|
Log-Analyse und Auswertung: Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.08.2013, 00:09 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Sry hab deinen Thread übersehen Bitte adwCleaner und JRT jew. neu runterladen und wieder ausführen.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.08.2013, 03:25 | #32 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?Code:
ATTFilter # AdwCleaner v2.306 - Datei am 16/08/2013 um 04:15:36 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Eness - SD # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\adwcleaner(1).exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v7.0.6000.21342 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.1 (de) Datei : C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\Mozilla\Firefox\Profiles\jp1dl3og.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Mozilla\Firefox\Profiles\rii9q21s.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\dln\Anwendungsdaten\Mozilla\Firefox\Profiles\8n08j37a.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Mozilla\Firefox\Profiles\ofaig7ca.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\1234\Anwendungsdaten\Mozilla\Firefox\Profiles\yg2e4ic5.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\fp908psw.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v28.0.1500.95 Datei : C:\Dokumente und Einstellungen\hilal\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\enes\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\Eness\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\1234\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2168 octets] - [16/08/2013 04:15:36] AdwCleaner[S1].txt - [104056 octets] - [08/08/2013 09:15:01] ########## EOF - C:\AdwCleaner[R1].txt - [2290 octets] ########## FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-08-2013 Ran by Eness (administrator) on 16-08-2013 04:20:16 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Symantec Corporation) C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehSched.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Nalpeiron Ltd.) C:\WINDOWS\system32\NLSSRV32.EXE (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\WINDOWS\ehome\mcrdsvc.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehmsas.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (sonix) C:\WINDOWS\tsnp2std.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (Farbar) C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\FRST(3).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ehTray] - C:\WINDOWS\ehome\ehtray.exe [67584 2005-09-29] (Microsoft Corporation) HKLM\...\Run: [LaunchApp] - Alaunch [x] HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [ntiMUI] - c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe [45056 2005-05-11] () HKLM\...\Run: [IMJPMIG8.1] - C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [IMEKRMIG6.1] - C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [44032 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-10] () HKLM\...\Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [305440 2009-09-21] (Apple Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.) HKLM\...\Run: [gemstrmw] - C:\WINDOWS\system32\gemstrmw.exe [24576 2005-02-07] (Gemplus) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2010-03-17] (Apple Inc.) HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [195072 2009-06-19] (ArcSoft Inc.) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [tsnp2std] - C:\WINDOWS\tsnp2std.exe [102400 2005-09-09] (sonix) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-03-27] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-03] (Google Inc.) HKU\dil\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\dil\...\Run: [Roahewacaq] - "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae\icwo.exe" [x] HKU\dil\...\Run: [kvlknkcclqplwra] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe [x] HKU\enes\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\enes\...\Run: [{0EFD0A40-97EF-E221-AB23-E01F7574D85B}] - "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik\ehpuca.exe" [x] HKU\enes\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\Gast\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\hilal\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\hilal\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect\bin\cltmng.exe [x] Lsa: [Authentication Packages] msv1_0 nwprovau Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (McAfee, Inc.) SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.2607.0\en-us\msntb.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {140E4DF8-9E14-4A34-9577-C77561ED7883} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.1.71.0.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} hxxp://download.sopcast.cn/download/SOPCORE.CAB DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\..\Interfaces\{88D04B68-0F73-4566-ABAC-DD698BB67BAE}: [NameServer]192.168.178.18,192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Mozilla\Firefox\Profiles\ofaig7ca.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @veetle.com/vbp;version=0.9.16 - C:\Programme\Veetle\VLCBroadcast\npvbp.dll No File FF Plugin: @veoh.com/VeohTVPlugin - C:\Programme\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll No File FF Plugin: @veoh.com/VeohWebPlayer - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [wrc@avast.com] C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Veoh Web Player Beta) - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR HKLM\...\Chrome\Extension: [aohghmighlieiainnegkcijnfilokake] - C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\StatusWinks\StatusWinks.crx CHR HKLM\...\Chrome\Extension: [ggamifejnddpoocdmadhjdbgaijnphdi] - C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Anwendungsdaten\CRE\ggamifejnddpoocdmadhjdbgaijnphdi.crx ========================== Services (Whitelisted) ================= R2 6to4; C:\Windows\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [109056 2009-02-06] (ArcSoft Inc.) S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [68096 2010-06-14] () R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144672 2009-08-28] (Apple Inc.) R2 Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [100032 2006-08-03] (Symantec Corporation) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-08-03] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-03-11] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2007-03-11] (Hewlett-Packard Co.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [545568 2009-09-21] (Apple Inc.) R2 LightScribeService; c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-02-17] (Hewlett-Packard Company) S3 LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2119360 2006-08-03] (Symantec Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.207\McCHSvc.exe [237008 2011-06-17] (McAfee, Inc.) R2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation) R2 NWCWorkstation; C:\Windows\System32\nwwks.dll [65536 2008-04-14] (Microsoft Corporation) R2 NwSapAgent; C:\Windows\System32\ipxsap.dll [66560 2004-08-10] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-06-18] (Advanced Micro Devices) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-03] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-03] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-08-03] () S3 AVMUNET; C:\Windows\System32\DRIVERS\avmunet.sys [14976 2006-10-06] (AVM GmbH) S3 BRGSp50; C:\Windows\System32\Drivers\BRGSp50.sys [20608 2005-06-08] (Printing Communications Assoc., Inc. (PCAUSA)) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [371248 2010-12-17] (Symantec Corporation) R1 eusk2par; C:\WINDOWS\system32\Drivers\eusk2par.sys [24786 2004-11-18] (EUTRON) S3 eusk3usb; C:\Windows\System32\Drivers\eusk3usb.sys [45534 2004-11-18] (EUTRON) R2 Hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [420000 2004-01-31] () R2 Haspnt; C:\WINDOWS\system32\drivers\Haspnt.sys [47616 2003-12-18] (Aladdin Knowledge Systems) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) R0 nvatabus; C:\Windows\System32\drivers\nvatabus.sys [105088 2006-06-28] (NVIDIA Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-13] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-08-10] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-10] (Microsoft Corporation) R3 NWRDR; C:\Windows\System32\DRIVERS\nwrdr.sys [163584 2008-04-13] (Microsoft Corporation) U3 Rapwdvcb; R1 Tcpip6; C:\Windows\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) R0 UBHelper; C:\Windows\System32\Drivers\UBHelper.sys [13952 2004-12-17] () R3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [244864 2006-06-29] (Marvell) S3 ZD1211BU(ZyDAS); C:\Windows\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation) S3 ZD1211U(ZyDAS); C:\Windows\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation) S3 ZDPSp50; C:\Windows\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U2 CertPropSvc; S4 IntelIde; No ImagePath S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [x] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [x] S3 STCFUx32; system32\DRIVERS\STCFUx32.SYS [x] U2 wuaserv; ==================== NetSvcs (Whitelisted) =================== NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== One Month Created Files and Folders ======== 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-08 09:34 - 2013-08-08 09:34 - 00000682 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST(1).lnk 2013-08-08 09:33 - 2013-08-08 09:33 - 00000665 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST.lnk 2013-08-08 09:15 - 2013-08-08 09:16 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 09:00 - 2013-08-08 09:00 - 00013109 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:10 - 2013-08-08 09:27 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 15:38 - 2013-08-07 17:04 - 00000000 ____D C:\ComboFix 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2009-10-15 06:26 - 00000221 _____ C:\Boot.bak 2013-08-07 14:17 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-08-07 14:12 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-08-07 14:12 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-08-07 14:12 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2013-08-07 17:04 - 00000000 ____D C:\Qoobox 2013-08-07 14:07 - 2013-08-07 17:03 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 17:08 - 2013-08-09 18:20 - 00000000 ____D C:\FRST 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:38 - 2013-08-05 02:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:28 - 2013-08-16 03:38 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-03 01:28 - 2013-08-16 01:38 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-03 01:28 - 2013-08-16 01:28 - 00000354 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2013-05-09 10:59 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys 2013-08-03 01:28 - 2013-05-09 10:58 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2013-08-03 01:27 - 2013-05-09 10:58 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-03 01:21 - 2013-08-03 01:33 - 00000002 _____ C:\AvastSetup.log 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:49 - 2013-08-02 12:51 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-27 01:17 - 2012-05-11 15:47 - 00141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSCMCFR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00119568 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6FR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6STKIT.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CMDLGFR.DLL 2013-07-17 08:24 - 2013-07-17 08:29 - 00000126 _____ C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Colors.txt ==================== One Month Modified Files and Folders ======= 2013-08-16 04:16 - 2013-08-16 04:15 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-16 04:13 - 2012-10-03 01:05 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TS3Client 2013-08-16 03:38 - 2013-08-03 01:28 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-16 01:38 - 2013-08-03 01:28 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-16 01:29 - 2013-02-02 16:52 - 00000006 _____ C:\Dokumente und Einstellungen\Eness\Eigene Dateien\settings 2013-08-16 01:28 - 2013-08-03 01:28 - 00000354 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-08-15 22:10 - 2006-08-11 21:44 - 01769137 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-15 22:09 - 2006-08-11 22:14 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-15 22:09 - 2006-08-11 22:14 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-15 22:09 - 2006-08-11 21:44 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-15 22:09 - 2006-08-11 21:39 - 00000000 ____D C:\WINDOWS\Registration 2013-08-15 19:19 - 2012-10-01 22:06 - 00000190 ___SH C:\Dokumente und Einstellungen\Eness\ntuser.ini 2013-08-15 19:19 - 2006-08-11 21:44 - 00032358 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-15 16:56 - 2010-05-16 00:45 - 00000538 ____H C:\WINDOWS\Tasks\Norton Security Scan for dilon.job 2013-08-14 20:20 - 2006-08-11 21:44 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-12 10:08 - 2012-10-01 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-09 18:20 - 2013-08-06 17:08 - 00000000 ____D C:\FRST 2013-08-08 20:53 - 2006-08-11 21:42 - 00000000 ___RD C:\Programme 2013-08-08 10:25 - 2009-10-15 15:46 - 00000300 ___SH C:\Dokumente und Einstellungen\enes\ntuser.ini 2013-08-08 09:34 - 2013-08-08 09:34 - 00000682 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST(1).lnk 2013-08-08 09:33 - 2013-08-08 09:33 - 00000665 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST.lnk 2013-08-08 09:27 - 2013-08-07 17:10 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-08 09:16 - 2013-08-08 09:15 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 09:00 - 2013-08-08 09:00 - 00013109 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:08 - 2006-08-11 21:19 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 17:04 - 2013-08-07 15:38 - 00000000 ____D C:\ComboFix 2013-08-07 17:04 - 2013-08-07 14:08 - 00000000 ____D C:\Qoobox 2013-08-07 17:03 - 2013-08-07 14:07 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 16:59 - 2006-08-11 22:13 - 00000246 _____ C:\WINDOWS\system.ini 2013-08-07 16:56 - 2006-08-11 21:44 - 49807360 _____ C:\WINDOWS\system32\config\software.