|
Log-Analyse und Auswertung: Windows XP: Delta Search + CromeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.08.2013, 17:55 | #1 |
| Windows XP: Delta Search + Crome Hallo! Immer wenn ich in Crome einen neuen Tab aufmache kommt sofort "Delta Search". Hoffe ihr könnt mir helfen. Ist immer nerfig... Hier sind die Logs: defogger_disable: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 16:52 on 04/08/2013 (*****) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- ---- ---- FRST-Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-08-2013 01 Ran by ***** at 2013-08-04 17:01:54 Running from C:\Dokumente und Einstellungen\*****\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 7-Zip 9.20 Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader 9.5.5 - Deutsch (Version: 9.5.5) Atheros Communications Inc.(R) L2 Fast Ethernet Driver (Version: 2.5.7.9) Audacity 2.0.3 (Version: 2.0.3) Belkin F6D4050 Enhanced Wireless USB Adapter (Version: 2.0.0.08) CCleaner (Version: 4.01) Defraggler (Version: 2.13) Empire Earth II (Version: 1.20) FormatFactory 3.0.1 (Version: 3.0.1) Free Audio Dub version 1.7.9.908 (Version: 1.7.9.908) GIMP 2.8.2 (Version: 2.8.2) Google Chrome (Version: 28.0.1500.95) Google Earth (Version: 7.0.3.8542) Google Update Helper (Version: 1.3.21.153) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Intel(R) Graphics Media Accelerator Driver Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) Java SE Development Kit 7 Update 15 (Version: 1.7.0.150) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office 2000 SR-1 Premium (Version: 9.00.3821) Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Mozilla Maintenance Service (Version: 22.0) Mozilla Thunderbird 22.0 (x86 de) (Version: 22.0) NeroVision Express 3 OpenOffice.org 3.4.1 (Version: 3.41.9593) Opera Next 12.10 beta build 1647 (Version: 12.10.1647) PunkBuster Services (Version: 0.986) Realtek High Definition Audio Driver (Version: 5.10.0.6662) RocketDock 1.3.5 Sentinel System Driver (Version: 5.39.2) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647516) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Solid Edge V12 (Version: 12.00.0066) Sony Ericsson Update Engine (Version: 2.13.6.201305161305) Sony PC Companion 2.10.155 (Version: 2.10.155) Stronghold 2 Deluxe (Version: 1.40.100) TeamSpeak 3 Client (Version: 3.0.10.1) TIPP10 Version 2.1.0 TubeBox (Version: 3.5.2) Unity Web Player (All users) (Version: ) Unlocker 1.9.2 (Version: 1.9.2) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows Internet Explorer 8 (KB2632503) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2492386) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC 9.0 Runtime (Version: 1.0.0) VirtualCloneDrive VirtualDJ Home FREE (Version: 7.3) VLC media player 2.0.5 (Version: 2.0.5) WD Quick View (Version: 2.1.0.11) WD SmartWare (Version: 2.1.0.11) WD SmartWare Installer (Version: 2.1.0.11) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Management Framework Core Windows Media Format 11 runtime ZoneAlarm Antivirus (Version: 11.0.000.057) ZoneAlarm Firewall (Version: 11.0.000.057) ZoneAlarm Free Antivirus + Firewall (Version: 11.0.000.057) ZoneAlarm LTD Toolbar ZoneAlarm Security (Version: 11.0.000.057) ZoneAlarm Security Toolbar (Version: 1.8.11.6) ==================== Restore Points ========================= 03-05-2013 18:47:15 Systemprüfpunkt 07-05-2013 19:38:27 Systemprüfpunkt 09-05-2013 12:44:27 Sony PC Companion 09-05-2013 12:50:33 Sony PC Companion 09-05-2013 12:55:26 Uninstalled Sony Ericsson Drivers 09-05-2013 12:55:31 Installed Sony Ericsson Drivers 15-05-2013 14:36:12 Software Distribution Service 3.0 17-05-2013 11:14:26 Systemprüfpunkt 27-05-2013 12:25:51 Uninstalled Sony Ericsson Drivers 27-05-2013 12:26:05 Installed Sony Ericsson Drivers 28-05-2013 09:48:04 Konfiguriert Stronghold 2 Deluxe 28-05-2013 09:54:00 Konfiguriert Stronghold 2 Deluxe 15-06-2013 13:05:22 Software Distribution Service 3.0 23-06-2013 14:50:01 Java 7 Update 17 wird entfernt 23-06-2013 14:51:42 Java 7 Update 25 wird installiert 04-07-2013 15:24:45 Systemprüfpunkt 04-07-2013 16:32:41 WD SmartWare Installer 06-07-2013 15:02:50 Systemprüfpunkt 11-07-2013 15:25:53 Software Distribution Service 3.0 13-07-2013 12:58:23 Systemprüfpunkt 14-07-2013 18:47:08 Systemprüfpunkt 22-07-2013 16:24:06 Systemprüfpunkt 25-07-2013 14:15:58 Systemprüfpunkt 27-07-2013 11:45:47 Systemprüfpunkt 29-07-2013 13:40:05 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job => C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job => C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/22/2013 03:45:18 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WDSmartWare.exe, Version 2.1.4918.15827, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/19/2013 10:22:39 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/09/2013 04:21:07 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung opera.exe, Version 12.10.1647.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/09/2013 04:20:45 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung opera.exe, Version 12.10.1647.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/04/2013 02:27:39 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung startls2.exe, Version 0.