Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Just 14 years Old drunk girl did this infront of all Public"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.08.2013, 13:17   #1
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Moin,

ich bin mit meinen Latein am Ende. Ich habe mir natürlich auch dieses blöde Ding gefangen und bis jetzt alles an Add-ons aus dem FF entfernt, was entweder auf mimikama.at direkt benannt wurde oder mir sonst komisch vorkam.

Des weiteren habe ich Super Antispyware und Malwarebytes Anti-Malware drüberlaufen lassen und entsorgt was die fanden.

Trotzdem lässt mich Facebook immer noch nicht wieder auf meinen Account, weil angeblich mein Rechner immer noch verseucht ist. Mit Rechnern anderer Leute geht es. Wie bekomme ich jetzt den Oldtimer hier wieder sauber?

Tschüß
Leopold

Alt 04.08.2013, 14:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Hallo und

Zitat:
Des weiteren habe ich Super Antispyware und Malwarebytes Anti-Malware drüberlaufen lassen und entsorgt was die fanden.
Bitte alle Logs davon nachreichen. Und poste die Logs bitte in CODE-Tags

Warum die Logs wichtig sind und wie du an sie rankommst wird hier beschrieben => http://www.trojaner-board.de/125889-...tml#post941520


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 04.08.2013, 22:31   #3
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Moin Cosinus,

Endlich fertig. Hier nun die Logs:
1. von Malwarebytes Anti-Malware:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.04.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Besitzer :: NOTEBOOK [Administrator]

04.08.2013 17:55:08
mbam-log-2013-08-04 (17-55-08).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen: 
Durchsuchte Objekte: 255379
Laufzeit: 12 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
und 2. von SUPERAntiSpyware
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/04/2013 at 11:02 PM

Application Version : 5.6.1020

Core Rules Database Version : 10666
Trace Rules Database Version: 8478

Scan type       : Complete Scan
Total Scan Time : 02:17:50

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 562
Memory threats detected   : 0
Registry items scanned    : 37365
Registry threats detected : 0
File items scanned        : 148884
File threats detected     : 69

Adware.Tracking Cookie
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	img-cdn.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BESITZER\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PUMFWLAZ.DEFAULT\COOKIES.SQLITE ]
	cdn3b.static.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MFWJXNHU ]
	www.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MFWJXNHU ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	tracking.mobile.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.adultshop.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	adultshop-de.arc.epoq.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	track.zalando.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	dev.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.hardsextube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.cnt.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.cnt.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	www.winporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\22ZKGNLE.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Nullo[Short]
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A62FCCCE-9B5C-44ED-BD57-75DC01BBF9FD}\RP715\A0104099.EXE
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{A62FCCCE-9B5C-44ED-BD57-75DC01BBF9FD}\RP715\A0104096.EXE
         
Die Funde von Super Antispyware befinden sich zur Zeit noch im Quarantäne-Verzeichnis. Darf ich die da jetzt löschen oder benötigst du sie noch für irgendetwas in Sachen Diagnose?

Diese beiden Scans hatte ich direkt nach dem Befall schon mal laufen lassen und danach war der Rechner angeblich sauber und ich habe danach nichts installiert oder runtergeladen und trotzdem wieder jede Menge Müll.

Ich hoffe sehr, daß du meinem Notebook die Flausen austreiben kannst. Danke schon Mal im Voraus.

Tschüß
Leopold
__________________

Alt 04.08.2013, 22:34   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Wieso endlich fertig, ich wollte die schon vorhandenen Logs sehen. Es stand ja da auch, dass du die Logs nachreichen sollten, aber keine neuen machen solltest.

Siehe http://www.trojaner-board.de/125889-...tml#post941520
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.08.2013, 14:25   #5
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Ja, hinterher bin ich immer schlauer. Die Logs vorher hatte ich nicht gespeichert. Also musste ich sie erstmal neu erstellen.

Bisher war ich so blauäugig, daß ich dachte, Ruhe zu haben, wenn ich die erkannten Infekte gelöschte hatte. Daß dem nicht so ist, habe ich erst jetzt gemerkt.

Tut mir leid, ich wollte dich/euch wirklich nicht ärgern und gelobe Besserung.


Alt 05.08.2013, 14:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Hast du die Anleitung überhaupt gelesen?
Die Logs von MBAM musst du nicht selber speichern, das macht das Programm für dich!

__________________
--> "Just 14 years Old drunk girl did this infront of all Public"

Alt 05.08.2013, 18:36   #7
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Nun habe ich auch meinen letzten Denkfehler gefunden. Das Problem sitzt eben doch meist vor der Tastatur.
2 Userzugänge auf einem Notebook und ich war im falschen und bekam entsprechend von MBAM nur das genannte Logfile angezeigt. Nun aber hoffe ich endgültig das richtige gefunden zu haben:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.07.27.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Michael :: NOTEBOOK [Administrator]

27.07.2013 18:10:45
mbam-log-2013-07-27 (18-10-45).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 254068
Laufzeit: 9 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\_Oa_pE0h.zip.part (Trojan.FakeAlert.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.04.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Michael :: NOTEBOOK [Administrator]

04.08.2013 17:13:11
mbam-log-2013-08-04 (17-13-11).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen: 
Durchsuchte Objekte: 256085
Laufzeit: 7 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 9
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\luasql (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\Microsoft.VC80.CRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\mime (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 53
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\PICCSFDE306B.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\luacom.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\base.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\debug_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\debug_init.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\getopt.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\io_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lfs.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\list.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lpeg.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\ltn12.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lua5.1.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\lua51.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\math_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\mime.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\modules.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\package_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\set.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\std.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\strbuf.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\string_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\table_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\tree.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\wlua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\alien\struct.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\decode\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\output.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\output_utility.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\json\encode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\luasql\sqlite3.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\mime\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket\http.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common\LuaRT\socket\url.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Mehr als nochmal entschuldigen kann ich mich nicht. Für mich bleiben diese Computerfeinheiten wohl auf ewig böhmische Dörfer.
Ich hab's da mehr mit Excel und Word.

