|
Plagegeister aller Art und deren Bekämpfung: donedrive.net problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.08.2013, 13:19 | #1 |
| donedrive.net problem hallo, ich habe seit 2 tagen auch dieses problem mit donedrive.net. und brauche hilfe um das zu entfernen. da ich nicht wirklich viel ahnung von programmen und computern habe wäre es nett wenn mir jemand alles ganz genau erklären könnte. ich würde auch gerne wissen ob ich die ganze zeit auf dieser seite online bleiben kann um mir alles immer durchzulesen, da ich nur diesen pc habe. vielen dank im vorraus kp81 |
31.08.2013, 13:38 | #2 |
/// the machine /// TB-Ausbilder | donedrive.net problem hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
31.08.2013, 14:12 | #3 |
| donedrive.net problem hi Schrauber,
__________________danke für die schnelle Antwort. ich glaube mit meinem pc stimmt generell etwas nicht aber ich wollte wissen ob das PC Clean Up heißt? |
31.08.2013, 14:35 | #4 |
/// the machine /// TB-Ausbilder | donedrive.net problem Du hast bestimmt auf die Werbung geklickt anstatt auf den Download für FRST.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.08.2013, 16:07 | #5 |
| donedrive.net problem hallo Schrauber, mein pc ist mittlerweile so langsam, dass ich fast gar nix mehr machen kann. hier ein neuer versuch die ergebnisse zu schicken. FRST - Editor FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-08-2013 03 Ran by Administrator (administrator) on ZEKI on 31-08-2013 15:31:39 Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\WINXP\System32\smss.exe (Microsoft Corporation) C:\WINXP\system32\csrss.exe (Microsoft Corporation) C:\WINXP\system32\winlogon.exe (Microsoft Corporation) C:\WINXP\system32\services.exe (Microsoft Corporation) C:\WINXP\system32\lsass.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\System32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\Explorer.EXE (Microsoft Corporation) C:\WINXP\system32\spoolsv.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\msdtc.exe (Agere Systems) C:\WINXP\system32\agrsmsvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\Programme\Microsoft\BingBar\SeaPort.EXE () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (Microsoft Corporation) C:\WINXP\system32\cisvc.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\inetsrv\inetinfo.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Intel Corporation) C:\WINXP\system32\igfxtray.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Intel Corporation) C:\WINXP\system32\hkcmd.exe (Intel Corporation) C:\WINXP\system32\igfxsrvc.exe (Intel Corporation) C:\WINXP\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINXP\RTHDCPL.EXE (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\NielsenOnline.exe (Microsoft Corporation) C:\WINXP\System32\svchost.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\NielsenOnline.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe () C:\Programme\NetRatingsNetSight\NetSight\NielsenUpdate.exe (Microsoft Corporation) C:\WINXP\system32\ctfmon.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Microsoft Corporation) C:\WINXP\system32\rundll32.exe (Microsoft Corporation) C:\WINXP\System32\svchost.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Microsoft Corporation) C:\WINXP\System32\snmp.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\mqsvc.exe (Microsoft Corporation) C:\WINXP\system32\mqtgsvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\wbem\wmiapsrv.exe (Microsoft Corporation) C:\WINXP\System32\alg.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Microsoft Corporation) C:\WINXP\system32\cidaemon.exe (Microsoft Corporation) C:\WINXP\system32\cidaemon.exe (Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [MsmqIntCert] - regsvr32 /s mqrt.dll [x] HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-04-08] (Sun Microsystems, Inc.) HKLM\...\Run: [IgfxTray] - C:\WINXP\system32\igfxtray.exe [141848 2011-08-18] (Intel Corporation) HKLM\...\Run: [HotKeysCmds] - C:\WINXP\system32\hkcmd.exe [162328 2011-08-18] (Intel Corporation) HKLM\...\Run: [Persistence] - C:\WINXP\system32\igfxpers.exe [137752 2011-08-18] (Intel Corporation) HKLM\...\Run: [RTHDCPL] - RTHDCPL.EXE [x] HKLM\...\Run: [Alcmtr] - ALCMTR.EXE [x] HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1024000 2011-08-18] (Synaptics, Inc.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NielsenOnline] - C:\Programme\NetRatingsNetSight\NetSight\NielsenOnline.exe [47424 2010-11-17] (The Nielsen Company) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [BCSSync] - C:\Programme\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-08-13] (Avira Operations GmbH & Co. KG) HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe, HKLM\...