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/04/2013 02:27:25 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung startls2.exe, Version 0.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (05/28/2013 11:53:53 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung stronghold2.exe, Version 1.4.0.0, fehlgeschlagenes Modul stronghold2.exe, Version 1.4.0.0, Fehleradresse 0x0032e216. Das medienspezifische Ereignis für [stronghold2.exe!ws!] wird verarbeitet. Error: (05/28/2013 11:47:47 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung stronghold2.exe, Version 1.3.0.0, fehlgeschlagenes Modul stronghold2.exe, Version 1.3.0.0, Fehleradresse 0x0031f8f6. Das medienspezifische Ereignis für [stronghold2.exe!ws!] wird verarbeitet. Error: (05/16/2013 05:12:33 PM) (Source: .NET Runtime Optimization Service) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (04/22/2013 06:31:58 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (08/04/2013 03:24:28 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/03/2013 10:25:53 PM) (Source: 0) (User: ) Description: \Device\LanmanDatagramReceiverMYBOOKLIVENetBT_Tcpip_{BC6939A4-53C4-42C Error: (08/03/2013 05:54:50 PM) (Source: 0) (User: ) Description: \Device\LanmanDatagramReceiverVIRTUALXP-23274NetBT_Tcpip_{BC6939A4-53C Error: (08/03/2013 02:54:38 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/31/2013 03:17:49 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "WD Backup" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (07/31/2013 03:00:44 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/29/2013 04:08:52 PM) (Source: 0) (User: ) Description: \Device\CdRom1 Error: (07/29/2013 04:06:47 PM) (Source: 0) (User: ) Description: \Device\CdRom1 Error: (07/27/2013 11:29:57 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/26/2013 10:18:28 PM) (Source: 0) (User: ) Description: \Device\LanmanDatagramReceiverVIRTUALXP-23274NetBT_Tcpip_{BC6939A4-53C Microsoft Office Sessions: ========================= Error: (07/22/2013 03:45:18 PM) (Source: Application Hang)(User: ) Description: WDSmartWare.exe2.1.4918.15827hungapp0.0.0.000000000 Error: (07/19/2013 10:22:39 PM) (Source: Application Hang)(User: ) Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000 Error: (06/09/2013 04:21:07 PM) (Source: Application Hang)(User: ) Description: opera.exe12.10.1647.0hungapp0.0.0.000000000 Error: (06/09/2013 04:20:45 PM) (Source: Application Hang)(User: ) Description: opera.exe12.10.1647.0hungapp0.0.0.000000000 Error: (06/04/2013 02:27:39 PM) (Source: Application Hang)(User: ) Description: startls2.exe0.0.0.0hungapp0.0.0.000000000 Error: (06/04/2013 02:27:25 PM) (Source: Application Hang)(User: ) Description: startls2.exe0.0.0.0hungapp0.0.0.000000000 Error: (05/28/2013 11:53:53 AM) (Source: Application Error)(User: ) Description: stronghold2.exe1.4.0.0stronghold2.exe1.4.0.00032e216 Error: (05/28/2013 11:47:47 AM) (Source: Application Error)(User: ) Description: stronghold2.exe1.3.0.0stronghold2.exe1.3.0.00031f8f6 Error: (05/16/2013 05:12:33 PM) (Source: .NET Runtime Optimization Service)(User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (04/22/2013 06:31:58 PM) (Source: Application Hang)(User: ) Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 64% Total physical RAM: 2039.17 MB Available physical RAM: 732.71 MB Total Pagefile: 3932.31 MB Available Pagefile: 2576.48 MB Total Virtual: 2047.88 MB Available Virtual: 1946.98 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:76.68 GB) (Free:47.26 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 77 GB) (Disk ID: D6D9D6D9) Partition 1: (Active) - (Size=77 GB) - (Type=07 NTFS) ==================== End Of Log ============================ ---- ---- FRST: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 Ran by ***** (administrator) on 04-08-2013 17:01:21 Running from C:\Dokumente und Einstellungen\*****\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\IswSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe (Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe () C:\WINDOWS\system32\PnkBstrA.exe () C:\WINDOWS\system32\PnkBstrB.exe () C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe (Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe (Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe (Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Elaborate Bytes AG) C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe () C:\Programme\Unlocker\UnlockerAssistant.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [VirtualCloneDrive] - C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [20065936 2012-06-06] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISW] - C:\Programme\CheckPoint\ZAForceField\ForceField.exe [738984 2012-11-22] (Check Point Software Technologies) HKLM\...\Run: [ZoneAlarm] - C:\Programme\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-01-29] (Check Point Software Technologies LTD) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [WD Quick View] - C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe [5524336 2013-06-19] (Western Digital Technologies, Inc.) HKLM\...\Run: [Onboard] - C:\Programme\Western Digital\WD SmartWare\BackupTask.exe [425840 2013-06-19] (Western Digital Technologies, Inc.) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x] HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] () ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\bh\zonealarm.dll (Montera Technologeis LTD) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\zonealarmTlbr.dll (Montera Technologeis LTD) Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Tcpip\..\Interfaces\{4EF1DDD6-7BF1-4290-A408-34EA0CE58EB5}: [NameServer]192.168.178.1 Tcpip\..\Interfaces\{BC6939A4-53C4-42CC-B783-958C8AEE1FED}: [NameServer]192.168.178.1 Chrome: ======= CHR Extension: (Google Docs) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.3_0 CHR Extension: (Google Search) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Gmail) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [bhphemoobgnikcoofkgackkaimpfmenm] - C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\CRE\bhphemoobgnikcoofkgackkaimpfmenm.crx CHR HKLM\...\Chrome\Extension: [jcdgjdiieiljkfkdcloehkohchhpekkn] - C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\SweetFB.crx CHR StartMenuInternet: Google Chrome - C:\Programme\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.) R2 IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-11-22] (Check Point Software Technologies) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118168 2013-06-03] (Mozilla Foundation) R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [66872 2012-06-11] () R2 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [107832 2012-06-11] () S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [14848 2012-04-24] () R2 vsmon; C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe [2447888 2013-01-29] (Check Point Software Technologies LTD) R2 WDBackup; C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe [1042808 2013-06-19] (Western Digital Technologies, Inc.) R2 WDDriveService; C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe [270192 2013-06-19] (Western Digital Technologies, Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2012-08-23] (Cisco Systems, Inc.) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AtcL002; C:\Windows\System32\DRIVERS\l251x86.sys [30720 2008-10-16] (Atheros Communications, Inc.) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider) R2 ISWKL; C:\Programme\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-11-22] (Check Point Software Technologies) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [584536 2012-11-15] (Kaspersky Lab) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () R2 Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [73728 2001-06-22] (Rainbow Technologies, Inc.) R1 Vsdatant; C:\Windows\System32\vsdatant.sys [527848 2013-01-29] (Check Point Software Technologies LTD) S4 IntelIde; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST 2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe 2013-08-04 16:52 - 2013-08-04 16:55 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log 2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable 2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit 2013-08-03 15:06 - 2013-08-04 16:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\BabSolution 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Babylon 2013-08-01 22:12 - 2013-08-04 15:24 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat 2013-07-26 22:04 - 2013-08-03 22:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp 2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001 2013-07-22 16:12 - 2013-08-02 15:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-07-22 16:11 - 2013-07-22 16:15 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe 2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log 2013-07-11 18:44 - 2013-07-11 18:45 - 00124346 _____ C:\WINDOWS\KB2834904.log 2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 18:28 - 2013-07-11 18:31 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-10 16:02 - 2013-07-11 18:44 - 00130263 _____ C:\WINDOWS\KB2850851.log 2013-07-10 16:02 - 2013-07-11 18:43 - 00130090 _____ C:\WINDOWS\KB2845187.log ==================== One Month Modified Files and Folders ======= 2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST 2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe 2013-08-04 16:55 - 2013-08-04 16:52 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log 2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable 2013-08-04 16:52 - 2013-03-25 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\***** 2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe 2013-08-04 16:33 - 2012-11-25 22:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-04 16:25 - 2012-05-06 13:52 - 00001218 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job 2013-08-04 16:25 - 2012-05-06 13:52 - 00001166 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job 2013-08-04 16:25 - 2012-04-10 13:29 - 00031978 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2013-08-04 16:20 - 2012-04-10 13:22 - 01122891 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00050071 _____ C:\WINDOWS\FaxSetup.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00026461 _____ C:\WINDOWS\ocgen.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00020440 _____ C:\WINDOWS\tsoc.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00016680 _____ C:\WINDOWS\comsetup.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00013722 _____ C:\WINDOWS\setupapi.