Tschüß
Leopold

Alt 05.08.2013, 18:54   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Zitat:
Für mich bleiben diese Computerfeinheiten wohl auf ewig böhmische Dörfer.
Du hättest die extra von mir verlinkte Anleitung nur lesen müssen

JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




Im Anschluss:

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Danach eine Kontrolle mit Farbars Tool bitte:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2013, 13:37   #9
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Moin,

ich hoffe ich habe dieses Mal alles richtig gemacht. Hier nun die Ergebnisse:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.3.4 (08.06.2013:1)
OS: Microsoft Windows XP x86
Ran by Michael on 06.08.2013 at 12:44:25,96
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\puretext
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pc optimizer pro
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33C3B44B-C774-4438-891D-2E7F47F76058}



~~~ Files

Successfully deleted: [File] "C:\end"



~~~ Folders

Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\datamgr"



~~~ FireFox

Successfully deleted the following from C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\mozilla\firefox\profiles\22zkgnle.default\prefs.js

user_pref("extensions.dynconff.cache.filepony.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content id=\"puCon
user_pref("extensions.dynconff.cache.lmgtfy.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content id=\"puConf
user_pref("extensions.dynconff.cache.signin.ebay.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content id=\"pu
user_pref("extensions.dynconff.cache.www.bing.com.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1138_1246_1169_1146_1247_1263_1348_1482_1493\"><content id=\
user_pref("extensions.dynconff.cache.www.santanderbank.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content i
user_pref("extensions.dynconff.cache.www.trojaner-board.de.content", "<package expire=\"3600\" es=\"914\" pcdids=\"v51_1164_1169_1479_1146_1263_1348_1480_1482_1493\"><content 
Emptied folder: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\mozilla\firefox\profiles\22zkgnle.default\minidumps [2 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06.08.2013 at 12:46:53,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
AdwCleaner[S1].txt
AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.306 - Datei am 06/08/2013 um 12:54:05 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Michael - NOTEBOOK
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Optimizer Pro

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\pdfforge.org
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}
Schlüssel Gelöscht : HKLM\Software\InstallIQ
Schlüssel Gelöscht : HKLM\Software\pdfforge.org
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}]

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.6000.21342

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\pumfwlaz.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [1528 octets] - [06/08/2013 12:54:05]

########## EOF - C:\AdwCleaner[S1].txt - [1588 octets] ##########
         
--- --- ---

und weiter geht's:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
[CODE]Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01
Ran by Michael (administrator) on 06-08-2013 13:02:32
Running from C:\Dokumente und Einstellungen\Michael\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

() C:\WINDOWS\System32\WLTRYSVC.EXE
(Broadcom Corporation) C:\WINDOWS\System32\bcmwltry.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
(InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
( Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Broadcom Corporation) C:\WINDOWS\system32\WLTRAY.exe
(Acronis) C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
(Hewlett-Packard) C:\Programme\Hp\HP Software Update\HPWuSchd2.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Pascál Bihler Software) C:\Programme\ActiveNote\anote.exe
() C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
(Logitech, Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.EXE
(Kazubon) C:\Dokumente und Einstellungen\Michael\Eigene Dateien\_Downloadprogramme\Utilities\TClock\TC98228G\TClock.exe
() C:\Programme\Timonize\TRemind.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avmailc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
() C:\Programme\Hewlett-Packard\Shared\HpqToaster.exe
(Pascál Bihler Software) C:\Programme\ActiveNote\anote.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\Core\smax4pnp.exe [872448 2007-01-05] (Analog Devices, Inc.)
HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [729088 2006-07-13] (Analog Devices, Inc.)
HKLM\...\Run: [IAAnotif] - C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe [178712 2008-04-18] (Intel Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1040384 2008-03-27] (Synaptics, Inc.)
HKLM\...\Run: [Cpqset] - C:\Programme\Hewlett-Packard\Default Settings\cpqset.exe [61440 2008-05-14] ()
HKLM\...\Run: [QlbCtrl.exe] - C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [177456 2008-06-03] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [hpWirelessAssistant] - C:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [488752 2008-04-15] (Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\WINDOWS\system32\WLTRAY.exe [1871872 2009-01-05] (Broadcom Corporation)
HKLM\...\Run: [WatchDog] - C:\Programme\InterVideo\DVD Check\DVDCheck.exe [197904 2008-04-21] (InterVideo Inc.)
HKLM\...\Run: [CherryConfigDlg] - C:\Programme\Cherry\SmartDevice\CT_API_Config\ConfigDlg.exe [335951 2008-02-01] (Cherry GmbH)
HKLM\...\Run: [TrueImageMonitor.exe] - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [4378000 2008-10-03] (Acronis)
HKLM\...\Run: [AcronisTimounterMonitor] - C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe [962480 2008-10-03] (Acronis)
HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [165144 2008-10-03] (Acronis)
HKLM\...\Run: [HP Software Update] - C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM\...\Run: [] - [x]