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 10485760 _____ C:\WINDOWS\system32\config\system.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00421888 _____ C:\WINDOWS\system32\config\default.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00069632 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00040960 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2006-08-11 21:44 - 00000337 __RSH C:\boot.ini 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2006-08-11 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-07 02:01 - 2009-11-16 18:17 - 00000000 ____D C:\WINDOWS\Minidump 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 20:21 - 2013-01-31 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Industriemechaniker 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:37 - 2013-08-05 02:38 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:33 - 2013-08-03 01:21 - 00000002 _____ C:\AvastSetup.log 2013-08-03 01:31 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Google 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2006-08-11 21:17 - 00003058 _____ C:\WINDOWS\system32\config.nt 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-02 19:40 - 2012-10-02 04:39 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Meine Scans 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:35 - 2012-10-01 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:51 - 2013-08-02 12:49 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-30 18:45 - 2011-06-20 19:27 - 00542767 _____ C:\WINDOWS\setupapi.log 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DivX Shared 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\DivX 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-25 12:24 - 2013-01-10 10:59 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Zerspanungsmechaniker Industriemechaniker 2013-07-17 08:29 - 2013-07-17 08:24 - 00000126 _____ C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Colors.txt ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-10 21:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-10 21:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2005-03-02 20:09] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-10 21:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-08-2013 Ran by Eness at 2013-08-16 04:21:00 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) Acer WLAN 11g USB Dongle (Version: 1.0.8) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Photoshop CS (Version: CS) Adobe Reader 9.5.1 - Deutsch (Version: 9.5.1) Adobe Shockwave Player 11.5 (Version: 11.5.8.612) AIO_Scan (Version: 90.0.200.000) ALNO AG Küchenplaner (Version: 0.98a) Apple Application Support (Version: 1.2.1) Apple Mobile Device Support (Version: 2.6.0.32) Apple Software Update (Version: 2.1.1.116) ArcSoft Software Suite (Version: 1.0) avast! Free Antivirus (Version: 8.0.1489.0) AVS Photo Editor AVS Update Manager 1.0 AVS Video Converter 6 AVS4YOU Software Navigator 1.4 Bonjour (Version: 1.0.106) BufferChm (Version: 90.0.146.000) C4200 (Version: 90.0.200.000) C4200_doccd (Version: 90.0.200.000) c4200_Help (Version: 90.0.200.000) commercial (Version: 1.0.0) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Copy (Version: 90.0.146.000) CustomerResearchQFolder (Version: 1.00.0000) Destination Component (Version: 090.000.091.086) DeviceDiscovery (Version: 90.0.146.000) DeviceManagementQFolder (Version: 1.00.0000) DivX Plus DirectShow Filters DivX Version Checker (Version: 7.1.0.2) DocProc (Version: 9.0.0.0) DocProcQFolder (Version: 1.00.0000) Driver Mender (Version: 8.0.1) Driver Whiz (Version: 8.0.1) Easy Plan Pro version 1.1.27.1 eSupportQFolder (Version: 1.00.0000) Free Audio CD Burner version 1.4.8 Free YouTube Download version 3.1.30.627 (Version: 3.1.30.627) Free YouTube to MP3 Converter version 3.9.38.517 GemMaster Mystic Gemplus Smart Card Reader Tools Google Chrome (Version: 28.0.1500.95) Google SketchUp Pro 7 (Version: 2.1.6863) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.153) HASP4 Gerätetreiber High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Home Plan Pro version 5.2.18.17 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 9.0 (Version: 9.0) HP Imaging Device Functions 9.0 (Version: 9.0) HP OCR Software 9.0 (Version: 9.0) HP Photosmart All-In-One Software 9.0 (Version: 9.0) HP Photosmart Essential 2.01 (Version: 2.01) HP Photosmart Essential2.01 (Version: 1.01.0000) HP Product Assistant (Version: 100.000.001.000) HP Smart Web Printing (Version: 2.15.7.0) HP Solution Center 9.0 (Version: 9.0) HP Update (Version: 5.003.001.001) HPProductAssistant (Version: 90.0.146.000) HPSSupply (Version: 2.2.0.0000) ICQ Language ICQ6.5 (Version: 6.5) IKEA Home Planner (Version: 2.0.3) iTunes (Version: 9.0.1.8) J2SE Runtime Environment 5.0 Update 6 (Version: 1.5.0.60) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) LightScribe 1.4.74.1 (Version: 1.4.74.1) LiveUpdate 3.0 (Symantec Corporation) (Version: 3.0.0.171) LTplus SketchUP Plugin 7.1 (Version: 7.1) LyricXeeker MarketResearch (Version: 90.0.146.000) McAfee Security Scan Plus (Version: 3.0.207.4) Mein Heim 3D V3 Professional Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (Version: 12.0.4518.1014) Microsoft .NET Framework 1.0 Hotfix (KB2572066) Microsoft .NET Framework 1.0 Hotfix (KB2604042) Microsoft .NET Framework 1.0 Hotfix (KB2656378) Microsoft .NET Framework 1.0 Hotfix (KB979904) Microsoft .NET Framework 1.0 Security Update (KB2698035) Microsoft .NET Framework 1.0 Security Update (KB2742607) Microsoft .NET Framework 1.0 Security Update (KB2833951) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.3 (Version: 2.0.2313.0) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office XP Professional mit FrontPage (Version: 10.0.6626.0) Microsoft Search Enhancement Pack (Version: 1.3.59.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft SQL Server Compact 3.5 SP1 English (Version: 3.5.5692.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Movavi Video Converter 10 (Version: 10.00.001) Mozilla Firefox 18.0.1 (x86 de) (Version: 18.0.1) Mozilla Maintenance Service (Version: 22.0) MSN Toolbar MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) Norton Security Scan (Version: 2.7.6.3) NTI Backup NOW! 4 (Version: 4) NTI CD & DVD-Maker (Version: 7) NVIDIA Drivers OCA Client history tool install (Version: 8.3.0980) OpenOffice.org 3.3 (Version: 3.3.9567) Otto PaltalkScene (Version: 9.8) PHOTOfunSTUDIO 4.0 (Version: 4.00.040) PhotoMail Maker (Version: 6.0.0.1007) PowerDVD PS_AIO_ProductContext (Version: 90.0.200.000) PS_AIO_Software (Version: 90.0.200.000) PS_AIO_Software_min (Version: 90.0.200.000) PSSWCORE (Version: 2.01.0000) Python 2.3.3 (Version: 2.3.3) QuickTime (Version: 7.66.71.0) Realtek High Definition Audio Driver (Version: ) RUBICon (Version: 2.0.22) Scan (Version: 9.0.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 10 (KB911565) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB913433) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974455) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB976325) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SolutionCenter (Version: 90.0.146.000) Sonic Encoders (Version: 1.00) Status (Version: 90.0.146.000) TeamSpeak 3 Client (HKCU Version: 3.0.10.1) Toolbox (Version: 90.0.146.000) TrayApp (Version: 90.0.146.000) Uninstall 1.0.0.1 UnloadSupport (Version: 9.0.0) Update for 2007 Microsoft Office System (KB967642) Update for Image Editor Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817563) 32-Bit Edition Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows Media Player 10 (KB910393) Update für Windows Media Player 10 (KB913800) Update für Windows Media Player 10 (KB926251) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB976749) (Version: 1) Update Rollup 2 für Windows XP Media Center Edition 2005 USB2.0 PC Camera (SN9C201&202) (Version: 5.4.0.10) Veoh Web Player (Version: 1.1.2.0000) VideoToolkit01 (Version: 90.0.146.000) VLC media player 1.0.3 (Version: 1.0.3) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 90.0.146.000) Windows Imaging Component (Version: 3.0.0.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Media Format 11 runtime Windows Media Player Firefox Plugin (Version: 1.0.0.8) Windows Movie Maker 2.0 (Version: 2.0.0000) Windows XP Media Center Edition 2005 KB2502898 Windows XP Media Center Edition 2005 KB2619340 Windows XP Media Center Edition 2005 KB2628259 Windows XP Media Center Edition 2005 KB908246 Windows XP Media Center Edition 2005 KB925766 Windows XP Media Center Edition 2005 KB973768 Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (Version: 05/27/2006 1.3.2.0) Windows-Treiberpaket - AMD System (04/06/2006 1.0.1.0) (Version: 04/06/2006 1.0.1.0) WinRAR WinZip 11.1 (Version: 11.3.8261) ==================== Restore Points ========================= 19-05-2013 14:51:10 Software Distribution Service 3.0 21-05-2013 15:51:23 Systemprüfpunkt 30-05-2013 14:48:20 Systemprüfpunkt 12-06-2013 14:26:48 Software Distribution Service 3.0 15-06-2013 23:45:22 Systemprüfpunkt 21-06-2013 21:16:44 Systemprüfpunkt 22-06-2013 10:46:33 Software Distribution Service 3.0 31-12-2005 22:17:22 Systemprüfpunkt 06-07-2013 17:59:12 Entfernt Acer Empowering Technology 06-07-2013 18:13:31 Quitado VAFPlayer 07-07-2013 13:50:48 Software Distribution Service 3.0 07-07-2013 15:13:30 Removed Snap.Do 08-07-2013 07:22:28 Wiederherstellungsvorgang 08-07-2013 07:31:47 Removed Smartbar 09-07-2013 21:47:00 Software Distribution Service 3.0 01-01-2006 01:20:05 Systemprüfpunkt 31-12-2005 22:17:43 Systemprüfpunkt 11-07-2013 09:34:00 Systemprüfpunkt 31-12-2005 23:22:12 Software Distribution Service 3.0 16-07-2013 23:56:19 Systemprüfpunkt 19-07-2013 23:19:33 Systemprüfpunkt 20-07-2013 23:48:05 Systemprüfpunkt 23-07-2013 21:05:07 Systemprüfpunkt 31-12-2005 23:51:50 Systemprüfpunkt 26-07-2013 15:59:08 Systemprüfpunkt 27-07-2013 21:53:53 Systemprüfpunkt 28-07-2013 12:48:12 Ask Toolbar wurde entfernt. 28-07-2013 12:55:40 Windows Live-Uploadtool wird entfernt 31-07-2013 14:46:35 Systemprüfpunkt 02-08-2013 18:12:08 Systemprüfpunkt 02-08-2013 23:26:38 avast! Free Antivirus Setup 07-08-2013 12:12:32 ComboFix created restore point 09-08-2013 11:29:00 Systemprüfpunkt 10-08-2013 15:14:50 Systemprüfpunkt 11-08-2013 20:06:23 Systemprüfpunkt 12-08-2013 20:26:45 Systemprüfpunkt 14-08-2013 23:37:18 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-10 21:00 - 2013-08-07 16:58 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for dilon.job => C:\Programme\Norton Security Scan\Norton Security Scan\Engine\2.7.6.3\Nss.exe ==================== Faulty Device Manager Devices ============= Name: VgaSave Description: VgaSave Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VgaSave Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (03/28/2010 08:18:29 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/28/2010 01:26:27 AM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/27/2010 05:49:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 05:41:43 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 03:44:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/25/2010 09:23:01 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/22/2010 05:12:53 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 03:20:12 PM) (Source: Microsoft Office 10) (User: ) Description: Accepted Safe Mode action : Microsoft Word. Error: (03/21/2010 03:15:42 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 10.0.6856.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 04:46:47 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (02/07/2010 03:29:33 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/31/2010 02:41:13 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/29/2010 11:58:00 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/25/2010 00:20:39 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/24/2010 05:26:11 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/18/2010 08:35:16 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/17/2010 06:26:30 AM) (Source: 0) (User: ) Description: \Device\Harddisk3\D Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Automatisches LiveUpdate - Scheduler" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Automatisches LiveUpdate - Scheduler. Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Memory Check Service. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 50% Total physical RAM: 767.48 MB Available physical RAM: 376.68 MB Total Pagefile: 2259.14 MB Available Pagefile: 1861.75 MB Total Virtual: 2047.88 MB Available Virtual: 1955.37 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:232.88 GB) (Free:139.9 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: BE08D558) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Und du brauchst dich nicht zu entschuldigen, kann das verstehen, aber kein Problem natürlich. |
16.08.2013, 09:28 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Hast du JRT vergessen?