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00010292 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00007893 _____ C:\WINDOWS\iis6.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00002863 _____ C:\WINDOWS\ocmsn.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00002642 _____ C:\WINDOWS\msgsocm.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00001891 _____ C:\WINDOWS\imsins.log 2013-08-04 16:18 - 2012-12-15 22:51 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-04 16:15 - 2013-08-03 15:06 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\BabSolution 2013-08-04 16:14 - 2012-04-10 14:05 - 00000000 ___RD C:\Programme 2013-08-04 15:59 - 2013-03-25 23:35 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini 2013-08-04 15:59 - 2012-12-15 22:51 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit 2013-08-04 15:24 - 2013-08-01 22:12 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat 2013-08-04 15:23 - 2012-04-10 13:29 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-03 22:58 - 2013-07-26 22:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-08-03 22:22 - 2013-03-25 23:35 - 00000000 ___HD C:\Dokumente und Einstellungen\*****\Netzwerkumgebung 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Babylon 2013-08-03 15:04 - 2013-03-25 23:35 - 00000000 ___RD C:\Dokumente und Einstellungen\*****\Startmenü\Programme 2013-08-02 15:13 - 2013-07-22 16:12 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-07-31 15:00 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp 2013-07-25 15:52 - 2013-06-04 13:59 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-25 15:51 - 2012-04-10 14:58 - 132874240 _____ C:\WINDOWS\MEMORY.DMP 2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001 2013-07-22 16:15 - 2013-07-22 16:11 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe 2013-07-22 16:11 - 2012-12-15 22:51 - 00000000 ____D C:\Programme\Google 2013-07-20 16:34 - 2013-06-03 17:33 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-20 01:24 - 2012-04-11 21:50 - 00000116 _____ C:\WINDOWS\NeroDigital.ini 2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log 2013-07-12 12:05 - 2012-05-06 13:08 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-07-12 12:05 - 2012-05-06 13:08 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-07-12 11:59 - 2012-05-12 10:39 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-11 19:57 - 2013-01-25 22:40 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-11 19:57 - 2012-04-10 14:04 - 00157160 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-11 18:49 - 2012-04-10 14:05 - 01211752 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-11 18:45 - 2013-07-11 18:44 - 00124346 _____ C:\WINDOWS\KB2834904.log 2013-07-11 18:45 - 2013-06-15 15:06 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 18:44 - 2013-07-10 16:02 - 00130263 _____ C:\WINDOWS\KB2850851.log 2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 18:43 - 2013-07-10 16:02 - 00130090 _____ C:\WINDOWS\KB2845187.log 2013-07-11 18:31 - 2013-07-11 18:28 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 18:31 - 2012-04-10 15:01 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-07-11 18:30 - 2013-06-15 15:06 - 00005337 _____ C:\WINDOWS\updspapi.log 2013-07-11 18:30 - 2012-04-10 15:10 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-11 17:31 - 2012-05-12 10:42 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-10 15:37 - 2013-01-26 17:58 - 00001709 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk 2013-07-09 14:19 - 2013-07-04 19:16 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-07-09 14:19 - 2012-04-10 13:20 - 00000000 ____D C:\WINDOWS\Registration 2013-07-06 20:07 - 2013-02-17 10:22 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ ---- ---- GMER: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-08-04 17:48:00 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 IC35L080AVVA07-0 rev.VA4OA52A 76,69GB Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\*****\LOKALE~1\Temp\uwldrpog.sys ---- System - GMER 2.1 ---- SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwAdjustPrivilegesToken [0xA8E17414] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwClose [0xA8DB38A6] SSDT \SystemRoot\System32\vsdatant.sys ZwConnectPort [0xA8BFF35A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateEvent [0xA8DB3E1E] SSDT \SystemRoot\System32\vsdatant.sys ZwCreateFile [0xA8BF95F8] SSDT \SystemRoot\System32\vsdatant.sys ZwCreateKey [0xA8C18864] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateMutant [0xA8DB3D04] SSDT \SystemRoot\System32\vsdatant.sys ZwCreatePort [0xA8BFFAE6] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateProcess [0xA8E1938E] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateProcessEx [0xA8E195AA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateSection [0xA8E1A46A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateSemaphore [0xA8DB3F3E] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwCreateThread [0xA8E19A6E] SSDT \SystemRoot\System32\vsdatant.sys ZwCreateWaitablePort [0xA8BFFC1C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwDebugActiveProcess [0xA8E19234] SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteFile [0xA8BFA20E] SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteKey [0xA8C1A1AA] SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteValueKey [0xA8C19AC4] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwDeviceIoControlFile [0xA8DB38EA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwDuplicateObject [0xA8E17556] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwEnumerateKey [0xA8DC56D0] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwEnumerateValueKey [0xA8DC6064] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwLoadDriver [0xA8E171BE] SSDT \SystemRoot\System32\vsdatant.sys ZwLoadKey [0xA8C1ABB4] SSDT \SystemRoot\System32\vsdatant.sys ZwLoadKey2 [0xA8C1ADBC] SSDT \SystemRoot\System32\vsdatant.sys ZwMapViewOfSection [0xA8C1CEAC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwNotifyChangeKey [0xA8DC8E20] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenEvent [0xA8DB3EB4] SSDT \SystemRoot\System32\vsdatant.sys ZwOpenFile [0xA8BF9E20] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenMutant [0xA8DB3D94] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenProcess [0xA8E18DDC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenSection [0xA8E1A716] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenSemaphore [0xA8DB3FD4] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwOpenThread [0xA8E197CA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwQueryKey [0xA8DC4510] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwQueryMultipleValueKey [0xA8DC5CD2] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwQueryObject [0xA8DC902C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwQueryValueKey [0xA8DC5AC6] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwQueueApcThread [0xA8E1A118] SSDT \SystemRoot\System32\vsdatant.sys ZwRenameKey [0xA8C1BB4A] SSDT \SystemRoot\System32\vsdatant.sys ZwReplaceKey [0xA8C1B480] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwReplyPort [0xA8DCAC90] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwReplyWaitReceivePort [0xA8DCAB1E] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwReplyWaitReceivePortEx [0xA8DCABD4] SSDT \SystemRoot\System32\vsdatant.sys ZwRequestWaitReplyPort [0xA8BFEF28] SSDT \SystemRoot\System32\vsdatant.sys ZwRestoreKey [0xA8C1C51C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwResumeThread [0xA8E19E44] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSaveKey [0xA8DC4994] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSaveKeyEx [0xA8DC4B2A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSaveMergedKeys [0xA8DC4CC6] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSecureConnectPort [0xA8DCA7EA] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSetContextThread [0xA8E19FA0] SSDT \SystemRoot\System32\vsdatant.sys ZwSetInformationFile [0xA8BFA5D2] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSetInformationToken [0xA8DB405E] SSDT \SystemRoot\System32\vsdatant.sys ZwSetSecurityObject [0xA8C1C08A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSetSystemInformation [0xA8E172C8] SSDT \SystemRoot\System32\vsdatant.sys ZwSetValueKey [0xA8C1924C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSuspendProcess [0xA8E18F7C] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSuspendThread [0xA8E19CEC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwSystemDebugControl [0xA8DB4070] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwTerminateProcess [0xA8E190DC] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwTerminateThread [0xA8E1996A] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwUnmapViewOfSection [0xA8E1A87E] SSDT \SystemRoot\system32\DRIVERS\klif.sys ZwWriteVirtualMemory [0xA8E1A5A8] ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2D40 80504628 12 Bytes [E6, FA, BF, A8, 8E, 93, E1, ...] {OUT 0xfa, AL; MOV EDI, 0xe1938ea8; TEST AL, 0xaa; XCHG EBP, EAX; LOOPZ 0xffffffb4} .text ntkrnlpa.exe!ZwCallbackReturn + 2E0C 805046F4 12 Bytes [BE, 71, E1, A8, B4, AB, C1, ...] .text ntkrnlpa.exe!ZwCallbackReturn + 2F88 80504870 20 Bytes [4A, BB, C1, A8, 80, B4, C1, ...] .text ntkrnlpa.exe!ZwCallbackReturn + 2FC0 805048A8 20 Bytes [44, 9E, E1, A8, 94, 49, DC, ...] .text ntkrnlpa.exe!ZwCallbackReturn + 307C 80504964 12 Bytes [7C, 8F, E1, A8, EC, 9C, E1, ...] ---- User code sections - GMER 2.1 ---- .text C:\WINDOWS\Explorer.EXE[532] SHELL32.dll!SHFileOperationW 7E720984 5 Bytes JMP 10001102 C:\Programme\Unlocker\UnlockerHook.dll .text C:\Programme\CheckPoint\ZAForceField\IswSvc.exe[864] USER32.dll!DefDlgProcW + 56E 7E3742A8 5 Bytes JMP 20CC9266 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll ---- Devices - GMER 2.1 ---- Device \Driver\Tcpip \Device\Ip vsdatant.sys Device \Driver\Tcpip \Device\Tcp vsdatant.sys Device \Driver\Tcpip \Device\Udp vsdatant.sys Device \Driver\Tcpip \Device\RawIp vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST vsdatant.sys AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys ---- Registry - GMER 2.1 ---- Reg HKLM\SOFTWARE\Classes\CLSID\{16453F0B-9C0C-163A-BC41-0712BDB71323}\InprocServer32@ C:\WINDOWS\system32\qcap.dll Reg HKLM\SOFTWARE\Classes\CLSID\{16453F0B-9C0C-163A-BC41-0712BDB71323}\InprocServer32@ThreadingModel Both ---- EOF - GMER 2.1 ---- |
04.08.2013, 18:28 | #2 |
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + Crome Hi.