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2011-09-27] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-25] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [EvtMgr6] - C:\Programme\Logitech\SetPointP\SetPoint.exe [1352272 2010-10-29] (Logitech, Inc.)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [X]
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [StartNote] - C:\Programme\ActiveNote\anote.exe [732160 2013-06-22] (Pascál Bihler Software)
HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] ()
HKCU\...\Run: [SCheck] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SCheck\SCheck.exe [36864 2013-04-10] ()
HKCU\...\Run: [SSync] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SSync\SSync.exe [36864 2013-04-10] ()
HKCU\...\Run: [Intermediate] - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Intermediate\Intermediate.exe [36864 2013-04-10] ()
HKU\Besitzer\...\Run: [PureText] - C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Programme\Puretext\PureText.exe [ 2003-08-21] (hxxp://www.SteveMiller.net)
HKU\Besitzer\...\Run: [StartNote] - C:\Programme\ActiveNote\anote.exe [ 2013-06-22] (Pascál Bihler Software)
HKU\Besitzer\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk
ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> C:\Dokumente und Einstellungen\Michael\Eigene Dateien\_Downloadprogramme\Utilities\TClock\TC98228G\TClock.exe (Kazubon)
Startup: C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\Verknüpfung mit TRemind.lnk
ShortcutTarget: Verknüpfung mit TRemind.lnk -> C:\Programme\Timonize\TRemind.EXE ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {2DB9CE08-BCF5-4DB8-A704-4B2385C7CB92} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll ()
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU -&Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231167281843
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: Santander Chipcard Plugin - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\{fd639891-5cc6-45ae-9055-a7a6abb5a7a9}
FF Extension: bookmarkfaviconchanger - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\bookmarkfaviconchanger@sonthakit.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\22zkgnle.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

========================== Services (Whitelisted) =================

R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [554264 2008-10-03] (Acronis)
R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [371768 2013-06-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-06-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-06-25] (Avira Operations GmbH & Co. KG)
R3 Com4QLBEx; C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [193840 2008-04-03] (Hewlett-Packard Development Company, L.P.)
S2 gupdate1c98a374fadfb2a; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-08] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-08] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-09-08] (Google)
R3 hpqwmiex; C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe [165192 2008-05-01] (Hewlett-Packard Development Company, L.P.)
R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840 2008-04-18] (Intel Corporation)
R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-09-27] (Logitech, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2008-03-17] (Hewlett-Packard Company)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 wltrysvc; C:\Windows\System32\bcmwltry.exe [1613824 2009-01-05] (Broadcom Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-25] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-25] (Avira Operations GmbH & Co. KG)
R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [1287552 2009-01-05] (Broadcom Corporation)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R2 LBeepKE; C:\Windows\System32\Drivers\LBeepKE.sys [12184 2011-09-02] (Logitech, Inc.)
S3 LEqdUsb; C:\Windows\System32\Drivers\LEqdUsb.Sys [40912 2010-08-24] (Logitech, Inc.)
S3 LHidEqd; C:\Windows\System32\Drivers\LHidEqd.Sys [10448 2010-08-24] (Logitech, Inc.)
R3 LMouFilt; C:\Windows\System32\DRIVERS\LMouFilt.Sys [39192 2011-09-02] (Logitech, Inc.)
R3 LUsbFilt; C:\Windows\System32\Drivers\LUsbFilt.Sys [30360 2011-09-02] (Logitech, Inc.)
S3 SCR3XX2K; C:\Windows\System32\DRIVERS\SCR3XX2K.sys [59776 2011-09-07] (SCM Microsystems Inc.)
R0 snapman380; C:\Windows\System32\DRIVERS\snman380.sys [134272 2009-04-07] (Acronis)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-10-09] (Avira GmbH)
R0 tdrpman140; C:\Windows\System32\DRIVERS\tdrpm140.sys [971168 2009-04-07] (Acronis)
R2 tifsfilter; C:\Windows\System32\DRIVERS\tifsfilt.sys [44704 2009-04-07] (Acronis)
U2 CertPropSvc;
S4 IntelIde; No ImagePath

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-06 12:54 - 2013-08-06 12:54 - 00001657 _____ C:\AdwCleaner[S1].txt
2013-08-06 12:49 - 2013-08-06 13:01 - 00058368 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0005.tmp
2013-08-06 12:49 - 2013-08-06 12:49 - 00053760 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0003.tmp
2013-08-06 12:46 - 2013-08-06 12:46 - 00003239 _____ C:\Dokumente und Einstellungen\Michael\Desktop\JRT.txt
2013-08-06 12:44 - 2013-08-06 12:44 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-06 12:38 - 2013-08-06 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Neuer Ordner
2013-08-05 19:29 - 2013-08-05 19:29 - 00000248 _____ C:\Dokumente und Einstellungen\Michael\Desktop\[code].not
2013-08-04 19:00 - 2013-08-04 19:00 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SUPERAntiSpyware.com
2013-08-04 13:28 - 2013-08-04 13:28 - 00000308 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Trojaner-Board.not
2013-08-04 13:04 - 2013-08-04 13:04 - 00000000 ____D C:\FRST
2013-08-04 13:03 - 2013-08-04 13:03 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-07-31 13:10 - 2013-07-31 13:10 - 00000000 ____D C:\Michael
2013-07-30 19:13 - 2013-07-31 19:58 - 00000530 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Moin XXX,.not