__________________
__________________ |
16.08.2013, 23:11 | #34 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.4.6 (08.15.2013:1) OS: Microsoft Windows XP x86 Ran by Eness on 17.08.2013 at 0:05:54,04 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\lyrixeeker ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Programme\hotspot shield" ~~~ FireFox Emptied folder: C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\mozilla\firefox\profiles\ofaig7ca.default\minidumps [4 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.08.2013 at 0:09:49,31 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
17.08.2013, 01:28 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Bitte ein neues FRST-Log machen
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2013, 04:01 | #36 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-08-2013 (ATTENTION: ====> FRST version is 9 days old and could be outdated) Ran by Eness (administrator) on 17-08-2013 04:58:47 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Symantec Corporation) C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehSched.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Nalpeiron Ltd.) C:\WINDOWS\system32\NLSSRV32.EXE (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\WINDOWS\ehome\mcrdsvc.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (sonix) C:\WINDOWS\tsnp2std.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehmsas.exe (Farbar) C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\FRST(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ehTray] - C:\WINDOWS\ehome\ehtray.exe [67584 2005-09-29] (Microsoft Corporation) HKLM\...\Run: [LaunchApp] - Alaunch [x] HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [ntiMUI] - c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe [45056 2005-05-11] () HKLM\...\Run: [IMJPMIG8.1] - C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [IMEKRMIG6.1] - C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [44032 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-10] () HKLM\...\Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [305440 2009-09-21] (Apple Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.) HKLM\...\Run: [gemstrmw] - C:\WINDOWS\system32\gemstrmw.exe [24576 2005-02-07] (Gemplus) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2010-03-17] (Apple Inc.) HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [195072 2009-06-19] (ArcSoft Inc.) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [tsnp2std] - C:\WINDOWS\tsnp2std.exe [102400 2005-09-09] (sonix) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-03-27] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-03] (Google Inc.) HKU\dil\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\dil\...\Run: [Roahewacaq] - "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae\icwo.exe" [x] HKU\dil\...\Run: [kvlknkcclqplwra] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe [x] HKU\enes\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\enes\...\Run: [{0EFD0A40-97EF-E221-AB23-E01F7574D85B}] - "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik\ehpuca.exe" [x] HKU\enes\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\Gast\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\hilal\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\hilal\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect\bin\cltmng.exe [x] Lsa: [Authentication Packages] msv1_0 nwprovau Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (McAfee, Inc.) SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.2607.0\en-us\msntb.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {140E4DF8-9E14-4A34-9577-C77561ED7883} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.1.71.0.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} hxxp://download.sopcast.cn/download/SOPCORE.CAB DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\..\Interfaces\{88D04B68-0F73-4566-ABAC-DD698BB67BAE}: [NameServer]192.168.178.18,192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Mozilla\Firefox\Profiles\ofaig7ca.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @veetle.com/vbp;version=0.9.16 - C:\Programme\Veetle\VLCBroadcast\npvbp.dll No File FF Plugin: @veoh.com/VeohTVPlugin - C:\Programme\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll No File FF Plugin: @veoh.com/VeohWebPlayer - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [wrc@avast.com] C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Veoh Web Player Beta) - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR HKLM\...\Chrome\Extension: [aohghmighlieiainnegkcijnfilokake] - C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\StatusWinks\StatusWinks.crx CHR HKLM\...\Chrome\Extension: [ggamifejnddpoocdmadhjdbgaijnphdi] - C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Anwendungsdaten\CRE\ggamifejnddpoocdmadhjdbgaijnphdi.crx CHR StartMenuInternet: Google Chrome - C:\Programme\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 6to4; C:\Windows\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [109056 2009-02-06] (ArcSoft Inc.) S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [68096 2010-06-14] () R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144672 2009-08-28] (Apple Inc.) R2 Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [100032 2006-08-03] (Symantec Corporation) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-08-03] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-03-11] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2007-03-11] (Hewlett-Packard Co.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [545568 2009-09-21] (Apple Inc.) R2 LightScribeService; c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-02-17] (Hewlett-Packard Company) S3 LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2119360 2006-08-03] (Symantec Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.207\McCHSvc.exe [237008 2011-06-17] (McAfee, Inc.) R2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation) R2 NWCWorkstation; C:\Windows\System32\nwwks.dll [65536 2008-04-14] (Microsoft Corporation) R2 NwSapAgent; C:\Windows\System32\ipxsap.dll [66560 2004-08-10] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-06-18] (Advanced Micro Devices) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-03] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-03] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-08-03] () S3 AVMUNET; C:\Windows\System32\DRIVERS\avmunet.sys [14976 2006-10-06] (AVM GmbH) S3 BRGSp50; C:\Windows\System32\Drivers\BRGSp50.sys [20608 2005-06-08] (Printing Communications Assoc., Inc. (PCAUSA)) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [371248 2010-12-17] (Symantec Corporation) R1 eusk2par; C:\WINDOWS\system32\Drivers\eusk2par.sys [24786 2004-11-18] (EUTRON) S3 eusk3usb; C:\Windows\System32\Drivers\eusk3usb.sys [45534 2004-11-18] (EUTRON) R2 Hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [420000 2004-01-31] () R2 Haspnt; C:\WINDOWS\system32\drivers\Haspnt.sys [47616 2003-12-18] (Aladdin Knowledge Systems) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) R0 nvatabus; C:\Windows\System32\drivers\nvatabus.sys [105088 2006-06-28] (NVIDIA Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-13] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-08-10] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-10] (Microsoft Corporation) R3 NWRDR; C:\Windows\System32\DRIVERS\nwrdr.sys [163584 2008-04-13] (Microsoft Corporation) U3 Rapwdvcb; R1 Tcpip6; C:\Windows\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) R0 UBHelper; C:\Windows\System32\Drivers\UBHelper.sys [13952 2004-12-17] () R3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [244864 2006-06-29] (Marvell) S3 ZD1211BU(ZyDAS); C:\Windows\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation) S3 ZD1211U(ZyDAS); C:\Windows\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation) S3 ZDPSp50; C:\Windows\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U2 CertPropSvc; S4 IntelIde; No ImagePath S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [x] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [x] S3 STCFUx32; system32\DRIVERS\STCFUx32.SYS [x] U2 wuaserv; ==================== NetSvcs (Whitelisted) =================== NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== One Month Created Files and Folders ======== 2013-08-17 00:09 - 2013-08-17 00:09 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-16 04:15 - 2013-08-16 04:16 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-08 09:34 - 2013-08-08 09:34 - 00000682 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST(1).lnk 2013-08-08 09:33 - 2013-08-08 09:33 - 00000665 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST.lnk 2013-08-08 09:15 - 2013-08-08 09:16 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:10 - 2013-08-08 09:27 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 15:38 - 2013-08-07 17:04 - 00000000 ____D C:\ComboFix 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2009-10-15 06:26 - 00000221 _____ C:\Boot.bak 2013-08-07 14:17 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-08-07 14:12 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-08-07 14:12 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-08-07 14:12 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2013-08-07 17:04 - 00000000 ____D C:\Qoobox 2013-08-07 14:07 - 2013-08-07 17:03 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 17:08 - 2013-08-09 18:20 - 00000000 ____D C:\FRST 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:38 - 2013-08-05 02:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:28 - 2013-08-17 04:38 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-03 01:28 - 2013-08-17 01:38 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-03 01:28 - 2013-08-17 01:28 - 00000354 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2013-05-09 10:59 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys 2013-08-03 01:28 - 2013-05-09 10:58 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2013-08-03 01:27 - 2013-05-09 10:58 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-03 01:21 - 2013-08-03 01:33 - 00000002 _____ C:\AvastSetup.log 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:49 - 2013-08-02 12:51 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-27 01:17 - 2012-05-11 15:47 - 00141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSCMCFR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00119568 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6FR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6STKIT.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CMDLGFR.DLL ==================== One Month Modified Files and Folders ======= 2013-08-17 04:45 - 2012-10-03 01:05 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TS3Client 2013-08-17 04:38 - 2013-08-03 01:28 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-17 02:08 - 2013-02-02 16:52 - 00000006 _____ C:\Dokumente und Einstellungen\Eness\Eigene Dateien\settings 2013-08-17 01:38 - 2013-08-03 01:28 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-17 01:28 - 2013-08-03 01:28 - 00000354 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-08-17 00:09 - 2013-08-17 00:09 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-17 00:06 - 2006-08-11 21:42 - 00000000 ___RD C:\Programme 2013-08-16 04:26 - 2006-08-11 21:44 - 00032358 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-16 04:25 - 2012-10-01 22:06 - 00000190 ___SH C:\Dokumente und Einstellungen\Eness\ntuser.ini 2013-08-16 04:16 - 2013-08-16 04:15 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-15 16:56 - 2010-05-16 00:45 - 00000538 ____H C:\WINDOWS\Tasks\Norton Security Scan for dilon.job 2013-08-12 10:08 - 2012-10-01 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-09 18:20 - 2013-08-06 17:08 - 00000000 ____D C:\FRST 2013-08-08 10:25 - 2009-10-15 15:46 - 00000300 ___SH C:\Dokumente und Einstellungen\enes\ntuser.ini 2013-08-08 09:34 - 2013-08-08 09:34 - 00000682 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST(1).lnk 2013-08-08 09:33 - 2013-08-08 09:33 - 00000665 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit FRST.lnk 2013-08-08 09:27 - 2013-08-07 17:10 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-08 09:16 - 2013-08-08 09:15 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:08 - 2006-08-11 21:19 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 17:04 - 2013-08-07 15:38 - 00000000 ____D C:\ComboFix 2013-08-07 17:04 - 2013-08-07 14:08 - 00000000 ____D C:\Qoobox 2013-08-07 17:03 - 2013-08-07 14:07 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 16:59 - 2006-08-11 22:13 - 00000246 _____ C:\WINDOWS\system.ini 2013-08-07 16:56 - 2006-08-11 21:44 - 49807360 _____ C:\WINDOWS\system32\config\software.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 10485760 _____ C:\WINDOWS\system32\config\system.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00421888 _____ C:\WINDOWS\system32\config\default.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00069632 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00040960 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2006-08-11 21:44 - 00000337 __RSH C:\boot.ini 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2006-08-11 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-07 02:01 - 2009-11-16 18:17 - 00000000 ____D C:\WINDOWS\Minidump 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 20:21 - 2013-01-31 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Industriemechaniker 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:37 - 2013-08-05 02:38 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:33 - 2013-08-03 01:21 - 00000002 _____ C:\AvastSetup.log 2013-08-03 01:31 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Google 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2006-08-11 21:17 - 00003058 _____ C:\WINDOWS\system32\config.nt 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-02 19:40 - 2012-10-02 04:39 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Meine Scans 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:35 - 2012-10-01 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:51 - 2013-08-02 12:49 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-30 18:45 - 2011-06-20 19:27 - 00542767 _____ C:\WINDOWS\setupapi.log 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DivX Shared 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\DivX 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-25 12:24 - 2013-01-10 10:59 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Zerspanungsmechaniker Industriemechaniker ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-10 21:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-10 21:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2005-03-02 20:09] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-10 21:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-08-2013 Ran by Eness at 2013-08-17 04:59:35 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) Acer WLAN 11g USB Dongle (Version: 1.0.8) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Photoshop CS (Version: CS) Adobe Reader 9.5.1 - Deutsch (Version: 9.5.1) Adobe Shockwave Player 11.5 (Version: 11.5.8.612) AIO_Scan (Version: 90.0.200.000) ALNO AG Küchenplaner (Version: 0.98a) Apple Application Support (Version: 1.2.1) Apple Mobile Device Support (Version: 2.6.0.32) Apple Software Update (Version: 2.1.1.116) ArcSoft Software Suite (Version: 1.0) avast! Free Antivirus (Version: 8.0.1489.0) AVS Photo Editor AVS Update Manager 1.0 AVS Video Converter 6 AVS4YOU Software Navigator 1.4 Bonjour (Version: 1.0.106) BufferChm (Version: 90.0.146.000) C4200 (Version: 90.0.200.000) C4200_doccd (Version: 90.0.200.000) c4200_Help (Version: 90.0.200.000) commercial (Version: 1.0.0) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Copy (Version: 90.0.146.000) CustomerResearchQFolder (Version: 1.00.0000) Destination Component (Version: 090.000.091.086) DeviceDiscovery (Version: 90.0.146.000) DeviceManagementQFolder (Version: 1.00.0000) DivX Plus DirectShow Filters DivX Version Checker (Version: 7.1.0.2) DocProc (Version: 9.0.0.0) DocProcQFolder (Version: 1.00.0000) Driver Mender (Version: 8.0.1) Driver Whiz (Version: 8.0.1) Easy Plan Pro version 1.1.27.1 eSupportQFolder (Version: 1.00.0000) Free Audio CD Burner version 1.4.8 Free YouTube Download version 3.1.30.627 (Version: 3.1.30.627) Free YouTube to MP3 Converter version 3.9.38.517 GemMaster Mystic Gemplus Smart Card Reader Tools Google Chrome (Version: 28.0.1500.95) Google SketchUp Pro 7 (Version: 2.1.6863) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.153) HASP4 Gerätetreiber High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Home Plan Pro version 5.2.18.17 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 9.0 (Version: 9.0) HP Imaging Device Functions 9.0 (Version: 9.0) HP OCR Software 9.0 (Version: 9.0) HP Photosmart All-In-One Software 9.0 (Version: 9.0) HP Photosmart Essential 2.01 (Version: 2.01) HP Photosmart Essential2.01 (Version: 1.01.0000) HP Product Assistant (Version: 100.000.001.000) HP Smart Web Printing (Version: 2.15.7.0) HP Solution Center 9.0 (Version: 9.0) HP Update (Version: 5.003.001.001) HPProductAssistant (Version: 90.0.146.000) HPSSupply (Version: 2.2.0.0000) ICQ Language ICQ6.5 (Version: 6.5) IKEA Home Planner (Version: 2.0.3) iTunes (Version: 9.0.1.8) J2SE Runtime Environment 5.0 Update 6 (Version: 1.5.0.60) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) LightScribe 1.4.74.1 (Version: 1.4.74.1) LiveUpdate 3.0 (Symantec Corporation) (Version: 3.0.0.171) LTplus SketchUP Plugin 7.1 (Version: 7.1) LyricXeeker MarketResearch (Version: 90.0.146.000) McAfee Security Scan Plus (Version: 3.0.207.4) Mein Heim 3D V3 Professional Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (Version: 12.0.4518.1014) Microsoft .NET Framework 1.0 Hotfix (KB2572066) Microsoft .NET Framework 1.0 Hotfix (KB2604042) Microsoft .NET Framework 1.0 Hotfix (KB2656378) Microsoft .NET Framework 1.0 Hotfix (KB979904) Microsoft .NET Framework 1.0 Security Update (KB2698035) Microsoft .NET Framework 1.0 Security Update (KB2742607) Microsoft .NET Framework 1.0 Security Update (KB2833951) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.3 (Version: 2.0.2313.0) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office XP Professional mit FrontPage (Version: 10.0.6626.0) Microsoft Search Enhancement Pack (Version: 1.3.59.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft SQL Server Compact 3.5 SP1 English (Version: 3.5.5692.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Movavi Video Converter 10 (Version: 10.00.001) Mozilla Firefox 18.0.1 (x86 de) (Version: 18.0.1) Mozilla Maintenance Service (Version: 22.0) MSN Toolbar MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) Norton Security Scan (Version: 2.7.6.3) NTI Backup NOW! 4 (Version: 4) NTI CD & DVD-Maker (Version: 7) NVIDIA Drivers OCA Client history tool install (Version: 8.3.0980) OpenOffice.org 3.3 (Version: 3.3.9567) Otto PaltalkScene (Version: 9.8) PHOTOfunSTUDIO 4.0 (Version: 4.00.040) PhotoMail Maker (Version: 6.0.0.1007) PowerDVD PS_AIO_ProductContext (Version: 90.0.200.000) PS_AIO_Software (Version: 90.0.200.000) PS_AIO_Software_min (Version: 90.0.200.000) PSSWCORE (Version: 2.01.0000) Python 2.3.3 (Version: 2.3.3) QuickTime (Version: 7.66.71.0) Realtek High Definition Audio Driver (Version: ) RUBICon (Version: 2.0.22) Scan (Version: 9.0.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 10 (KB911565) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB913433) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974455) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB976325) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SolutionCenter (Version: 90.0.146.000) Sonic Encoders (Version: 1.00) Status (Version: 90.0.146.000) TeamSpeak 3 Client (HKCU Version: 3.0.10.1) Toolbox (Version: 90.0.146.000) TrayApp (Version: 90.0.146.000) Uninstall 1.0.0.1 UnloadSupport (Version: 9.0.0) Update for 2007 Microsoft Office System (KB967642) Update for Image Editor Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817563) 32-Bit Edition Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows Media Player 10 (KB910393) Update für Windows Media Player 10 (KB913800) Update für Windows Media Player 10 (KB926251) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB976749) (Version: 1) Update Rollup 2 für Windows XP Media Center Edition 2005 USB2.0 PC Camera (SN9C201&202) (Version: 5.4.0.10) Veoh Web Player (Version: 1.1.2.0000) VideoToolkit01 (Version: 90.0.146.000) VLC media player 1.0.3 (Version: 1.0.3) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 90.0.146.000) Windows Imaging Component (Version: 3.0.0.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Media Format 11 runtime Windows Media Player Firefox Plugin (Version: 1.0.0.8) Windows Movie Maker 2.0 (Version: 2.0.0000) Windows XP Media Center Edition 2005 KB2502898 Windows XP Media Center Edition 2005 KB2619340 Windows XP Media Center Edition 2005 KB2628259 Windows XP Media Center Edition 2005 KB908246 Windows XP Media Center Edition 2005 KB925766 Windows XP Media Center Edition 2005 KB973768 Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (Version: 05/27/2006 1.3.2.0) Windows-Treiberpaket - AMD System (04/06/2006 1.0.1.0) (Version: 04/06/2006 1.0.1.0) WinRAR WinZip 11.1 (Version: 11.3.8261) ==================== Restore Points ========================= 19-05-2013 14:51:10 Software Distribution Service 3.0 21-05-2013 15:51:23 Systemprüfpunkt 30-05-2013 14:48:20 Systemprüfpunkt 12-06-2013 14:26:48 Software Distribution Service 3.0 15-06-2013 23:45:22 Systemprüfpunkt 21-06-2013 21:16:44 Systemprüfpunkt 22-06-2013 10:46:33 Software Distribution Service 3.0 31-12-2005 22:17:22 Systemprüfpunkt 06-07-2013 17:59:12 Entfernt Acer Empowering Technology 06-07-2013 18:13:31 Quitado VAFPlayer 07-07-2013 13:50:48 Software Distribution Service 3.0 07-07-2013 15:13:30 Removed Snap.Do 08-07-2013 07:22:28 Wiederherstellungsvorgang 08-07-2013 07:31:47 Removed Smartbar 09-07-2013 21:47:00 Software Distribution Service 3.0 01-01-2006 01:20:05 Systemprüfpunkt 31-12-2005 22:17:43 Systemprüfpunkt 11-07-2013 09:34:00 Systemprüfpunkt 31-12-2005 23:22:12 Software Distribution Service 3.0 16-07-2013 23:56:19 Systemprüfpunkt 19-07-2013 23:19:33 Systemprüfpunkt 20-07-2013 23:48:05 Systemprüfpunkt 23-07-2013 21:05:07 Systemprüfpunkt 31-12-2005 23:51:50 Systemprüfpunkt 26-07-2013 15:59:08 Systemprüfpunkt 27-07-2013 21:53:53 Systemprüfpunkt 28-07-2013 12:48:12 Ask Toolbar wurde entfernt. 28-07-2013 12:55:40 Windows Live-Uploadtool wird entfernt 31-07-2013 14:46:35 Systemprüfpunkt 02-08-2013 18:12:08 Systemprüfpunkt 02-08-2013 23:26:38 avast! Free Antivirus Setup 07-08-2013 12:12:32 ComboFix created restore point 09-08-2013 11:29:00 Systemprüfpunkt 10-08-2013 15:14:50 Systemprüfpunkt 11-08-2013 20:06:23 Systemprüfpunkt 12-08-2013 20:26:45 Systemprüfpunkt 14-08-2013 23:37:18 Systemprüfpunkt 16-08-2013 22:33:21 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-10 21:00 - 2013-08-07 16:58 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for dilon.job => C:\Programme\Norton Security Scan\Norton Security Scan\Engine\2.7.6.3\Nss.exe ==================== Faulty Device Manager Devices ============= Name: VgaSave Description: VgaSave Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VgaSave Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (03/28/2010 08:18:29 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/28/2010 01:26:27 AM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/27/2010 05:49:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 05:41:43 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 03:44:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/25/2010 09:23:01 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/22/2010 05:12:53 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 03:20:12 PM) (Source: Microsoft Office 10) (User: ) Description: Accepted Safe Mode action : Microsoft Word. Error: (03/21/2010 03:15:42 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 10.0.6856.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 04:46:47 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (02/07/2010 03:29:33 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/31/2010 02:41:13 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/29/2010 11:58:00 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/25/2010 00:20:39 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/24/2010 05:26:11 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/18/2010 08:35:16 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/17/2010 06:26:30 AM) (Source: 0) (User: ) Description: \Device\Harddisk3\D Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Automatisches LiveUpdate - Scheduler" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Automatisches LiveUpdate - Scheduler. Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Memory Check Service. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 767.48 MB Available physical RAM: 508.13 MB Total Pagefile: 2259.14 MB Available Pagefile: 1851.1 MB Total Virtual: 2047.88 MB Available Virtual: 1951.36 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:232.88 GB) (Free:139.78 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: BE08D558) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
17.08.2013, 13:51 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Du hast FRST vorher nicht neu runtergeladen. Lösch die alte frst.exe von deinem Desktop. Lade die aktuelle Version runter und mach das Log nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2013, 19:12 | #38 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-08-2013 Ran by Eness (administrator) on 17-08-2013 20:01:29 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Symantec Corporation) C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehSched.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Nalpeiron Ltd.) C:\WINDOWS\system32\NLSSRV32.EXE (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\WINDOWS\ehome\mcrdsvc.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (sonix) C:\WINDOWS\tsnp2std.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehmsas.exe (Farbar) C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\FRST(4).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ehTray] - C:\WINDOWS\ehome\ehtray.exe [67584 2005-09-29] (Microsoft Corporation) HKLM\...\Run: [LaunchApp] - Alaunch [x] HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [ntiMUI] - c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe [45056 2005-05-11] () HKLM\...\Run: [IMJPMIG8.1] - C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [IMEKRMIG6.1] - C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [44032 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-10] () HKLM\...\Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [305440 2009-09-21] (Apple Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.) HKLM\...\Run: [gemstrmw] - C:\WINDOWS\system32\gemstrmw.exe [24576 2005-02-07] (Gemplus) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2010-03-17] (Apple Inc.) HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [195072 2009-06-19] (ArcSoft Inc.) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [tsnp2std] - C:\WINDOWS\tsnp2std.exe [102400 2005-09-09] (sonix) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-03-27] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-03] (Google Inc.) HKU\dil\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\dil\...\Run: [Roahewacaq] - "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae\icwo.exe" [x] HKU\dil\...\Run: [kvlknkcclqplwra] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe [x] HKU\enes\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\enes\...\Run: [{0EFD0A40-97EF-E221-AB23-E01F7574D85B}] - "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik\ehpuca.exe" [x] HKU\enes\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\Gast\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\hilal\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\hilal\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect\bin\cltmng.exe [x] Lsa: [Authentication Packages] msv1_0 nwprovau Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (McAfee, Inc.) SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.2607.0\en-us\msntb.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {140E4DF8-9E14-4A34-9577-C77561ED7883} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.1.71.0.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} hxxp://download.sopcast.cn/download/SOPCORE.CAB DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\..\Interfaces\{88D04B68-0F73-4566-ABAC-DD698BB67BAE}: [NameServer]192.168.178.18,192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Mozilla\Firefox\Profiles\ofaig7ca.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @veetle.com/vbp;version=0.9.16 - C:\Programme\Veetle\VLCBroadcast\npvbp.dll No File FF Plugin: @veoh.com/VeohTVPlugin - C:\Programme\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll No File FF Plugin: @veoh.com/VeohWebPlayer - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [wrc@avast.com] C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Veoh Web Player Beta) - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR HKLM\...\Chrome\Extension: [aohghmighlieiainnegkcijnfilokake] - C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\StatusWinks\StatusWinks.crx CHR HKLM\...\Chrome\Extension: [ggamifejnddpoocdmadhjdbgaijnphdi] - C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Anwendungsdaten\CRE\ggamifejnddpoocdmadhjdbgaijnphdi.crx ========================== Services (Whitelisted) ================= R2 6to4; C:\Windows\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [109056 2009-02-06] (ArcSoft Inc.) S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [68096 2010-06-14] () R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144672 2009-08-28] (Apple Inc.) R2 Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [100032 2006-08-03] (Symantec Corporation) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-08-03] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-03-11] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2007-03-11] (Hewlett-Packard Co.