__________________Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ |
05.08.2013, 12:55 | #3 |
| Windows XP: Delta Search + Crome Hier ist das AdwCleaner Log:
__________________AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 05/08/2013 um 13:26:16 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : ***** - ******* # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Datei Gelöscht : C:\user.js Gelöscht mit Neustart : C:\Dokumente und Einstellungen\*****\Anwendungsdaten\CheckPoint\ZoneAlarm LTD Toolbar Gelöscht mit Neustart : C:\Programme\Freemium Ordner Gelöscht : C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi Schlüssel Gelöscht : HKLM\Software\PIP Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v28.0.1500.95 Datei : C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [6058 octets] - [05/08/2013 13:26:16] ########## EOF - C:\AdwCleaner[S1].txt - [6118 octets] ########## [/CODE] Und jetzt ne frage zum "Junkware Removal Tool" braucht dieses Programm Internetzugriff während es seine Arbeit ausführt? Ich soll ja meine Schutzsoftware deaktivieren... |
05.08.2013, 19:17 | #4 |
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + Crome Nein brauch es nicht
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.08.2013, 14:19 | #5 |
| Windows XP: Delta Search + Crome Danke Hier ist das JRT Log: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.3.3 (08.04.2013:1) OS: Microsoft Windows XP x86 Ran by ***** on 05.08.2013 at 22:12:48,50 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim ~~~ Files Successfully deleted [File] C:\Dokumente ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.08.2013 at 22:18:54,95 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
06.08.2013, 17:59 | #6 |
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + CromeESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Windows XP: Delta Search + Crome |
07.08.2013, 18:21 | #7 |
| Windows XP: Delta Search + Crome Hier sind die noch benötigten Logs: ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7426c5ddd4502944b7f593fbefd34426 # engine=14686 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-07 04:46:29 # local_time=2013-08-07 06:46:29 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=9217 16776893 100 13 13225 16409461 0 0 # scanned=103200 # found=0 # cleaned=0 # scan_time=12384 ---- ---- chekup: Code:
ATTFilter Results of screen317's Security Check version 0.99.71 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` ZoneAlarm Free Antivirus + Firewall ZoneAlarm Antivirus ZoneAlarm Firewall ZoneAlarm Security Toolbar ZoneAlarm Security `````````Anti-malware/Other Utilities Check:````````` CCleaner Java 7 Update 25 Java SE Development Kit 7 Update 15 Adobe Flash Player 11.8.800.94 Adobe Reader 9 Adobe Reader out of Date! Mozilla Thunderbird (22.0.) Google Chrome 28.0.1500.72 Google Chrome 28.0.1500.95 ````````Process Check: objlist.exe by Laurent```````` CheckPoint ZoneAlarm vsmon.exe CheckPoint ZoneAlarm zatray.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` ---- ---- neues FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 (ATTENTION: ====> FRST version is 6 days old and could be outdated) Ran by ***** (administrator) on 07-08-2013 19:03:22 Running from C:\Dokumente und Einstellungen\Admin\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe (Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\IswSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe (Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe () C:\WINDOWS\system32\PnkBstrA.exe () C:\WINDOWS\system32\PnkBstrB.exe () C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe (Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe (Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Elaborate Bytes AG) C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\Unlocker\UnlockerAssistant.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [VirtualCloneDrive] - C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [20065936 2012-06-06] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISW] - [x] HKLM\...\Run: [ZoneAlarm] - C:\Programme\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-01-29] (Check Point Software Technologies LTD) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [WD Quick View] - C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe [5524336 2013-06-19] (Western Digital Technologies, Inc.) HKLM\...\Run: [Onboard] - C:\Programme\Western Digital\WD SmartWare\BackupTask.exe [425840 2013-06-19] (Western Digital Technologies, Inc.) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x] HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] () ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\bh\zonealarm.dll (Montera Technologeis LTD) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\zonealarmTlbr.dll (Montera Technologeis LTD) Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Tcpip\..\Interfaces\{4EF1DDD6-7BF1-4290-A408-34EA0CE58EB5}: [NameServer]192.168.178.1 Tcpip\..\Interfaces\{BC6939A4-53C4-42CC-B783-958C8AEE1FED}: [NameServer]192.168.178.1 Chrome: ======= CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (npFFApi) - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll () CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Unity Player) - C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) CHR Plugin: (VLC Web Plugin) - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Google Docs) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.3_0 CHR Extension: (Google Search) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Gmail) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR StartMenuInternet: Google Chrome - C:\Programme\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.) R2 IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-11-22] (Check Point Software Technologies) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118168 2013-06-03] (Mozilla Foundation) R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [66872 2012-06-11] () R2 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [107832 2012-06-11] () S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [14848 2012-04-24] () R2 vsmon; C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe [2447888 2013-01-29] (Check Point Software Technologies LTD) R2 WDBackup; C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe [1042808 2013-06-19] (Western Digital Technologies, Inc.) R2 WDDriveService; C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe [270192 2013-06-19] (Western Digital Technologies, Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2012-08-23] (Cisco Systems, Inc.) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AtcL002; C:\Windows\System32\DRIVERS\l251x86.sys [30720 2008-10-16] (Atheros Communications, Inc.) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider) R2 ISWKL; C:\Programme\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-11-22] (Check Point Software Technologies) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [584536 2012-11-15] (Kaspersky Lab) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () R2 Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [73728 2001-06-22] (Rainbow Technologies, Inc.) R1 Vsdatant; C:\Windows\System32\vsdatant.sys [527848 2013-01-29] (Check Point Software Technologies LTD) S4 IntelIde; No ImagePath U0 KL1; U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-07 19:00 - 2013-08-07 19:00 - 00001002 _____ C:\Dokumente und Einstellungen\*****\Desktop\checkup.txt 2013-08-07 18:53 - 2013-08-07 18:53 - 00891098 _____ C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe 2013-08-06 15:14 - 2013-08-06 15:14 - 00001887 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk 2013-08-05 22:18 - 2013-08-05 22:26 - 00001019 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt 2013-08-05 22:12 - 2013-08-05 22:12 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-05 13:26 - 2013-08-05 13:56 - 00006187 _____ C:\AdwCleaner[S1].txt 2013-08-05 13:25 - 2013-08-05 13:24 - 00666633 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe 2013-08-04 17:48 - 2013-08-04 17:59 - 00012089 _____ C:\Dokumente und Einstellungen\*****\Desktop\GMER.log 2013-08-04 17:11 - 2013-08-04 17:11 - 00377856 _____ C:\Dokumente und Einstellungen\*****\Desktop\gmer_2.1.19163.exe 2013-08-04 17:02 - 2013-08-04 17:09 - 00021520 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt 2013-08-04 17:01 - 2013-08-04 17:10 - 00024557 _____ C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt 2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST 2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe 2013-08-04 16:52 - 2013-08-04 16:55 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log 2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable 2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker 2013-08-01 22:12 - 2013-08-07 15:05 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat 2013-07-26 22:04 - 2013-08-06 22:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp 2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001 2013-07-22 16:12 - 2013-08-02 15:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-07-22 16:11 - 2013-07-22 16:15 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe 2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log 2013-07-11 18:44 - 2013-07-11 18:45 - 00124346 _____ C:\WINDOWS\KB2834904.log 2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 18:28 - 2013-07-11 18:31 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-10 16:02 - 2013-07-11 18:44 - 00130263 _____ C:\WINDOWS\KB2850851.log 2013-07-10 16:02 - 2013-07-11 18:43 - 00130090 _____ C:\WINDOWS\KB2845187.log ==================== One Month Modified Files and Folders ======= 2013-08-07 19:00 - 2013-08-07 19:00 - 00001002 _____ C:\Dokumente und Einstellungen\*****\Desktop\checkup.txt 2013-08-07 18:53 - 2013-08-07 18:53 - 00891098 _____ C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe 2013-08-07 18:52 - 2012-04-10 14:05 - 00000000 ___RD C:\Programme 2013-08-07 18:33 - 2012-11-25 22:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-08-07 18:25 - 2012-05-06 13:52 - 00001218 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job 2013-08-07 18:19 - 2012-04-10 13:22 - 01232353 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-07 18:18 - 2012-12-15 22:51 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-07 16:25 - 2012-05-06 13:52 - 00001166 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job 2013-08-07 15:18 - 2012-12-15 22:51 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-07 15:05 - 2013-08-01 22:12 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat 2013-08-07 15:05 - 2012-04-10 13:29 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-06 22:58 - 2013-07-26 22:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-08-06 22:58 - 2013-03-25 23:35 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini 2013-08-06 22:58 - 2013-03-25 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\***** 2013-08-06 22:58 - 2012-04-10 13:29 - 00032264 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-06 15:14 - 2013-08-06 15:14 - 00001887 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk 2013-08-06 15:12 - 2012-12-15 22:51 - 00000000 ____D C:\Programme\Google 2013-08-05 22:26 - 2013-08-05 22:18 - 00001019 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt 2013-08-05 22:26 - 2013-03-25 23:35 - 00000000 ___HD C:\Dokumente und Einstellungen\*****\Netzwerkumgebung 2013-08-05 22:12 - 2013-08-05 22:12 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-05 13:56 - 2013-08-05 13:26 - 00006187 _____ C:\AdwCleaner[S1].txt 2013-08-05 13:26 - 2012-11-29 23:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2013-08-05 13:26 - 2012-05-12 11:42 - 00000000 ____D C:\Programme\Freemium 2013-08-05 13:24 - 2013-08-05 13:25 - 00666633 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe 2013-08-04 17:59 - 2013-08-04 17:48 - 00012089 _____ C:\Dokumente und Einstellungen\*****\Desktop\GMER.log 2013-08-04 17:11 - 2013-08-04 17:11 - 00377856 _____ C:\Dokumente und Einstellungen\*****\Desktop\gmer_2.1.19163.exe 2013-08-04 17:10 - 2013-08-04 17:01 - 00024557 _____ C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt 2013-08-04 17:09 - 2013-08-04 17:02 - 00021520 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt 2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST 2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe 2013-08-04 16:55 - 2013-08-04 16:52 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log 2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable 2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird 2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla 2013-08-04 16:19 - 2013-06-15 15:06 - 00050071 _____ C:\WINDOWS\FaxSetup.