2013-07-30 18:16 - 2013-07-31 19:14 - 00000722 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Leopold von Niebüll.not
2013-07-29 10:34 - 2013-05-02 17:28 - 00238872 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2013-07-29 10:28 - 2013-07-29 11:35 - 00001912 _____ C:\WINDOWS\epplauncher.mif
2013-07-28 11:26 - 2013-07-28 11:26 - 00001897 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-27 17:45 - 2013-07-27 17:45 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Hotel
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\IGC
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SSync
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SCheck
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Intermediate
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\IGC
2013-07-25 20:27 - 2013-08-04 17:46 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common
2013-07-25 20:27 - 2013-07-25 20:27 - 00001435 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free DWG Viewer.lnk
2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Programme\IGC
2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PiccShare
2013-07-25 16:27 - 2013-07-25 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Bilder
2013-07-25 16:25 - 2013-07-25 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\PDF
2013-07-25 14:15 - 2013-07-25 14:15 - 00000590 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Amazon MP3.lnk
2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Amazon
2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Amazon MP3
2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon
2013-07-19 09:42 - 2013-07-19 09:43 - 00000177 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gemüse à la maroccaine.url
2013-07-14 07:00 - 2013-07-14 07:05 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-07-12 00:33 - 2013-07-12 00:33 - 00000383 _____ C:\Dokumente und Einstellungen\Michael\Eigene Dateien\~TMP.NOTE.#2097542.20130712003359.NOT
2013-07-11 02:45 - 2013-07-11 02:45 - 00000242 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Schokolikör.not
2013-07-10 03:29 - 2013-07-10 03:29 - 00128720 _____ C:\WINDOWS\KB2834904.log
2013-07-10 03:29 - 2013-07-10 03:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-10 03:28 - 2013-07-10 03:28 - 00128281 _____ C:\WINDOWS\KB2834886.log
2013-07-10 03:28 - 2013-07-10 03:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-10 03:25 - 2013-07-10 03:26 - 00128029 _____ C:\WINDOWS\KB2845142.log
2013-07-10 03:25 - 2013-07-10 03:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$
2013-07-10 02:31 - 2013-07-10 03:26 - 00133905 _____ C:\WINDOWS\KB2850851.log
2013-07-10 02:31 - 2013-07-10 03:26 - 00133711 _____ C:\WINDOWS\KB2845187.log
2013-07-10 02:30 - 2013-07-10 03:16 - 00226383 _____ C:\WINDOWS\KB2846071-IE7.log
2013-07-09 12:44 - 2013-07-09 12:52 - 00000000 ____D C:\Programme\OE-QuoteFix
2013-07-09 12:44 - 2013-07-09 12:44 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\OE-QuoteFix
2013-07-07 17:42 - 2013-07-07 17:43 - 00000166 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke Bohnen mit Garnelen.url
2013-07-07 17:30 - 2013-07-07 17:30 - 00000180 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke-Bohnen-Eintopf mit Mettwürstchen.url
2013-07-07 09:42 - 2013-07-07 09:42 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Startmenü

==================== One Month Modified Files and Folders =======

2013-08-06 13:01 - 2013-08-06 12:49 - 00058368 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0005.tmp
2013-08-06 13:01 - 2013-08-06 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Neuer Ordner
2013-08-06 12:59 - 2009-01-05 15:56 - 02082942 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-06 12:58 - 2009-04-07 18:55 - 00000000 ____D C:\Programme\ActiveNote
2013-08-06 12:57 - 2012-01-12 12:21 - 00283421 _____ C:\WINDOWS\setupapi.log
2013-08-06 12:56 - 2013-06-24 09:40 - 00000382 _____ C:\WINDOWS\Tasks\ProgramUpdateCheck.job
2013-08-06 12:56 - 2009-07-01 19:54 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-06 12:56 - 2009-01-05 16:02 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-06 12:56 - 2009-01-05 15:44 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-06 12:56 - 2009-01-05 15:44 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-06 12:56 - 2009-01-05 15:42 - 00000000 ____D C:\Programme
2013-08-06 12:56 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-06 12:55 - 2009-01-10 22:06 - 00000300 ___SH C:\Dokumente und Einstellungen\Michael\ntuser.ini
2013-08-06 12:55 - 2009-01-10 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Michael
2013-08-06 12:55 - 2009-01-05 16:02 - 00032430 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-06 12:54 - 2013-08-06 12:54 - 00001657 _____ C:\AdwCleaner[S1].txt
2013-08-06 12:49 - 2013-08-06 12:49 - 00053760 ____H C:\Dokumente und Einstellungen\Michael\Desktop\~WRL0003.tmp
2013-08-06 12:46 - 2013-08-06 12:46 - 00003239 _____ C:\Dokumente und Einstellungen\Michael\Desktop\JRT.txt
2013-08-06 12:44 - 2013-08-06 12:44 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-06 10:57 - 2009-01-05 16:02 - 00000300 ___SH C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2013-08-06 10:57 - 2009-01-05 16:02 - 00000000 ____D C:\Dokumente und Einstellungen\Besitzer
2013-08-06 10:24 - 2009-07-01 19:54 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-06 10:23 - 2012-08-16 17:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-05 19:29 - 2013-08-05 19:29 - 00000248 _____ C:\Dokumente und Einstellungen\Michael\Desktop\
Code:
ATTFilter
.not
2013-08-04 19:00 - 2013-08-04 19:00 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SUPERAntiSpyware.com
2013-08-04 17:48 - 2009-11-25 21:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB973687$
2013-08-04 17:48 - 2009-01-05 15:42 - 01129140 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-04 17:46 - 2013-07-25 20:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Common
2013-08-04 14:26 - 2009-01-05 15:54 - 00033785 _____ C:\WINDOWS\wmsetup.log
2013-08-04 14:25 - 2009-01-05 16:40 - 00001024 ____H C:\WINDOWS\system32\config\userdiff.LOG