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [545568 2009-09-21] (Apple Inc.) R2 LightScribeService; c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-02-17] (Hewlett-Packard Company) S3 LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2119360 2006-08-03] (Symantec Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.207\McCHSvc.exe [237008 2011-06-17] (McAfee, Inc.) R2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-03] (Mozilla Foundation) R2 NWCWorkstation; C:\Windows\System32\nwwks.dll [65536 2008-04-14] (Microsoft Corporation) R2 NwSapAgent; C:\Windows\System32\ipxsap.dll [66560 2004-08-10] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-06-18] (Advanced Micro Devices) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-03] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-03] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-08-03] () S3 AVMUNET; C:\Windows\System32\DRIVERS\avmunet.sys [14976 2006-10-06] (AVM GmbH) S3 BRGSp50; C:\Windows\System32\Drivers\BRGSp50.sys [20608 2005-06-08] (Printing Communications Assoc., Inc. (PCAUSA)) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [371248 2010-12-17] (Symantec Corporation) R1 eusk2par; C:\WINDOWS\system32\Drivers\eusk2par.sys [24786 2004-11-18] (EUTRON) S3 eusk3usb; C:\Windows\System32\Drivers\eusk3usb.sys [45534 2004-11-18] (EUTRON) R2 Hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [420000 2004-01-31] () R2 Haspnt; C:\WINDOWS\system32\drivers\Haspnt.sys [47616 2003-12-18] (Aladdin Knowledge Systems) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) R0 nvatabus; C:\Windows\System32\drivers\nvatabus.sys [105088 2006-06-28] (NVIDIA Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-13] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-08-10] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-10] (Microsoft Corporation) R3 NWRDR; C:\Windows\System32\DRIVERS\nwrdr.sys [163584 2008-04-13] (Microsoft Corporation) U3 Rapwdvcb; R1 Tcpip6; C:\Windows\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) R0 UBHelper; C:\Windows\System32\Drivers\UBHelper.sys [13952 2004-12-17] () R3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [244864 2006-06-29] (Marvell) S3 ZD1211BU(ZyDAS); C:\Windows\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation) S3 ZD1211U(ZyDAS); C:\Windows\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation) S3 ZDPSp50; C:\Windows\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U2 CertPropSvc; S4 IntelIde; No ImagePath S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [x] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [x] S3 STCFUx32; system32\DRIVERS\STCFUx32.SYS [x] U2 wuaserv; ==================== NetSvcs (Whitelisted) =================== NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== One Month Created Files and Folders ======== 2013-08-16 04:15 - 2013-08-16 04:16 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-08 09:15 - 2013-08-08 09:16 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:10 - 2013-08-08 09:27 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 15:38 - 2013-08-07 17:04 - 00000000 ____D C:\ComboFix 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2009-10-15 06:26 - 00000221 _____ C:\Boot.bak 2013-08-07 14:17 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-08-07 14:12 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-08-07 14:12 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-08-07 14:12 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2013-08-07 17:04 - 00000000 ____D C:\Qoobox 2013-08-07 14:07 - 2013-08-07 17:03 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 17:08 - 2013-08-09 18:20 - 00000000 ____D C:\FRST 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:38 - 2013-08-05 02:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:28 - 2013-08-17 09:38 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2013-05-09 10:59 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys 2013-08-03 01:28 - 2013-05-09 10:58 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2013-08-03 01:28 - 2006-01-01 00:01 - 00000354 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-08-03 01:28 - 2006-01-01 00:00 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-03 01:27 - 2013-05-09 10:58 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-03 01:21 - 2013-08-03 01:33 - 00000002 _____ C:\AvastSetup.log 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:49 - 2013-08-02 12:51 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-27 01:17 - 2012-05-11 15:47 - 00141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSCMCFR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00119568 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6FR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6STKIT.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CMDLGFR.DLL ==================== One Month Modified Files and Folders ======= 2013-08-17 09:38 - 2013-08-03 01:28 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-17 09:34 - 2012-10-01 22:06 - 00000190 ___SH C:\Dokumente und Einstellungen\Eness\ntuser.ini 2013-08-17 04:45 - 2012-10-03 01:05 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TS3Client 2013-08-17 02:08 - 2013-02-02 16:52 - 00000006 _____ C:\Dokumente und Einstellungen\Eness\Eigene Dateien\settings 2013-08-17 00:09 - 2013-08-17 00:09 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-17 00:06 - 2006-08-11 21:42 - 00000000 ___RD C:\Programme 2013-08-16 04:16 - 2013-08-16 04:15 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-15 16:56 - 2010-05-16 00:45 - 00000538 ____H C:\WINDOWS\Tasks\Norton Security Scan for dilon.job 2013-08-12 10:08 - 2012-10-01 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-09 18:20 - 2013-08-06 17:08 - 00000000 ____D C:\FRST 2013-08-08 10:25 - 2009-10-15 15:46 - 00000300 ___SH C:\Dokumente und Einstellungen\enes\ntuser.ini 2013-08-08 09:27 - 2013-08-07 17:10 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-08 09:16 - 2013-08-08 09:15 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:08 - 2006-08-11 21:19 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 17:04 - 2013-08-07 15:38 - 00000000 ____D C:\ComboFix 2013-08-07 17:04 - 2013-08-07 14:08 - 00000000 ____D C:\Qoobox 2013-08-07 17:03 - 2013-08-07 14:07 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 16:59 - 2006-08-11 22:13 - 00000246 _____ C:\WINDOWS\system.ini 2013-08-07 16:56 - 2006-08-11 21:44 - 49807360 _____ C:\WINDOWS\system32\config\software.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 10485760 _____ C:\WINDOWS\system32\config\system.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00421888 _____ C:\WINDOWS\system32\config\default.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00069632 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00040960 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2006-08-11 21:44 - 00000337 __RSH C:\boot.ini 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2006-08-11 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-07 02:01 - 2009-11-16 18:17 - 00000000 ____D C:\WINDOWS\Minidump 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 20:21 - 2013-01-31 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Industriemechaniker 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:37 - 2013-08-05 02:38 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:33 - 2013-08-03 01:21 - 00000002 _____ C:\AvastSetup.log 2013-08-03 01:31 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Google 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2006-08-11 21:17 - 00003058 _____ C:\WINDOWS\system32\config.nt 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-02 19:40 - 2012-10-02 04:39 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Meine Scans 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:35 - 2012-10-01 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:51 - 2013-08-02 12:49 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-30 18:45 - 2011-06-20 19:27 - 00542767 _____ C:\WINDOWS\setupapi.log 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DivX Shared 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\DivX 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-25 12:24 - 2013-01-10 10:59 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Zerspanungsmechaniker Industriemechaniker ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-10 21:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-10 21:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2005-03-02 20:09] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-10 21:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-08-2013 Ran by Eness at 2013-08-17 20:02:12 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) Acer WLAN 11g USB Dongle (Version: 1.0.8) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Photoshop CS (Version: CS) Adobe Reader 9.5.1 - Deutsch (Version: 9.5.1) Adobe Shockwave Player 11.5 (Version: 11.5.8.612) AIO_Scan (Version: 90.0.200.000) ALNO AG Küchenplaner (Version: 0.98a) Apple Application Support (Version: 1.2.1) Apple Mobile Device Support (Version: 2.6.0.32) Apple Software Update (Version: 2.1.1.116) ArcSoft Software Suite (Version: 1.0) avast! Free Antivirus (Version: 8.0.1489.0) AVS Photo Editor AVS Update Manager 1.0 AVS Video Converter 6 AVS4YOU Software Navigator 1.4 Bonjour (Version: 1.0.106) BufferChm (Version: 90.0.146.000) C4200 (Version: 90.0.200.000) C4200_doccd (Version: 90.0.200.000) c4200_Help (Version: 90.0.200.000) commercial (Version: 1.0.0) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Copy (Version: 90.0.146.000) CustomerResearchQFolder (Version: 1.00.0000) Destination Component (Version: 090.000.091.086) DeviceDiscovery (Version: 90.0.146.000) DeviceManagementQFolder (Version: 1.00.0000) DivX Plus DirectShow Filters DivX Version Checker (Version: 7.1.0.2) DocProc (Version: 9.0.0.0) DocProcQFolder (Version: 1.00.0000) Driver Mender (Version: 8.0.1) Driver Whiz (Version: 8.0.1) Easy Plan Pro version 1.1.27.1 eSupportQFolder (Version: 1.00.0000) Free Audio CD Burner version 1.4.8 Free YouTube Download version 3.1.30.627 (Version: 3.1.30.627) Free YouTube to MP3 Converter version 3.9.38.517 GemMaster Mystic Gemplus Smart Card Reader Tools Google Chrome (Version: 28.0.1500.95) Google SketchUp Pro 7 (Version: 2.1.6863) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.153) HASP4 Gerätetreiber High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Home Plan Pro version 5.2.18.17 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 9.0 (Version: 9.0) HP Imaging Device Functions 9.0 (Version: 9.0) HP OCR Software 9.0 (Version: 9.0) HP Photosmart All-In-One Software 9.0 (Version: 9.0) HP Photosmart Essential 2.01 (Version: 2.01) HP Photosmart Essential2.01 (Version: 1.01.0000) HP Product Assistant (Version: 100.000.001.000) HP Smart Web Printing (Version: 2.15.7.0) HP Solution Center 9.0 (Version: 9.0) HP Update (Version: 5.003.001.001) HPProductAssistant (Version: 90.0.146.000) HPSSupply (Version: 2.2.0.0000) ICQ Language ICQ6.5 (Version: 6.5) IKEA Home Planner (Version: 2.0.3) iTunes (Version: 9.0.1.8) J2SE Runtime Environment 5.0 Update 6 (Version: 1.5.0.60) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) LightScribe 1.4.74.1 (Version: 1.4.74.1) LiveUpdate 3.0 (Symantec Corporation) (Version: 3.0.0.171) LTplus SketchUP Plugin 7.1 (Version: 7.1) LyricXeeker MarketResearch (Version: 90.0.146.000) McAfee Security Scan Plus (Version: 3.0.207.4) Mein Heim 3D V3 Professional Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (Version: 12.0.4518.1014) Microsoft .NET Framework 1.0 Hotfix (KB2572066) Microsoft .NET Framework 1.0 Hotfix (KB2604042) Microsoft .NET Framework 1.0 Hotfix (KB2656378) Microsoft .NET Framework 1.0 Hotfix (KB979904) Microsoft .NET Framework 1.0 Security Update (KB2698035) Microsoft .NET Framework 1.0 Security Update (KB2742607) Microsoft .NET Framework 1.0 Security Update (KB2833951) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.3 (Version: 2.0.2313.0) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office XP Professional mit FrontPage (Version: 10.0.6626.0) Microsoft Search Enhancement Pack (Version: 1.3.59.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft SQL Server Compact 3.5 SP1 English (Version: 3.5.5692.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Movavi Video Converter 10 (Version: 10.00.001) Mozilla Firefox 18.0.1 (x86 de) (Version: 18.0.1) Mozilla Maintenance Service (Version: 22.0) MSN Toolbar MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) Norton Security Scan (Version: 2.7.6.3) NTI Backup NOW! 4 (Version: 4) NTI CD & DVD-Maker (Version: 7) NVIDIA Drivers OCA Client history tool install (Version: 8.3.0980) OpenOffice.org 3.3 (Version: 3.3.9567) Otto PaltalkScene (Version: 9.8) PHOTOfunSTUDIO 4.0 (Version: 4.00.040) PhotoMail Maker (Version: 6.0.0.1007) PowerDVD PS_AIO_ProductContext (Version: 90.0.200.000) PS_AIO_Software (Version: 90.0.200.000) PS_AIO_Software_min (Version: 90.0.200.000) PSSWCORE (Version: 2.01.0000) Python 2.3.3 (Version: 2.3.3) QuickTime (Version: 7.66.71.0) Realtek High Definition Audio Driver (Version: ) RUBICon (Version: 2.0.22) Scan (Version: 9.0.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 10 (KB911565) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB913433) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974455) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB976325) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SolutionCenter (Version: 90.0.146.000) Sonic Encoders (Version: 1.00) Status (Version: 90.0.146.000) TeamSpeak 3 Client (HKCU Version: 3.0.10.1) Toolbox (Version: 90.0.146.000) TrayApp (Version: 90.0.146.000) Uninstall 1.0.0.1 UnloadSupport (Version: 9.0.0) Update for 2007 Microsoft Office System (KB967642) Update for Image Editor Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817563) 32-Bit Edition Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows Media Player 10 (KB910393) Update für Windows Media Player 10 (KB913800) Update für Windows Media Player 10 (KB926251) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB976749) (Version: 1) Update Rollup 2 für Windows XP Media Center Edition 2005 USB2.0 PC Camera (SN9C201&202) (Version: 5.4.0.10) Veoh Web Player (Version: 1.1.2.0000) VideoToolkit01 (Version: 90.0.146.000) VLC media player 1.0.3 (Version: 1.0.3) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 90.0.146.000) Windows Imaging Component (Version: 3.0.0.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Media Format 11 runtime Windows Media Player Firefox Plugin (Version: 1.0.0.8) Windows Movie Maker 2.0 (Version: 2.0.0000) Windows XP Media Center Edition 2005 KB2502898 Windows XP Media Center Edition 2005 KB2619340 Windows XP Media Center Edition 2005 KB2628259 Windows XP Media Center Edition 2005 KB908246 Windows XP Media Center Edition 2005 KB925766 Windows XP Media Center Edition 2005 KB973768 Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (Version: 05/27/2006 1.3.2.0) Windows-Treiberpaket - AMD System (04/06/2006 1.0.1.0) (Version: 04/06/2006 1.0.1.0) WinRAR WinZip 11.1 (Version: 11.3.8261) ==================== Restore Points ========================= 19-05-2013 14:51:10 Software Distribution Service 3.0 21-05-2013 15:51:23 Systemprüfpunkt 30-05-2013 14:48:20 Systemprüfpunkt 12-06-2013 14:26:48 Software Distribution Service 3.0 15-06-2013 23:45:22 Systemprüfpunkt 21-06-2013 21:16:44 Systemprüfpunkt 22-06-2013 10:46:33 Software Distribution Service 3.0 31-12-2005 22:17:22 Systemprüfpunkt 06-07-2013 17:59:12 Entfernt Acer Empowering Technology 06-07-2013 18:13:31 Quitado VAFPlayer 07-07-2013 13:50:48 Software Distribution Service 3.0 07-07-2013 15:13:30 Removed Snap.Do 08-07-2013 07:22:28 Wiederherstellungsvorgang 08-07-2013 07:31:47 Removed Smartbar 09-07-2013 21:47:00 Software Distribution Service 3.0 01-01-2006 01:20:05 Systemprüfpunkt 31-12-2005 22:17:43 Systemprüfpunkt 11-07-2013 09:34:00 Systemprüfpunkt 31-12-2005 23:22:12 Software Distribution Service 3.0 16-07-2013 23:56:19 Systemprüfpunkt 19-07-2013 23:19:33 Systemprüfpunkt 20-07-2013 23:48:05 Systemprüfpunkt 23-07-2013 21:05:07 Systemprüfpunkt 31-12-2005 23:51:50 Systemprüfpunkt 26-07-2013 15:59:08 Systemprüfpunkt 27-07-2013 21:53:53 Systemprüfpunkt 28-07-2013 12:48:12 Ask Toolbar wurde entfernt. 