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00026461 _____ C:\WINDOWS\ocgen.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00020440 _____ C:\WINDOWS\tsoc.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00016680 _____ C:\WINDOWS\comsetup.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00013722 _____ C:\WINDOWS\setupapi.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00010292 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00007893 _____ C:\WINDOWS\iis6.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00002863 _____ C:\WINDOWS\ocmsn.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00002642 _____ C:\WINDOWS\msgsocm.log 2013-08-04 16:19 - 2013-06-15 15:06 - 00001891 _____ C:\WINDOWS\imsins.log 2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker 2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker 2013-08-03 15:04 - 2013-03-25 23:35 - 00000000 ___RD C:\Dokumente und Einstellungen\*****\Startmenü\Programme 2013-08-02 15:13 - 2013-07-22 16:12 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-07-31 15:00 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp 2013-07-25 15:52 - 2013-06-04 13:59 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-25 15:51 - 2012-04-10 14:58 - 132874240 _____ C:\WINDOWS\MEMORY.DMP 2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001 2013-07-22 16:15 - 2013-07-22 16:11 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe 2013-07-20 16:34 - 2013-06-03 17:33 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-07-20 01:24 - 2012-04-11 21:50 - 00000116 _____ C:\WINDOWS\NeroDigital.ini 2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log 2013-07-12 12:05 - 2012-05-06 13:08 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-07-12 12:05 - 2012-05-06 13:08 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-07-12 11:59 - 2012-05-12 10:39 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-07-11 19:57 - 2013-01-25 22:40 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-11 19:57 - 2012-04-10 14:04 - 00157160 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-11 18:49 - 2012-04-10 14:05 - 01211752 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-07-11 18:45 - 2013-07-11 18:44 - 00124346 _____ C:\WINDOWS\KB2834904.log 2013-07-11 18:45 - 2013-06-15 15:06 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$ 2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$ 2013-07-11 18:44 - 2013-07-10 16:02 - 00130263 _____ C:\WINDOWS\KB2850851.log 2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2013-07-11 18:43 - 2013-07-10 16:02 - 00130090 _____ C:\WINDOWS\KB2845187.log 2013-07-11 18:31 - 2013-07-11 18:28 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log 2013-07-11 18:31 - 2012-04-10 15:01 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-07-11 18:30 - 2013-06-15 15:06 - 00005337 _____ C:\WINDOWS\updspapi.log 2013-07-11 18:30 - 2012-04-10 15:10 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-11 17:31 - 2012-05-12 10:42 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-10 15:37 - 2013-01-26 17:58 - 00001709 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk 2013-07-09 14:19 - 2013-07-04 19:16 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-07-09 14:19 - 2012-04-10 13:20 - 00000000 ____D C:\WINDOWS\Registration ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Schonmal War das jetzt alles? Wenn ja ich hätte da dann noch ein paar fragen... Mfg. francnianW |
07.08.2013, 22:09 | #8 |
| !Wichtig! AW: Windows XP: Delta Search + Crome Hallo schrauber, werde bis zum 11. nicht mehr Online kommen können... Support bitte bis dahin nicht einstellen. Ich werde dann am 11. wieder antworten habe dann noch ein paar Fragen. Mfg francnianW
__________________ Viren, Trojaner etc. sind scheiße! Zum Glück gibt es euch Geändert von francnianW (07.08.2013 um 22:18 Uhr) Grund: Fehler verbessert... 2x (Handy :/) |
08.08.2013, 11:29 | #9 |
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + Crome Adobe bitte updaten. Kein Stress, ich bin hier wenn Du Fragen hast
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.08.2013, 15:37 | #10 |
| Windows XP: Delta Search + Crome Lasse gerade Defrag durchlaufen... hat eins der Programme Dateien von meinem Soundtreiber gelöscht?
__________________ Viren, Trojaner etc. sind scheiße! Zum Glück gibt es euch |
13.08.2013, 18:17 | #11 | ||
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + CromeZitat:
Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.08.2013, 21:08 | #12 |
| Windows XP: Delta Search + Crome Ich lasse gerade ne defragmentierung durchlaufen 5 Gb fragmentiert... Das dauert etwas bin jetzt bei 50%...
__________________ Viren, Trojaner etc. sind scheiße! Zum Glück gibt es euch |
14.08.2013, 15:49 | #13 |
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + Crome aso
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.08.2013, 16:42 | #14 |
| Windows XP: Delta Search + Crome habe jetzt auch Soundtreiber neu installiert hab immernoch Probleme sind sogar fast schon schlimmer geworden... :/
__________________ Viren, Trojaner etc. sind scheiße! Zum Glück gibt es euch |
14.08.2013, 19:58 | #15 |
/// the machine /// TB-Ausbilder | Windows XP: Delta Search + Crome definier die mal genauer.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows XP: Delta Search + Crome |
adblock, administrator, antivirus, einstellungen, error, explorer, farbar, farbar recovery scan tool, firewall, flash player, freemium, helper, home, internet, internet explorer, kaspersky, minidump, object, pdf, plug-in, registry, scan, security, server, software, starten, system, udp, usb, windows, windows xp |