2013-08-04 14:25 - 2009-01-05 15:42 - 00001812 _____ C:\WINDOWS\regopt.log
2013-08-04 13:28 - 2013-08-04 13:28 - 00000308 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Trojaner-Board.not
2013-08-04 13:04 - 2013-08-04 13:04 - 00000000 ____D C:\FRST
2013-08-04 13:03 - 2013-08-04 13:03 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\Michael\Desktop\FRST.exe
2013-08-03 12:11 - 2009-02-08 23:50 - 00001044 _____ C:\WINDOWS\Tasks\Google Software Updater.job
2013-07-31 19:58 - 2013-07-30 19:13 - 00000530 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Moin XXX,.not
2013-07-31 19:14 - 2013-07-30 18:16 - 00000722 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Leopold von Niebüll.not
2013-07-31 13:10 - 2013-07-31 13:10 - 00000000 ____D C:\Michael
2013-07-29 11:35 - 2013-07-29 10:28 - 00001912 _____ C:\WINDOWS\epplauncher.mif
2013-07-28 16:17 - 2013-06-24 17:51 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\My Digital Editions
2013-07-28 12:52 - 2012-10-11 11:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661254-v2$
2013-07-28 11:26 - 2013-07-28 11:26 - 00001897 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-07-27 22:38 - 2009-01-05 17:40 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-07-27 20:48 - 2009-01-05 15:54 - 00000000 ____D C:\WINDOWS\Registration
2013-07-27 17:45 - 2013-07-27 17:45 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Hotel
2013-07-27 01:32 - 2013-06-24 10:16 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\vlc
2013-07-26 13:22 - 2009-05-07 22:49 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Internet
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\IGC
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SSync
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SCheck
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Intermediate
2013-07-25 20:28 - 2013-07-25 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\IGC
2013-07-25 20:27 - 2013-07-25 20:27 - 00001435 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free DWG Viewer.lnk
2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Programme\IGC
2013-07-25 20:27 - 2013-07-25 20:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\PiccShare
2013-07-25 20:26 - 2009-01-05 16:17 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-07-25 16:27 - 2013-07-25 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\Bilder
2013-07-25 16:27 - 2013-07-25 16:25 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Desktop\PDF
2013-07-25 14:15 - 2013-07-25 14:15 - 00000590 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Amazon MP3.lnk
2013-07-25 14:15 - 2009-01-10 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik
2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Amazon
2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Amazon MP3
2013-07-25 14:03 - 2013-07-25 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon
2013-07-25 14:03 - 2009-01-10 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Michael\Startmenü\Programme
2013-07-24 09:42 - 2013-06-24 09:40 - 00000438 _____ C:\WINDOWS\Tasks\ProgramRefresh-ATFST.job
2013-07-24 09:42 - 2013-06-24 09:39 - 00000000 ____D C:\Programme\File Type Assistant
2013-07-19 09:43 - 2013-07-19 09:42 - 00000177 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Gemüse à la maroccaine.url
2013-07-16 20:55 - 2012-01-30 20:51 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-07-16 11:18 - 2009-01-10 22:06 - 00000000 ___HD C:\Dokumente und Einstellungen\Michael\Netzwerkumgebung
2013-07-16 03:16 - 2012-04-06 18:26 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-07-16 03:16 - 2011-08-11 10:44 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-07-14 07:05 - 2013-07-14 07:00 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-07-12 00:33 - 2013-07-12 00:33 - 00000383 _____ C:\Dokumente und Einstellungen\Michael\Eigene Dateien\~TMP.NOTE.#2097542.20130712003359.NOT
2013-07-11 22:53 - 2009-01-20 09:54 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Contergan
2013-07-11 14:44 - 2009-01-05 16:42 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-11 02:45 - 2013-07-11 02:45 - 00000242 _____ C:\Dokumente und Einstellungen\Michael\Desktop\Schokolikör.not
2013-07-10 03:32 - 2009-01-05 16:46 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-10 03:32 - 2009-01-05 15:41 - 00116560 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-10 03:29 - 2013-07-10 03:29 - 00128720 _____ C:\WINDOWS\KB2834904.log
2013-07-10 03:29 - 2013-07-10 03:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-10 03:29 - 2009-01-05 15:42 - 01742780 _____ C:\WINDOWS\FaxSetup.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00842405 _____ C:\WINDOWS\ocgen.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00669470 _____ C:\WINDOWS\tsoc.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00590845 _____ C:\WINDOWS\comsetup.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00356086 _____ C:\WINDOWS\ntdtcsetup.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00275022 _____ C:\WINDOWS\iis6.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00096645 _____ C:\WINDOWS\ocmsn.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00087391 _____ C:\WINDOWS\msgsocm.log
2013-07-10 03:29 - 2009-01-05 15:42 - 00001374 _____ C:\WINDOWS\imsins.log
2013-07-10 03:28 - 2013-07-10 03:28 - 00128281 _____ C:\WINDOWS\KB2834886.log
2013-07-10 03:28 - 2013-07-10 03:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-10 03:28 - 2009-01-05 15:42 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-10 03:26 - 2013-07-10 03:26 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-10 03:26 - 2013-07-10 03:25 - 00128029 _____ C:\WINDOWS\KB2845142.log
2013-07-10 03:26 - 2013-07-10 02:31 - 00133905 _____ C:\WINDOWS\KB2850851.log
2013-07-10 03:26 - 2013-07-10 02:31 - 00133711 _____ C:\WINDOWS\KB2845187.log
2013-07-10 03:25 - 2013-07-10 03:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$
2013-07-10 03:16 - 2013-07-10 02:30 - 00226383 _____ C:\WINDOWS\KB2846071-IE7.log
2013-07-10 03:16 - 2009-01-05 16:41 - 00197633 _____ C:\WINDOWS\updspapi.log
