Error: (07/27/2013 10:38:17 PM) (Source: Wechselmediendienst) (User: ) Description: Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der Bibliothek Verbatim USB Device nicht laden. Error: (07/27/2013 10:38:11 PM) (Source: Wechselmediendienst) (User: ) Description: Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der Bibliothek Verbatim USB Device nicht laden. Error: (07/26/2013 09:43:09 AM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (07/26/2013 09:43:09 AM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (07/25/2013 08:26:32 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Browser-Schutz" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (07/22/2013 01:19:56 PM) (Source: Server) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{9E39DF40-B1EC-4343-80BD-3E20E4C67F8E} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (07/21/2013 10:40:37 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService. Error: (07/21/2013 02:46:01 PM) (Source: Server) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{9E39DF40-B1EC-4343-80BD-3E20E4C67F8E} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Microsoft Office Sessions: ========================= Error: (08/04/2013 07:25:00 PM) (Source: Application Hang)(User: ) Description: WINWORD.EXE11.0.8402.0hungapp0.0.0.000000000 Error: (08/04/2013 05:54:29 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1hungapp0.0.0.000000000 Error: (08/04/2013 02:25:52 PM) (Source: Userenv)(User: NOTEBOOK) Description: Error: (08/04/2013 02:25:51 PM) (Source: Userenv)(User: NOTEBOOK) Description: Error: (08/04/2013 02:25:51 PM) (Source: Userenv)(User: NOTEBOOK) Description: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Error: (08/04/2013 02:25:42 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. C:\Dokumente und Einstellungen\Besitzer\ntuser.dat Error: (07/29/2013 10:28:38 AM) (Source: Microsoft Security Client)(User: ) Description: mssecurityclientsetup.exe4.3.216.00x80070003morrobootstraper__cinstallflow__internalrun - getbackupactionmorrobootstraper__cflow__processflowactionresult0security essentialsNILNILNIL Error: (07/29/2013 10:28:33 AM) (Source: MPSampleSubmission)(User: ) Description: mptelemetry0x80070003moaccachereset4.3.216.0unspecifiedunspecifiedunspecifiedNILNILNIL Error: (07/25/2013 08:25:55 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.7.1550avwebgrd.exe13.6.7.15500002aa4d Error: (07/19/2013 04:26:53 PM) (Source: Application Hang)(User: ) Description: firefox.exe22.0.0.4917hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 61% Total physical RAM: 1015.23 MB Available physical RAM: 387.02 MB Total Pagefile: 2440.42 MB Available Pagefile: 1752.63 MB Total Virtual: 2047.88 MB Available Virtual: 1958.79 MB ==================== Drives ================================ Drive c: (Festplatte) (Fixed) (Total:149.04 GB) (Free:104.01 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 53D41282) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Dank und Gruß Leopold |
06.08.2013, 13:41 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public" Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2013, 14:23 | #11 |
| "Just 14 years Old drunk girl did this infront of all Public" Solange der zweite Rechner am Arbeiten ist, eine Frage: Sowohl die Windows Firewall, als auch Avira Antivirus Premium sind permanent an. Wieso kommen solche Schweinereien trotzdem durch bzw. was muss ich an deren Einstellungen ändern um soetwas für die Zukunft zu verhindern? |
06.08.2013, 14:41 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public" Eine Firewall als Paketfilter hat eine ganz andere Aufgabe, nämlich Kontrolle des Datenverkehrs je nachdem was erlaubt bzw verboten ist. Und ein Virenscanner kann niemals alle Schädlinge erkennen. Es reicht NIEMALS sich einfach nur auf Firewall und Virenscanner zu verlassen, aber die großen Firmen wollen einem das ja immer wieder einbleuen. Und v.a. wie sehr man ja ausgeschmissen ist ohne Desktop-Firewall und Virenscanner (ich halte das für Blödsinn, man kann auch sicher im Netz sein ohne Desktop-Firewall und Virenscanner)
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2013, 16:25 | #13 |
| "Just 14 years Old drunk girl did this infront of all Public" Feddisch. Kiste glüht, aber meiner unmaßgeblichen Meinung nach, habe ich fürs erste Ruhe. Danke dir für deine Hilfe. Hier noch die letzten Ergebnisse: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.06.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Michael :: NOTEBOOK [Administrator] 06.08.2013 14:53:46 mbam-log-2013-08-06 (14-53-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 255694 Laufzeit: 9 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=4657634b91cc55498b5b833dcab8493b # engine=14671 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-06 02:50:56 # local_time=2013-08-06 04:50:56 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=141440 # found=0 # cleaned=0 # scan_time=5854 Grüße aus dem höheren Norden Leopold |
06.08.2013, 16:46 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Just 14 years Old drunk girl did this infront of all Public" Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2013, 16:59 | #15 |
| "Just 14 years Old drunk girl did this infront of all Public" Soweit ich bisher weiß, war das alles. Die Cookie-Einstellungen werde ich wohl ändern. Das ständige neu einloggen muss ich sowieso, weil die besuchten Foren witziger Weise "angemeldet bleiben" alle nicht akzeptieren, das hier übrigens auch nicht. Was noch in deiner Antwort steht, muss ich mir später zu Gemüte führen. Wenn ich jetzt nicht Einkaufen gehe, habe ich gleich nichts mehr zu Rauchen. Dieser Rechner-Streß war gar nicht gesund. Wenn ich wieder Erwarten noch was finde, weiß ich ja nun, wo mir wie geholfen wird. |
Themen zu "Just 14 years Old drunk girl did this infront of all Public" |
account, angeblich, anti-malware, blöde, entweder, facebook, gefangen, komisch, malwarebytes, natürlich, pup.optional.luart.a, pup.optional.offermosquito.a, rechnern, sauber, super, trojan.agent, trojan.fakealert.rre, verseucht |