28-07-2013 12:55:40 Windows Live-Uploadtool wird entfernt 31-07-2013 14:46:35 Systemprüfpunkt 02-08-2013 18:12:08 Systemprüfpunkt 02-08-2013 23:26:38 avast! Free Antivirus Setup 07-08-2013 12:12:32 ComboFix created restore point 09-08-2013 11:29:00 Systemprüfpunkt 10-08-2013 15:14:50 Systemprüfpunkt 11-08-2013 20:06:23 Systemprüfpunkt 12-08-2013 20:26:45 Systemprüfpunkt 14-08-2013 23:37:18 Systemprüfpunkt 16-08-2013 22:33:21 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-10 21:00 - 2013-08-07 16:58 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for dilon.job => C:\Programme\Norton Security Scan\Norton Security Scan\Engine\2.7.6.3\Nss.exe ==================== Faulty Device Manager Devices ============= Name: VgaSave Description: VgaSave Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VgaSave Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (03/28/2010 08:18:29 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/28/2010 01:26:27 AM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/27/2010 05:49:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 05:41:43 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 03:44:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/25/2010 09:23:01 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/22/2010 05:12:53 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 03:20:12 PM) (Source: Microsoft Office 10) (User: ) Description: Accepted Safe Mode action : Microsoft Word. Error: (03/21/2010 03:15:42 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 10.0.6856.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 04:46:47 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (02/07/2010 03:29:33 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/31/2010 02:41:13 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/29/2010 11:58:00 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/25/2010 00:20:39 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/24/2010 05:26:11 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/18/2010 08:35:16 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/17/2010 06:26:30 AM) (Source: 0) (User: ) Description: \Device\Harddisk3\D Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Automatisches LiveUpdate - Scheduler" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Automatisches LiveUpdate - Scheduler. Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Memory Check Service. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 52% Total physical RAM: 767.48 MB Available physical RAM: 362.4 MB Total Pagefile: 2259.14 MB Available Pagefile: 1877.55 MB Total Virtual: 2047.88 MB Available Virtual: 1951.37 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:232.88 GB) (Free:139.67 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: BE08D558) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
17.08.2013, 22:12 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\dil\...\Run: [Roahewacaq] - "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae\icwo.exe" [x] C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae HKU\dil\...\Run: [kvlknkcclqplwra] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe [x] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe HKU\enes\...\Run: [{0EFD0A40-97EF-E221-AB23-E01F7574D85B}] - "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik\ehpuca.exe" [x] C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik HKU\hilal\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect\bin\cltmng.exe [x] C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2013, 23:18 | #40 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 16-08-2013 Ran by Eness at 2013-08-18 00:17:25 Run:5 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\dil\...\Run: [Roahewacaq] - "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae\icwo.exe" [x] C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae HKU\dil\...\Run: [kvlknkcclqplwra] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe [x] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe HKU\enes\...\Run: [{0EFD0A40-97EF-E221-AB23-E01F7574D85B}] - "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik\ehpuca.exe" [x] C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik HKU\hilal\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect\bin\cltmng.exe [x] C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect ***************** HKU\dil\Software\Microsoft\Windows\CurrentVersion\Run\\Roahewacaq => Value not found. "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae" => File/Directory not found. HKU\dil\Software\Microsoft\Windows\CurrentVersion\Run\\kvlknkcclqplwra => Value not found. "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe" => File/Directory not found. HKU\enes\Software\Microsoft\Windows\CurrentVersion\Run\\{0EFD0A40-97EF-E221-AB23-E01F7574D85B} => Value not found. "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik" => File/Directory not found. HKU\hilal\Software\Microsoft\Windows\CurrentVersion\Run\\SearchProtect => Value not found. "C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect" => File/Directory not found. ==== End of Fixlog ==== |
17.08.2013, 23:21 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2013, 06:35 | #42 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.17.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Eness :: SD [Administrator] Schutz: Aktiviert 18.08.2013 00:42:24 mbam-log-2013-08-18 (00-42-24).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 463766 Laufzeit: 30 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 17 C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\lib (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\images (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\images (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\SProtectorRepository (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 99 C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\File Scout\filescout.exe (Trojan.PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Eigene Dateien\Downloads\4shared_Desktop_3.3.5.exe (PUP.Optional.4Squared) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Eigene Dateien\Downloads\GoogleEarthWin.exe (Trojan.P2P.Worm) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\enes\Eigene Dateien\Downloads\Avast_AntiVirus_2009_Pro_v4.8.1282.By_Alpkun.rar (Trojan.MSIL.Disfa) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\iLividSetup-r515-n-bf.exe (PUP.Optional.Vid) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\Jack.Attack.XXX.DVDRip.x264-XCiTE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\Flash_Player.exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\refog_setup_free_kl_703_universal.exe (PUP.Keylogger) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\glom0_og.exe (Spyware.Zbot.DG) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\chLogic.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\ctbe.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\ffLogic.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\ieLogic.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\spch.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\spff.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\statisticsStub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Temp\ct3279411\stub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\enes\Lokale Einstellungen\Temp\Rar$EX00.609\WirelessKeyView.exe (PUP.WirelessKeyView) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\enes\Lokale Einstellungen\Temp\0.9340695056870371.exe (Exploit.Drop.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\FirefoxModule.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\ChromeModule.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\cltmng.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\InternetExplorerModule.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\msvcp100.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\msvcr100.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\rep.dat (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\SPHook32.dll (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\bin\SPRunner.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\nsprotector.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\abstraction.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\application.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\popupTransparent.xul (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\dialogsApi.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\lib\jquery.min.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\lib\json2.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\bubble.css (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\bubble.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\main.html (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\images\information.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\images\x-default-LTR.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\images\x-default-RTL.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\images\x-mouseover-LTR.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spbd\images\x-mouseover-RTL.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\main.html (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\SearchProtector.css (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\settings.js (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\images\ok-button.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\images\separation-line.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\Dialogs\spsd\images\warning.png (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\SProtectorRepository\EN (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\ffprotect\SProtectorRepository\searchProtectorData (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\SearchProtect\Res\SPSetup.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\1.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\a.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\b.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\c.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\d.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\e.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\f.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\g.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\h.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\i.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\J.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\k.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\l.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\m.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\mru.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\n.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\o.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\p.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\q.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\r.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\s.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\t.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\u.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\v.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\w.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\x.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\y.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\PriceGong\Data\z.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Wenn ich auf das Verzeichnis Arbeitsplatz dann C:/ dann Dokumente u Einstellg dann auf Enes gehe, dann gibt es den Ordner Anwendungsdaten nicht. Aber wenn ich den Ordner "Arbeitsplatz C:/ Dokumenteu Einstellg...Anwendungsdaten" in der Leiste wo die Zielordner angegeben sind eingebe dann öffnet sich der Ordner. Warum wird der Ordner nicht so angezeigt? Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d85d22750933264696205b890bb04523 # engine=14815 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-18 05:06:58 # local_time=2013-08-18 07:06:58 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=774 16777213 85 91 1316289 153512290 0 0 # scanned=136328 # found=22 # cleaned=0 # scan_time=8372 sh=F8B1431DAFC6092E92C24FBA2A4AA9B52C6C8EBD ft=0 fh=0000000000000000 vn="HTML/Ransom.B trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fifsvbkkllikdnv\main.html" sh=F0D0FC0391C1F93C4B8A89EEAFB325F9A8AE4312 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2012-0507.CY trojan" ac=I fn="C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24\50ce518-72ea9545" sh=2A0D8C8223CE509C9F22F59BC3A0EC199B9E2EFD ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2011-3544.S trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\35c660a-4c6a1fd9" sh=E4F62D33024A716C3E73E0B5DDDC54E79F1C5115 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2011-3544.X trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19\6d129853-752fc4f7" sh=CB488CB233B3B7744D2E2C68EB117BCDB4A775BF ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2012-0507.CU trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40\37101a68-4cb58085" sh=F0EB18E7CC24A1E84CDD53F25C1AC1C457D8D94A ft=1 fh=1e07537eb49b1d3b vn="a variant of Win32/Injector.NBS trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\538b63ac-3d512fd9" sh=44A321527723F62E6CFA4116E5B1F143A0B84A41 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2012-1723.BV trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\72414e7b-269c0a10" sh=6F92E51D418CBEB1F24DFD6414A69B3E114A8F05 ft=1 fh=a3e2bb9ad23cd400 vn="a variant of Win32/Injector.BWA trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Lokale Einstellungen\Temp\50271.exe" sh=0CEB9799844C8B8CFE115467991D4EEACFF88848 ft=0 fh=0000000000000000 vn="probably a variant of Java/Exploit.CVE-2011-3544.BQ trojan" ac=I fn="C:\Dokumente und Einstellungen\enes\Lokale Einstellungen\Temp\V.class" sh=282C41AB2E8A56CBE8E12D1C4813AEFA540F1CE2 ft=1 fh=8d63cae4c6922cd0 vn="a variant of Win32/Adware.CiDHelp application" ac=I fn="C:\Dokumente und Einstellungen\hilal\Eigene Dateien\Downloads\MsgPlusLive-485(2).exe" sh=282C41AB2E8A56CBE8E12D1C4813AEFA540F1CE2 ft=1 fh=8d63cae4c6922cd0 vn="a variant of Win32/Adware.CiDHelp application" ac=I fn="C:\Dokumente und Einstellungen\hilal\Eigene Dateien\Downloads\MsgPlusLive-485.exe" sh=901567A1DCFAEBCAE18D4139613EE7866225DFC6 ft=1 fh=51f9adb5b49b1d3b vn="a variant of Win32/Injector.NBS trojan" ac=I fn="C:\FRST\Quarantine\Luyzik\ehpuca.exe" sh=5354411BF5E5A1D59CA5F1C938AF1133978A32DB ft=1 fh=a172cba6f7c3d44c vn="a variant of Win32/Adware.AddLyrics.J application" ac=I fn="C:\Qoobox\Quarantine\C\Programme\LyriXeeker\125.dll.vir" sh=5576FAF2DB1B0B1D7F395BBC7DC61BF70430E2F8 ft=1 fh=5ee69de9dd0b2c20 vn="Win32/AdWare.Yontoo.E application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP323\A0241251.exe" sh=893CD5AC0373A531A8135A8EEACC02A4647E6615 ft=1 fh=c41e1453dc09c130 vn="Win32/AdWare.Yontoo.E application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP323\A0241252.exe" sh=245E445B98FFB75DC2E238B869B63D89F080E878 ft=1 fh=ea6da57a0cec3b10 vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP323\A0241253.dll" sh=034BE991CB00B240F574CF8B7F0B1F407B1FD9B8 ft=1 fh=d540e00c2c6e80d8 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP323\A0241258.dll" sh=AFA927C4E72C43473D64991C013C828E90C83D2B ft=1 fh=bb2bfa0022fa61b9 vn="Win32/Adware.Linkular.AD application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP324\A0242726.exe" sh=893CD5AC0373A531A8135A8EEACC02A4647E6615 ft=1 fh=c41e1453dc09c130 vn="Win32/AdWare.Yontoo.E application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP343\A0260808.exe" sh=5576FAF2DB1B0B1D7F395BBC7DC61BF70430E2F8 ft=1 fh=5ee69de9dd0b2c20 vn="Win32/AdWare.Yontoo.E application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP343\A0260810.exe" sh=245E445B98FFB75DC2E238B869B63D89F080E878 ft=1 fh=ea6da57a0cec3b10 vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP343\A0260811.dll" sh=034BE991CB00B240F574CF8B7F0B1F407B1FD9B8 ft=1 fh=d540e00c2c6e80d8 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\system volume information\_restore{5AD0C2B7-914C-4F07-90B4-1CAC62361721}\RP343\A0260820.dll" |