2013-07-10 03:16 - 2009-01-05 16:33 - 00000000 ____D C:\WINDOWS\system32\de-de
2013-07-10 03:15 - 2009-01-05 16:41 - 00000000 ____D C:\WINDOWS\ie7updates
2013-07-10 03:08 - 2009-08-15 19:58 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-09 20:19 - 2008-04-14 14:00 - 00000634 _____ C:\WINDOWS\win.ini
2013-07-09 12:52 - 2013-07-09 12:44 - 00000000 ____D C:\Programme\OE-QuoteFix
2013-07-09 12:44 - 2013-07-09 12:44 - 00000000 ____D C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\OE-QuoteFix
2013-07-07 17:43 - 2013-07-07 17:42 - 00000166 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke Bohnen mit Garnelen.url
2013-07-07 17:30 - 2013-07-07 17:30 - 00000180 _____ C:\Dokumente und Einstellungen\Besitzer\Desktop\Dicke-Bohnen-Eintopf mit Mettwürstchen.url
2013-07-07 09:42 - 2013-07-07 09:42 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Startmenü
2013-07-07 09:42 - 2009-01-05 16:00 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Hilfe! Ich habe auch dieses Logfile genauso ins #-Symbol einkopiert, wie die beiden vorher und es jetzt das 4. Mal geübt, aber jedes Mal kommt das raus, was du jetzt siehst. Ich weiß nicht wo der Fehler steckt. Ich hoffe es geht auch so.

Und das letzte:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 05-08-2013
Ran by Michael at 2013-08-06 13:42:11
Running from C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Acronis*True*Image*Home (Version: 12.0.9608)
ActiveNote  (Version: 4.01)
Adobe Digital Editions 2.0 (Version: 2.0)
Adobe Flash Player 10 ActiveX (Version: 10.0.22.87)
Adobe Flash Player 11 Plugin (Version: 11.8.800.94)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Adobe Shockwave Player 11 (Version: 11)
Agere Systems HDA Modem
Amazon MP3-Downloader 1.0.18 (HKCU Version: 1.0.18)
Apple Application Support (Version: 2.1.5)
Apple Software Update (Version: 2.1.3.127)
Avira Antivirus Premium (Version: 13.0.0.3885)
Broadcom 802.11-WLAN-Adapter (Version: 4.170.77.3)
Broadcom Wireless-Dienstprogramm (Version: 4.170.77.3)
Broken Sword 2.5
Canon My Printer (Version: 3.1.0)
Cherry Smart Device Package V1.9 Build 2 (Version: 1.9.0.2)
DVD Shrink 3.2
EPSON Scan
eReg (Version: 1.20.138.34)
File Type Assistant (Version: 2013.4.8.0)
Free DWG Viewer 7.1 (Version: 7.1)
Google Earth (Version: 7.1.1.1888)
Google Update Helper (Version: 1.3.21.153)
Google Updater (Version: 2.4.2432.1652)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
HP Help and Support (Version: 4.4.0002)
HP Quick Launch Buttons 6.40 F1 (Version: 6.40 F1)
HP Wireless Assistant (Version: 3.00 J1)
Intel(R) Graphics Media Accelerator Driver
Intel(R) Network Connections Drivers
Intel® Matrix Storage Manager
InterVideo DVD Check
InterVideo Register Manager (Version: 1.0.4.0)
InterVideo WinDVD (Version: 5.0-B11.1242)
Java(TM) 6 Update 11 (Version: 6.0.110)
LightScribe System Software  1.12.37.1 (Version: 1.12.37.1)
Logitech SetPoint 6.32 (Version: 6.32.20)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2833941)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (Version: 2.1.21022)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft National Language Support Downlevel APIs
Microsoft Office 2003 International Character Toolbar (Version: 11.0.0024.0)
Microsoft Office 2003 Spracheinstellungen (Version: 1.0.0550.0)
Microsoft Office Excel-Add-In für SQL Server Analysis Services (Version: 1.2.0166.0)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office PowerPoint 2003 Presentation Broadcast (Version: 11.0.5614.0)
Microsoft Office PowerPoint 2003 Template Pack 1 (Version: 11.0.5614.0)
Microsoft Office PowerPoint 2003 Template Pack 2 (Version: 11.0.5614.0)
Microsoft Office PowerPoint 2003 Template Pack 3 (Version: 11.0.5614.0)
Microsoft Office Standard Edition 2003 (Version: 11.0.8173.0)
Microsoft Outlook-Sicherung für Persönliche Ordner (Version: 1.10.0.0)
Microsoft Producer für Microsoft Office PowerPoint 2003 (Version: 2.0.1389.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 22.0 (x86 de) (Version: 22.0)
Mozilla Maintenance Service (Version: 22.0)
OE-QuoteFix
PC-Notizz! Pro deinstalieren
PDFCreator (Version: 0.9.5)
PDFCreator Toolbar (Version: 3.3.0.1)
Ports Of Call XXL (Version: 1.00.04)
QuickTime (Version: 7.71.80.42)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB2845142)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
SoundMAX (Version: 5.10.01.5240)
Spelling Dictionaries Support For Adobe Reader 9 (Version: 9.0.0)
Synaptics Pointing Device Driver (Version: 11.0.7.0)
TimOnize deinstalieren
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows Internet Explorer 7 (KB976749) (Version: 1)
Update für Windows Internet Explorer 7 (KB980182) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB943729)
Update für Windows XP (KB951072-v2) (Version: 2)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VLC media player 2.0.7 (Version: 2.0.7)
WD SES Driver Setup (Version: 1.0.2.3)
WebFldrs XP (Version: 9.50.7523)
Wichtiges Update für Windows Media Player 11 (KB959772)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.8.0031.9)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 7 (Version: 20070813.185237)
Windows Media Format 11 runtime
 

==================== Restore Points  =========================

08-05-2013 14:08:26 Systemprüfpunkt
09-05-2013 15:16:32 Systemprüfpunkt
10-05-2013 15:44:56 Systemprüfpunkt
11-05-2013 15:54:33 Systemprüfpunkt
12-05-2013 17:05:44 Systemprüfpunkt
14-05-2013 11:00:46 Systemprüfpunkt
15-05-2013 11:45:04 Systemprüfpunkt
16-05-2013 06:54:11 Software Distribution Service 3.0
17-05-2013 09:58:24 Systemprüfpunkt
19-05-2013 09:18:07 Systemprüfpunkt
21-05-2013 14:39:28 Systemprüfpunkt
22-05-2013 16:51:25 Systemprüfpunkt
23-05-2013 16:54:29 Systemprüfpunkt
26-05-2013 16:18:53 Systemprüfpunkt
27-05-2013 17:57:09 Systemprüfpunkt
29-05-2013 08:14:43 Systemprüfpunkt
30-05-2013 16:49:44 Systemprüfpunkt
01-06-2013 18:16:54 Systemprüfpunkt
03-06-2013 18:01:40 Systemprüfpunkt
05-06-2013 17:36:12 Systemprüfpunkt
07-06-2013 08:52:51 Systemprüfpunkt
09-06-2013 11:16:37 Systemprüfpunkt
11-06-2013 10:13:41 Systemprüfpunkt
13-06-2013 09:14:36 Systemprüfpunkt
14-06-2013 07:00:09 Software Distribution Service 3.0
16-06-2013 09:58:47 Systemprüfpunkt
18-06-2013 09:38:19 Systemprüfpunkt
19-06-2013 11:29:23 Systemprüfpunkt
22-06-2013 15:24:42 Installed WD SES Driver Setup
24-06-2013 07:39:22 Uniblue DriverScanner installation
26-06-2013 11:02:35 Systemprüfpunkt
27-06-2013 12:59:28 Systemprüfpunkt
29-06-2013 09:51:40 Systemprüfpunkt
01-07-2013 11:45:08 Systemprüfpunkt
01-07-2013 16:20:48 Druckertreiber PDFCreator installiert
03-07-2013 11:19:27 Systemprüfpunkt
05-07-2013 16:08:50 Systemprüfpunkt
07-07-2013 10:28:11 Systemprüfpunkt
08-07-2013 13:24:57 Systemprüfpunkt
10-07-2013 01:07:24 Software Distribution Service 3.0
11-07-2013 12:51:22 Systemprüfpunkt
14-07-2013 05:00:28 Software Distribution Service 3.0
15-07-2013 10:45:57 Systemprüfpunkt
17-07-2013 12:20:59 Systemprüfpunkt
19-07-2013 13:47:36 Systemprüfpunkt
23-07-2013 07:25:32 Systemprüfpunkt
25-07-2013 10:14:24 Systemprüfpunkt
25-07-2013 18:26:58 Installed Free DWG Viewer
29-07-2013 08:34:33 Software Distribution Service 3.0
30-07-2013 13:41:04 Systemprüfpunkt
02-08-2013 00:20:35 Systemprüfpunkt
04-08-2013 14:36:55 Systemprüfpunkt

==================== Hosts content: ==========================

2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\ProgramRefresh-ATFST.job => C:\Programme\File Type Assistant\TSASetup.exe
Task: C:\WINDOWS\Tasks\ProgramUpdateCheck.job => C:\Programme\File Type Assistant\tsassist.exe

==================== Faulty Device Manager Devices =============

Name: Intel(R) 82562GT 10/100 Network Connection
Description: Intel(R) 82562GT 10/100 Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: e1express
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/04/2013 07:25:00 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 11.0.8402.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (08/04/2013 05:54:29 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung mbam.exe, Version 1.75.0.1, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (08/04/2013 02:25:52 PM) (Source: Userenv) (User: NOTEBOOK)
Description: Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren.

Error: (08/04/2013 02:25:51 PM) (Source: Userenv) (User: NOTEBOOK)
Description: Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden.

Error: (08/04/2013 02:25:51 PM) (Source: Userenv) (User: NOTEBOOK)
Description: Das lokal gespeicherte Profil kann nicht geladen werden. Mögliche Fehlerursachen sind nicht ausreichende Sicherheitsrechte oder ein beschädigter lokales Profil. Wenden Sie sich an den Netzwerkadministrator, wenn das Problem weiterhin besteht. 


Details - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (08/04/2013 02:25:42 PM) (Source: Userenv) (User: NT-AUTORITÄT)
Description: Die Registrierung konnte nicht geladen werden. Dies wird oft durch zuwenig Arbeitsspeicher oder nicht ausreichende Sicherheitsberechtigungen verursacht. 


Details - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.  for C:\Dokumente und Einstellungen\Besitzer\ntuser.dat

Error: (07/29/2013 10:28:38 AM) (Source: Microsoft Security Client) (User: )
Description: mssecurityclientsetup.exe4.3.216.00x80070003morrobootstraper__cinstallflow__internalrun - getbackupactionmorrobootstraper__cflow__processflowactionresult0security essentialsNILNILNIL

Error: (07/29/2013 10:28:33 AM) (Source: MPSampleSubmission) (User: )
Description: mptelemetry0x80070003moaccachereset4.3.216.0unspecifiedunspecifiedunspecifiedNILNILNIL

Error: (07/25/2013 08:25:55 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.7.1550, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.7.1550, Fehleradresse 0x0002aa4d.
Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet.

Error: (07/19/2013 04:26:53 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 22.0.0.4917, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (08/04/2013 00:51:27 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService.

Error: (07/29/2013 10:46:06 AM) (Source: Microsoft Antimalware) (User: )
Description: %%8604.3.0216.01.155.997.07%%859NT-AUTORITÄTSYSTEMS-1-5-181%%8001%%8031.1.9700.00x8024402cUnerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 1%%852hxxp://www.microsoft.com

Error: (07/27/2013 10:38:17 PM) (Source: Wechselmediendienst) (User: )
Description: Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der Bibliothek Verbatim USB Device nicht laden.

Error: (07/27/2013 10:38:11 PM) (Source: Wechselmediendienst) (User: )
Description: Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der Bibliothek Verbatim USB Device nicht laden.

Error: (07/26/2013 09:43:09 AM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (07/26/2013 09:43:09 AM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (07/25/2013 08:26:32 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Avira Browser-Schutz" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu..

Error: (07/22/2013 01:19:56 PM) (Source: Server) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{9E39DF40-B1EC-4343-80BD-3E20E4C67F8E} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.

Error: (07/21/2013 10:40:37 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService.

Error: (07/21/2013 02:46:01 PM) (Source: Server) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{9E39DF40-B1EC-4343-80BD-3E20E4C67F8E} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.


Microsoft Office Sessions:
=========================
Error: (08/04/2013 07:25:00 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE11.0.8402.0hungapp0.0.0.000000000

Error: (08/04/2013 05:54:29 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1hungapp0.0.0.000000000

Error: (08/04/2013 02:25:52 PM) (Source: Userenv)(User: NOTEBOOK)
Description: 

Error: (08/04/2013 02:25:51 PM) (Source: Userenv)(User: NOTEBOOK)
Description: 

Error: (08/04/2013 02:25:51 PM) (Source: Userenv)(User: NOTEBOOK)
Description: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (08/04/2013 02:25:42 PM) (Source: Userenv)(User: NT-AUTORITÄT)