18.08.2013, 22:44 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
18.08.2013, 22:52 | #44 |
| Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-08-2013 01 Ran by Eness (administrator) on 18-08-2013 23:48:34 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Symantec Corporation) C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehSched.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Hewlett-Packard Company) c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Nalpeiron Ltd.) C:\WINDOWS\system32\NLSSRV32.EXE (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\WINDOWS\ehome\mcrdsvc.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (sonix) C:\WINDOWS\tsnp2std.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehmsas.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Farbar) C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads\FRST(5).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ehTray] - C:\WINDOWS\ehome\ehtray.exe [67584 2005-09-29] (Microsoft Corporation) HKLM\...\Run: [LaunchApp] - Alaunch [x] HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] - C:\Windows\SkyTel.EXE [2879488 2006-05-16] (Realtek Semiconductor Corp.) HKLM\...\Run: [ntiMUI] - c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe [45056 2005-05-11] () HKLM\...\Run: [IMJPMIG8.1] - C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [IMEKRMIG6.1] - C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [44032 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-10] () HKLM\...\Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [305440 2009-09-21] (Apple Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.) HKLM\...\Run: [gemstrmw] - C:\WINDOWS\system32\gemstrmw.exe [24576 2005-02-07] (Gemplus) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2010-03-17] (Apple Inc.) HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [195072 2009-06-19] (ArcSoft Inc.) HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [tsnp2std] - C:\WINDOWS\tsnp2std.exe [102400 2005-09-09] (sonix) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2012-03-27] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-03] (Google Inc.) HKU\dil\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\dil\...\Run: [Roahewacaq] - "C:\Dokumente und Einstellungen\dil\Anwendungsdaten\Quzae\icwo.exe" [x] HKU\dil\...\Run: [kvlknkcclqplwra] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kvlknkcc.exe [x] HKU\enes\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\enes\...\Run: [{0EFD0A40-97EF-E221-AB23-E01F7574D85B}] - "C:\Dokumente und Einstellungen\enes\Anwendungsdaten\Luyzik\ehpuca.exe" [x] HKU\enes\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\Gast\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2010-03-17] (Apple Inc.) HKU\hilal\...\Run: [msnmsgr] - "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background [x] HKU\hilal\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\hilal\Anwendungsdaten\SearchProtect\bin\cltmng.exe [x] Lsa: [Authentication Packages] msv1_0 nwprovau Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.0.207\SSScheduler.exe (McAfee, Inc.) SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.2607.0\en-us\msntb.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) DPF: {140E4DF8-9E14-4A34-9577-C77561ED7883} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.1.71.0.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} hxxp://download.sopcast.cn/download/SOPCORE.CAB DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\..\Interfaces\{88D04B68-0F73-4566-ABAC-DD698BB67BAE}: [NameServer]192.168.178.18,192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Mozilla\Firefox\Profiles\ofaig7ca.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @veetle.com/vbp;version=0.9.16 - C:\Programme\Veetle\VLCBroadcast\npvbp.dll No File FF Plugin: @veoh.com/VeohTVPlugin - C:\Programme\Veoh Networks\VeohWebPlayer\NPVeohTVPlugin.dll No File FF Plugin: @veoh.com/VeohWebPlayer - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Default - C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [wrc@avast.com] C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation) CHR Plugin: (DivX Player Netscape Plugin) - C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Veoh Web Player Beta) - C:\Programme\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll (Veoh) CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR HKLM\...\Chrome\Extension: [aohghmighlieiainnegkcijnfilokake] - C:\Dokumente und Einstellungen\dilon\Anwendungsdaten\StatusWinks\StatusWinks.crx CHR HKLM\...\Chrome\Extension: [ggamifejnddpoocdmadhjdbgaijnphdi] - C:\Dokumente und Einstellungen\dilon\Lokale Einstellungen\Anwendungsdaten\CRE\ggamifejnddpoocdmadhjdbgaijnphdi.crx ========================== Services (Whitelisted) ================= R2 6to4; C:\Windows\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation) R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [109056 2009-02-06] (ArcSoft Inc.) S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [68096 2010-06-14] () R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144672 2009-08-28] (Apple Inc.) R2 Automatisches LiveUpdate - Scheduler; C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [100032 2006-08-03] (Symantec Corporation) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-03] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-08-03] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-03-11] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2007-03-11] (Hewlett-Packard Co.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [545568 2009-09-21] (Apple Inc.) R2 LightScribeService; c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-02-17] (Hewlett-Packard Company) S3 LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2119360 2006-08-03] (Symantec Corporation) S2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.207\McCHSvc.exe [237008 2011-06-17] (McAfee, Inc.) R2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) R2 NWCWorkstation; C:\Windows\System32\nwwks.dll [65536 2008-04-14] (Microsoft Corporation) R2 NwSapAgent; C:\Windows\System32\ipxsap.dll [66560 2004-08-10] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-06-18] (Advanced Micro Devices) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-03] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-03] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-08-03] () S3 AVMUNET; C:\Windows\System32\DRIVERS\avmunet.sys [14976 2006-10-06] (AVM GmbH) S3 BRGSp50; C:\Windows\System32\Drivers\BRGSp50.sys [20608 2005-06-08] (Printing Communications Assoc., Inc. (PCAUSA)) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [371248 2010-12-17] (Symantec Corporation) R1 eusk2par; C:\WINDOWS\system32\Drivers\eusk2par.sys [24786 2004-11-18] (EUTRON) S3 eusk3usb; C:\Windows\System32\Drivers\eusk3usb.sys [45534 2004-11-18] (EUTRON) R2 Hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [420000 2004-01-31] () R2 Haspnt; C:\WINDOWS\system32\drivers\Haspnt.sys [47616 2003-12-18] (Aladdin Knowledge Systems) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP) S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) R0 nvatabus; C:\Windows\System32\drivers\nvatabus.sys [105088 2006-06-28] (NVIDIA Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-13] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-08-10] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-10] (Microsoft Corporation) R3 NWRDR; C:\Windows\System32\DRIVERS\nwrdr.sys [163584 2008-04-13] (Microsoft Corporation) U3 Rapwdvcb; R1 Tcpip6; C:\Windows\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) R0 UBHelper; C:\Windows\System32\Drivers\UBHelper.sys [13952 2004-12-17] () R3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [244864 2006-06-29] (Marvell) S3 ZD1211BU(ZyDAS); C:\Windows\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation) S3 ZD1211U(ZyDAS); C:\Windows\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation) S3 ZDPSp50; C:\Windows\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) S3 catchme; \??\C:\ComboFix\catchme.sys [x] U2 CertPropSvc; S4 IntelIde; No ImagePath S3 psdfilter; \??\C:\WINDOWS\system32\Drivers\psdfilter.sys [x] S3 psdvdisk; \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys [x] S3 STCFUx32; system32\DRIVERS\STCFUx32.SYS [x] U2 wuaserv; ==================== NetSvcs (Whitelisted) =================== NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== One Month Created Files and Folders ======== 2013-08-18 03:58 - 2013-08-18 03:58 - 00000000 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument (3).txt 2013-08-18 01:20 - 2013-08-18 01:20 - 00000097 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument (2).txt 2013-08-18 00:35 - 2013-08-18 00:35 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-18 00:35 - 2013-08-18 00:35 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Malwarebytes 2013-08-18 00:34 - 2013-08-18 00:35 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-18 00:34 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-08-17 20:55 - 2013-08-17 22:11 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-17 00:09 - 2013-08-17 00:09 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-16 04:15 - 2013-08-16 04:16 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-08 09:15 - 2013-08-08 09:16 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:10 - 2013-08-08 09:27 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 15:38 - 2013-08-07 17:04 - 00000000 ____D C:\ComboFix 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2009-10-15 06:26 - 00000221 _____ C:\Boot.bak 2013-08-07 14:17 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-08-07 14:12 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-08-07 14:12 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-08-07 14:12 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-08-07 14:12 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2013-08-07 17:04 - 00000000 ____D C:\Qoobox 2013-08-07 14:07 - 2013-08-07 17:03 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 17:08 - 2013-08-09 18:20 - 00000000 ____D C:\FRST 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:38 - 2013-08-05 02:37 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:28 - 2013-08-18 07:38 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2013-05-09 10:59 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys 2013-08-03 01:28 - 2013-05-09 10:59 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys 2013-08-03 01:28 - 2013-05-09 10:58 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2013-08-03 01:28 - 2006-01-01 00:09 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-03 01:28 - 2006-01-01 00:02 - 00000354 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-08-03 01:27 - 2013-05-09 10:58 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-03 01:21 - 2013-08-03 01:33 - 00000002 _____ C:\AvastSetup.log 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:49 - 2013-08-02 12:51 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-27 01:17 - 2012-05-11 15:47 - 00141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSCMCFR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00119568 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6FR.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6STKIT.DLL 2013-07-27 01:17 - 2012-05-11 15:47 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CMDLGFR.DLL ==================== One Month Modified Files and Folders ======= 2013-08-18 15:03 - 2012-10-01 22:06 - 00000190 ___SH C:\Dokumente und Einstellungen\Eness\ntuser.ini 2013-08-18 15:03 - 2006-08-11 21:44 - 00032638 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-18 07:38 - 2013-08-03 01:28 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-18 07:34 - 2006-08-11 21:42 - 00000000 ___RD C:\Programme 2013-08-18 04:45 - 2012-10-03 01:05 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TS3Client 2013-08-18 03:58 - 2013-08-18 03:58 - 00002042 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument (5.txt 2013-08-18 03:58 - 2013-08-18 03:58 - 00000000 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument (3).txt 2013-08-18 02:19 - 2013-02-02 16:52 - 00000006 _____ C:\Dokumente und Einstellungen\Eness\Eigene Dateien\settings 2013-08-18 01:34 - 2011-03-19 21:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB971029$ 2013-08-18 01:20 - 2013-08-18 01:20 - 00000097 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument (2).txt 2013-08-18 00:35 - 2013-08-18 00:35 - 00000760 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-18 00:35 - 2013-08-18 00:35 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Malwarebytes 2013-08-18 00:35 - 2013-08-18 00:34 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-08-17 22:26 - 2012-07-12 23:37 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-08-17 22:11 - 2013-08-17 20:55 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-17 00:09 - 2013-08-17 00:09 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\JRT.txt 2013-08-16 04:16 - 2013-08-16 04:15 - 00002359 _____ C:\AdwCleaner[R1].txt 2013-08-15 16:56 - 2010-05-16 00:45 - 00000538 ____H C:\WINDOWS\Tasks\Norton Security Scan for dilon.job 2013-08-12 10:08 - 2012-10-01 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness 2013-08-12 00:37 - 2013-08-12 00:37 - 00037958 _____ C:\Dokumente und Einstellungen\Eness\Desktop\SystemLook.txt 2013-08-09 18:20 - 2013-08-06 17:08 - 00000000 ____D C:\FRST 2013-08-08 10:25 - 2009-10-15 15:46 - 00000300 ___SH C:\Dokumente und Einstellungen\enes\ntuser.ini 2013-08-08 09:27 - 2013-08-07 17:10 - 00000096 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Neu Textdokument.txt 2013-08-08 09:16 - 2013-08-08 09:15 - 00104056 _____ C:\AdwCleaner[S1].txt 2013-08-08 09:12 - 2013-08-08 09:12 - 00000699 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit adwcleaner.lnk 2013-08-08 09:12 - 2013-08-08 09:12 - 00000658 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit JRT.lnk 2013-08-08 08:56 - 2013-08-08 08:56 - 00000000 ____D C:\WINDOWS\ERUNT 2013-08-07 20:11 - 2013-08-07 20:11 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\Google 2013-08-07 17:08 - 2006-08-11 21:19 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-08-07 17:04 - 2013-08-07 17:04 - 00027262 _____ C:\ComboFix.txt 2013-08-07 17:04 - 2013-08-07 15:38 - 00000000 ____D C:\ComboFix 2013-08-07 17:04 - 2013-08-07 14:08 - 00000000 ____D C:\Qoobox 2013-08-07 17:03 - 2013-08-07 14:07 - 00000000 ____D C:\WINDOWS\erdnt 2013-08-07 16:59 - 2006-08-11 22:13 - 00000246 _____ C:\WINDOWS\system.ini 2013-08-07 16:56 - 2006-08-11 21:44 - 49807360 _____ C:\WINDOWS\system32\config\software.