Description: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. C:\Dokumente und Einstellungen\Besitzer\ntuser.dat

Error: (07/29/2013 10:28:38 AM) (Source: Microsoft Security Client)(User: )
Description: mssecurityclientsetup.exe4.3.216.00x80070003morrobootstraper__cinstallflow__internalrun - getbackupactionmorrobootstraper__cflow__processflowactionresult0security essentialsNILNILNIL

Error: (07/29/2013 10:28:33 AM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x80070003moaccachereset4.3.216.0unspecifiedunspecifiedunspecifiedNILNILNIL

Error: (07/25/2013 08:25:55 PM) (Source: Application Error)(User: )
Description: avwebgrd.exe13.6.7.1550avwebgrd.exe13.6.7.15500002aa4d

Error: (07/19/2013 04:26:53 PM) (Source: Application Hang)(User: )
Description: firefox.exe22.0.0.4917hungapp0.0.0.000000000


==================== Memory info =========================== 

Percentage of memory in use: 61%
Total physical RAM: 1015.23 MB
Available physical RAM: 387.02 MB
Total Pagefile: 2440.42 MB
Available Pagefile: 1752.63 MB
Total Virtual: 2047.88 MB
Available Virtual: 1958.79 MB

==================== Drives ================================

Drive c: (Festplatte) (Fixed) (Total:149.04 GB) (Free:104.01 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 53D41282)
Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
In der Hoffnung auf baldige Genesung meines Rechners.

Dank und Gruß
Leopold

Alt 06.08.2013, 13:41   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2013, 14:23   #11
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Solange der zweite Rechner am Arbeiten ist, eine Frage:
Sowohl die Windows Firewall, als auch Avira Antivirus Premium sind permanent an. Wieso kommen solche Schweinereien trotzdem durch bzw. was muss ich an deren Einstellungen ändern um soetwas für die Zukunft zu verhindern?

Alt 06.08.2013, 14:41   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Eine Firewall als Paketfilter hat eine ganz andere Aufgabe, nämlich Kontrolle des Datenverkehrs je nachdem was erlaubt bzw verboten ist.
Und ein Virenscanner kann niemals alle Schädlinge erkennen.

Es reicht NIEMALS sich einfach nur auf Firewall und Virenscanner zu verlassen, aber die großen Firmen wollen einem das ja immer wieder einbleuen. Und v.a. wie sehr man ja ausgeschmissen ist ohne Desktop-Firewall und Virenscanner (ich halte das für Blödsinn, man kann auch sicher im Netz sein ohne Desktop-Firewall und Virenscanner)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2013, 16:25   #13
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Feddisch. Kiste glüht, aber meiner unmaßgeblichen Meinung nach, habe ich fürs erste Ruhe. Danke dir für deine Hilfe. Hier noch die letzten Ergebnisse:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.06.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Michael :: NOTEBOOK [Administrator]

06.08.2013 14:53:46
mbam-log-2013-08-06 (14-53-46).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen: 
Durchsuchte Objekte: 255694
Laufzeit: 9 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
ESET log.txt
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=4657634b91cc55498b5b833dcab8493b
# engine=14671
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-06 02:50:56
# local_time=2013-08-06 04:50:56 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# scanned=141440
# found=0
# cleaned=0
# scan_time=5854
         
Jetzt noch schnell ESET nach Anleitung entfernen und dann Feierabend.

Grüße aus dem höheren Norden
Leopold

Alt 06.08.2013, 16:46   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2013, 16:59   #15
Leopold
 
"Just 14 years Old drunk girl did this infront of all Public" - Standard

"Just 14 years Old drunk girl did this infront of all Public"



Soweit ich bisher weiß, war das alles.
Die Cookie-Einstellungen werde ich wohl ändern. Das ständige neu einloggen muss ich sowieso, weil die besuchten Foren witziger Weise "angemeldet bleiben" alle nicht akzeptieren, das hier übrigens auch nicht.

Was noch in deiner Antwort steht, muss ich mir später zu Gemüte führen. Wenn ich jetzt nicht Einkaufen gehe, habe ich gleich nichts mehr zu Rauchen. Dieser Rechner-Streß war gar nicht gesund.

Wenn ich wieder Erwarten noch was finde, weiß ich ja nun, wo mir wie geholfen wird.

Antwort

Themen zu "Just 14 years Old drunk girl did this infront of all Public"
account, angeblich, anti-malware, blöde, entweder, facebook, gefangen, komisch, malwarebytes, natürlich, pup.optional.luart.a, pup.optional.offermosquito.a, rechnern, sauber, super, trojan.agent, trojan.fakealert.rre, verseucht




Ähnliche Themen: "Just 14 years Old drunk girl did this infront of all Public"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. Facebook-Link angeklickt "Just 14 years Old drunk girl .."
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (39)
  5. Rechner befallen nach Video "14 year old girl did in front of public"
    Log-Analyse und Auswertung - 11.08.2013 (11)
  6. Just 14 years Old drunk girl did this infront of all Facebook Trojaner
    Log-Analyse und Auswertung - 03.08.2013 (14)
  7. " Just 14 years Old drunk girl did this infront of all Public" auf Facebook gefunden
    Log-Analyse und Auswertung - 29.07.2013 (5)
  8. Facebook-Trojaner?: "14-y.o. girl"-Video versucht zu öffnen
    Log-Analyse und Auswertung - 28.07.2013 (1)
  9. Logfiles: " Just 14 years Old drunk girl did this infront of all Public"
    Log-Analyse und Auswertung - 28.07.2013 (4)
  10. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  11. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  12. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  13. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Just 14 years Old drunk girl did this infront of all Public" - Moin, ich bin mit meinen Latein am Ende. Ich habe mir natürlich auch dieses blöde Ding gefangen und bis jetzt alles an Add-ons aus dem FF entfernt, was entweder auf - "Just 14 years Old drunk girl did this infront of all Public"...
Archiv
Du betrachtest: "Just 14 years Old drunk girl did this infront of all Public" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.