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 10485760 _____ C:\WINDOWS\system32\config\system.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00421888 _____ C:\WINDOWS\system32\config\default.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00069632 _____ C:\WINDOWS\system32\config\SECURITY.bak 2013-08-07 16:56 - 2006-08-11 21:44 - 00040960 _____ C:\WINDOWS\system32\config\SAM.bak 2013-08-07 16:55 - 2013-08-07 16:55 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\system.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\software.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2013-08-07 16:55 - 2013-08-07 16:55 - 00000000 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2013-08-07 14:17 - 2013-08-07 14:17 - 00000000 _RSHD C:\cmdcons 2013-08-07 14:17 - 2006-08-11 21:44 - 00000337 __RSH C:\boot.ini 2013-08-07 14:11 - 2013-08-07 14:11 - 00000689 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Verknüpfung mit ComboFix.lnk 2013-08-07 14:08 - 2006-08-11 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-08-07 02:01 - 2013-08-07 02:01 - 00090112 _____ C:\WINDOWS\Minidump\Mini080713-01.dmp 2013-08-07 02:01 - 2009-11-16 18:17 - 00000000 ____D C:\WINDOWS\Minidump 2013-08-06 21:08 - 2013-08-06 21:08 - 00090112 _____ C:\WINDOWS\Minidump\Mini080613-01.dmp 2013-08-06 20:21 - 2013-01-31 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Industriemechaniker 2013-08-05 20:28 - 2013-08-05 20:28 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-02.dmp 2013-08-05 02:37 - 2013-08-05 02:38 - 00090112 _____ C:\WINDOWS\Minidump\Mini080513-01.dmp 2013-08-03 01:33 - 2013-08-03 01:21 - 00000002 _____ C:\AvastSetup.log 2013-08-03 01:31 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Google 2013-08-03 01:28 - 2013-08-03 01:28 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00175176 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum 2013-08-03 01:28 - 2013-08-03 01:28 - 00000175 _____ C:\WINDOWS\system32\Drivers\aswSnx.sys.sum 2013-08-03 01:28 - 2006-08-11 21:17 - 00003058 _____ C:\WINDOWS\system32\config.nt 2013-08-03 01:26 - 2013-08-03 01:26 - 00000000 ____D C:\Programme\AVAST Software 2013-08-02 19:40 - 2012-10-02 04:39 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Meine Scans 2013-08-02 13:58 - 2013-08-02 13:58 - 00000876 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Johanniter.txt 2013-08-02 13:50 - 2013-08-02 13:50 - 00000874 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Malkow.txt 2013-08-02 13:35 - 2012-10-01 22:06 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme 2013-08-02 13:27 - 2013-08-02 13:27 - 00000000 ____D C:\Programme\Image Converter 2013-08-02 12:56 - 2013-08-02 12:56 - 00003923 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Corning Cable System interessant.txt 2013-08-02 12:53 - 2013-08-02 12:53 - 00002079 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Sick Vertreibs....txt 2013-08-02 12:51 - 2013-08-02 12:49 - 00001681 _____ C:\Dokumente und Einstellungen\Eness\Desktop\Inccas.txt 2013-07-30 18:45 - 2011-06-20 19:27 - 00542767 _____ C:\WINDOWS\setupapi.log 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DivX Shared 2013-07-28 14:50 - 2009-10-15 18:28 - 00000000 ____D C:\Programme\DivX 2013-07-28 00:48 - 2013-07-28 00:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Eness\Startmenü\Programme\Verwaltung 2013-07-27 01:17 - 2013-07-27 01:17 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Anwendungsdaten\TFP 2013-07-25 12:24 - 2013-01-10 10:59 - 00000000 ____D C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Zerspanungsmechaniker Industriemechaniker ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-10 21:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-10 21:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2005-03-02 20:09] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-10 21:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-10 21:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-08-2013 01 Ran by Eness at 2013-08-18 23:49:17 Running from C:\Dokumente und Einstellungen\Eness\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 32 Bit HP CIO Components Installer (Version: 7.1.8) Acer WLAN 11g USB Dongle (Version: 1.0.8) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Photoshop CS (Version: CS) Adobe Reader 9.5.1 - Deutsch (Version: 9.5.1) Adobe Shockwave Player 11.5 (Version: 11.5.8.612) AIO_Scan (Version: 90.0.200.000) ALNO AG Küchenplaner (Version: 0.98a) Apple Application Support (Version: 1.2.1) Apple Mobile Device Support (Version: 2.6.0.32) Apple Software Update (Version: 2.1.1.116) ArcSoft Software Suite (Version: 1.0) avast! Free Antivirus (Version: 8.0.1489.0) AVS Photo Editor AVS Update Manager 1.0 AVS Video Converter 6 AVS4YOU Software Navigator 1.4 Bonjour (Version: 1.0.106) BufferChm (Version: 90.0.146.000) C4200 (Version: 90.0.200.000) C4200_doccd (Version: 90.0.200.000) c4200_Help (Version: 90.0.200.000) commercial (Version: 1.0.0) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Copy (Version: 90.0.146.000) CustomerResearchQFolder (Version: 1.00.0000) Destination Component (Version: 090.000.091.086) DeviceDiscovery (Version: 90.0.146.000) DeviceManagementQFolder (Version: 1.00.0000) DivX Plus DirectShow Filters DivX Version Checker (Version: 7.1.0.2) DocProc (Version: 9.0.0.0) DocProcQFolder (Version: 1.00.0000) Driver Mender (Version: 8.0.1) Driver Whiz (Version: 8.0.1) Easy Plan Pro version 1.1.27.1 ESET Online Scanner v3 eSupportQFolder (Version: 1.00.0000) Free Audio CD Burner version 1.4.8 Free YouTube Download version 3.1.30.627 (Version: 3.1.30.627) Free YouTube to MP3 Converter version 3.9.38.517 GemMaster Mystic Gemplus Smart Card Reader Tools Google Chrome (Version: 28.0.1500.95) Google SketchUp Pro 7 (Version: 2.1.6863) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.153) HASP4 Gerätetreiber High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) Home Plan Pro version 5.2.18.17 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 9.0 (Version: 9.0) HP Imaging Device Functions 9.0 (Version: 9.0) HP OCR Software 9.0 (Version: 9.0) HP Photosmart All-In-One Software 9.0 (Version: 9.0) HP Photosmart Essential 2.01 (Version: 2.01) HP Photosmart Essential2.01 (Version: 1.01.0000) HP Product Assistant (Version: 100.000.001.000) HP Smart Web Printing (Version: 2.15.7.0) HP Solution Center 9.0 (Version: 9.0) HP Update (Version: 5.003.001.001) HPProductAssistant (Version: 90.0.146.000) HPSSupply (Version: 2.2.0.0000) ICQ Language ICQ6.5 (Version: 6.5) IKEA Home Planner (Version: 2.0.3) iTunes (Version: 9.0.1.8) J2SE Runtime Environment 5.0 Update 6 (Version: 1.5.0.60) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) LightScribe 1.4.74.1 (Version: 1.4.74.1) LiveUpdate 3.0 (Symantec Corporation) (Version: 3.0.0.171) LTplus SketchUP Plugin 7.1 (Version: 7.1) LyricXeeker Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) MarketResearch (Version: 90.0.146.000) McAfee Security Scan Plus (Version: 3.0.207.4) Mein Heim 3D V3 Professional Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (Version: 12.0.4518.1014) Microsoft .NET Framework 1.0 Hotfix (KB2572066) Microsoft .NET Framework 1.0 Hotfix (KB2604042) Microsoft .NET Framework 1.0 Hotfix (KB2656378) Microsoft .NET Framework 1.0 Hotfix (KB979904) Microsoft .NET Framework 1.0 Security Update (KB2698035) Microsoft .NET Framework 1.0 Security Update (KB2742607) Microsoft .NET Framework 1.0 Security Update (KB2833951) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.3 (Version: 2.0.2313.0) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office XP Professional mit FrontPage (Version: 10.0.6626.0) Microsoft Search Enhancement Pack (Version: 1.3.59.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft SQL Server Compact 3.5 SP1 English (Version: 3.5.5692.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Movavi Video Converter 10 (Version: 10.00.001) Mozilla Firefox 18.0.1 (x86 de) (Version: 18.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSN Toolbar MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) Norton Security Scan (Version: 2.7.6.3) NTI Backup NOW! 4 (Version: 4) NTI CD & DVD-Maker (Version: 7) NVIDIA Drivers OCA Client history tool install (Version: 8.3.0980) OpenOffice.org 3.3 (Version: 3.3.9567) Otto PaltalkScene (Version: 9.8) PHOTOfunSTUDIO 4.0 (Version: 4.00.040) PhotoMail Maker (Version: 6.0.0.1007) PowerDVD PS_AIO_ProductContext (Version: 90.0.200.000) PS_AIO_Software (Version: 90.0.200.000) PS_AIO_Software_min (Version: 90.0.200.000) PSSWCORE (Version: 2.01.0000) Python 2.3.3 (Version: 2.3.3) QuickTime (Version: 7.66.71.0) Realtek High Definition Audio Driver (Version: ) RUBICon (Version: 2.0.22) Scan (Version: 9.0.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 10 (KB911565) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB913433) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974455) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB976325) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) SolutionCenter (Version: 90.0.146.000) Sonic Encoders (Version: 1.00) Status (Version: 90.0.146.000) TeamSpeak 3 Client (HKCU Version: 3.0.10.1) Toolbox (Version: 90.0.146.000) TrayApp (Version: 90.0.146.000) Uninstall 1.0.0.1 UnloadSupport (Version: 9.0.0) Update for 2007 Microsoft Office System (KB967642) Update for Image Editor Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817563) 32-Bit Edition Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows Media Player 10 (KB910393) Update für Windows Media Player 10 (KB913800) Update für Windows Media Player 10 (KB926251) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB976749) (Version: 1) Update Rollup 2 für Windows XP Media Center Edition 2005 USB2.0 PC Camera (SN9C201&202) (Version: 5.4.0.10) Veoh Web Player (Version: 1.1.2.0000) VideoToolkit01 (Version: 90.0.146.000) VLC media player 1.0.3 (Version: 1.0.3) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 90.0.146.000) Windows Imaging Component (Version: 3.0.0.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Media Format 11 runtime Windows Media Player Firefox Plugin (Version: 1.0.0.8) Windows Movie Maker 2.0 (Version: 2.0.0000) Windows XP Media Center Edition 2005 KB2502898 Windows XP Media Center Edition 2005 KB2619340 Windows XP Media Center Edition 2005 KB2628259 Windows XP Media Center Edition 2005 KB908246 Windows XP Media Center Edition 2005 KB925766 Windows XP Media Center Edition 2005 KB973768 Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (Version: 05/27/2006 1.3.2.0) Windows-Treiberpaket - AMD System (04/06/2006 1.0.1.0) (Version: 04/06/2006 1.0.1.0) WinRAR WinZip 11.1 (Version: 11.3.8261) ==================== Restore Points ========================= 19-05-2013 14:51:10 Software Distribution Service 3.0 21-05-2013 15:51:23 Systemprüfpunkt 30-05-2013 14:48:20 Systemprüfpunkt 12-06-2013 14:26:48 Software Distribution Service 3.0 15-06-2013 23:45:22 Systemprüfpunkt 21-06-2013 21:16:44 Systemprüfpunkt 22-06-2013 10:46:33 Software Distribution Service 3.0 31-12-2005 22:17:22 Systemprüfpunkt 06-07-2013 17:59:12 Entfernt Acer Empowering Technology 06-07-2013 18:13:31 Quitado VAFPlayer 07-07-2013 13:50:48 Software Distribution Service 3.0 07-07-2013 15:13:30 Removed Snap.Do 08-07-2013 07:22:28 Wiederherstellungsvorgang 08-07-2013 07:31:47 Removed Smartbar 09-07-2013 21:47:00 Software Distribution Service 3.0 01-01-2006 01:20:05 Systemprüfpunkt 31-12-2005 22:17:43 Systemprüfpunkt 11-07-2013 09:34:00 Systemprüfpunkt 31-12-2005 23:22:12 Software Distribution Service 3.0 16-07-2013 23:56:19 Systemprüfpunkt 19-07-2013 23:19:33 Systemprüfpunkt 20-07-2013 23:48:05 Systemprüfpunkt 23-07-2013 21:05:07 Systemprüfpunkt 31-12-2005 23:51:50 Systemprüfpunkt 26-07-2013 15:59:08 Systemprüfpunkt 27-07-2013 21:53:53 Systemprüfpunkt 28-07-2013 12:48:12 Ask Toolbar wurde entfernt. 28-07-2013 12:55:40 Windows Live-Uploadtool wird entfernt 31-07-2013 14:46:35 Systemprüfpunkt 02-08-2013 18:12:08 Systemprüfpunkt 02-08-2013 23:26:38 avast! Free Antivirus Setup 07-08-2013 12:12:32 ComboFix created restore point 09-08-2013 11:29:00 Systemprüfpunkt 10-08-2013 15:14:50 Systemprüfpunkt 11-08-2013 20:06:23 Systemprüfpunkt 12-08-2013 20:26:45 Systemprüfpunkt 14-08-2013 23:37:18 Systemprüfpunkt 16-08-2013 22:33:21 Systemprüfpunkt 18-08-2013 05:25:21 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-10 21:00 - 2013-08-07 16:58 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for dilon.job => C:\Programme\Norton Security Scan\Norton Security Scan\Engine\2.7.6.3\Nss.exe ==================== Faulty Device Manager Devices ============= Name: VgaSave Description: VgaSave Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VgaSave Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (03/28/2010 08:18:29 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/28/2010 01:26:27 AM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/27/2010 05:49:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 05:41:43 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/27/2010 03:44:25 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3727, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/25/2010 09:23:01 PM) (Source: Windows Live Messenger) (User: ) Description: msnmsgr.exe14.0.8089.7264a6ce533unknown0.0.0.000000000000000000 Error: (03/22/2010 05:12:53 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 03:20:12 PM) (Source: Microsoft Office 10) (User: ) Description: Accepted Safe Mode action : Microsoft Word. Error: (03/21/2010 03:15:42 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 10.0.6856.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/21/2010 04:46:47 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 1.9.2.3667, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (02/07/2010 03:29:33 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/31/2010 02:41:13 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/29/2010 11:58:00 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/25/2010 00:20:39 AM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/24/2010 05:26:11 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/18/2010 08:35:16 PM) (Source: 0) (User: ) Description: \Device\Harddisk4\D Error: (01/17/2010 06:26:30 AM) (Source: 0) (User: ) Description: \Device\Harddisk3\D Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Automatisches LiveUpdate - Scheduler" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Automatisches LiveUpdate - Scheduler. Error: (01/17/2081 04:14:25 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Memory Check Service. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 55% Total physical RAM: 767.48 MB Available physical RAM: 342.05 MB Total Pagefile: 2259.14 MB Available Pagefile: 1780.57 MB Total Virtual: 2047.88 MB Available Virtual: 1954.92 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:232.88 GB) (Free:139.06 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: BE08D558) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
18.08.2013, 22:57 | #45 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt?Zitat:
dil und enes? Das wurde jetzt 10x gefixt und jedesmal geht das nicht! Was bitte machst du mit diesen Logs! Das ist das erste mal das soetwas einfach nicht funktioniert!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Avast Virenschuche durchgeführt 16 (die Zahl habe ich nicht mehr genau im Kopf) Bedrohungen gefunden Einstufungen: Hoch...Was jetzt? |
avast, bedrohungen, durchgeführt, eingestuft, frage, gefunde, nicht mehr, scan, virenscan |