\Winlogon: [Shell] Explorer.exe [x ] () HKLM\...\Winlogon: [UIHost] logonui.exe [x ] () Winlogon\Notify\crypt32chain: crypt32.dll [X] Winlogon\Notify\cryptnet: cryptnet.dll [X] Winlogon\Notify\cscdll: cscdll.dll [X] Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X] Winlogon\Notify\igfxcui: igfxdev.dll [X] Winlogon\Notify\ScCertProp: wlnotify.dll [X] Winlogon\Notify\Schedule: wlnotify.dll [X] Winlogon\Notify\sclgntfy: sclgntfy.dll [X] Winlogon\Notify\SensLogn: WlNotify.dll [X] Winlogon\Notify\termsrv: wlnotify.dll [X] Winlogon\Notify\wlballoon: wlnotify.dll [X] HKLM\...\Policies\Explorer: [HonorAutoRunSetting] 1 HKCU\...\Run: [ctfmon.exe] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [SpybotSD TeaTimer] - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [18643560 2013-03-01] (Skype Technologies S.A.) HKCU\...\Run: [SalaatTime] - C:\Programme\Salaat Time\SalaatTime.exe [x] HKCU\...\Run: [NTRedirect] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll [188400 2013-08-28] () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll No File SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991 HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991 BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Lyrics Seeker - {6930d07b-da43-46d4-aa20-1f6f958d14fe} - C:\Programme\LyricsSeeker\131.dll (Lyrics Seeker) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Programme\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation) Handler: ipp - No CLSID Value - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL No File Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp - No CLSID Value - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{6AC39E20-A6BB-473D-A600-00C112F8B686}: [NameServer]192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default FF user.js: detected! => C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\user.js FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Homepage: hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991 FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @nielsen/FirefoxTracker - C:\Programme\NetRatingsNetSight\NetSight\meter2\FirefoxAddOns\npfirefoxtracker.dll (Nielsen) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=1.1.11 - C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\11-suche.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Delta Toolbar - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\Extensions\ffxtlbr@delta.com FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} FF Extension: toolbar - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\Extensions\toolbar@web.de.xpi FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [netsight@nielsen.com] C:\Programme\NetRatingsNetSight\NetSight\meter2\FirefoxAddOns\netsight@nielsen.xpi FF Extension: netsight - C:\Programme\NetRatingsNetSight\NetSight\meter2\FirefoxAddOns\netsight@nielsen.xpi FF HKCU\...\Firefox\Extensions: [{0ce6ac61-48e9-426f-9268-6f1e8ece06da}] C:\Programme\LyricsSeeker\131.xpi FF Extension: No Name - C:\Programme\LyricsSeeker\131.xpi Chrome: ======= CHR HomePage: hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=290813_dir&tsp=4989 CHR RestoreOnStartup: "hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=290813_dir&tsp=4989" CHR DefaultSearchURL: (Bing) - hxxp://www.bing.com/search?setmkt=de-DE&q={searchTerms} CHR DefaultSuggestURL: (Bing) - hxxp://api.bing.com/osjson.aspx?query={searchTerms}&language={language} CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll No File CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_3_300_271.dll No File CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll No File CHR Plugin: (NielsenOnline) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jgceplfonlgodadnpognljgdjlcnpjnh\1.7.2_0\chrometracker.dll No File CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll No File CHR Plugin: (Nielsen FirefoxTracker Plug-in) - C:\Programme\NetRatingsNetSight\NetSight\meter8\FirefoxAddOns\npfirefoxtracker.dll No File CHR Plugin: (VLC Multimedia Plug-in) - C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team) CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File CHR Plugin: (Windows Presentation Foundation) - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Delta Toolbar) - C:\DOKUME~1\ADMINI~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.4 CHR Extension: (Nielsen) - C:\DOKUME~1\ADMINI~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jgceplfonlgodadnpognljgdjlcnpjnh\1.7.8_0 CHR HKLM\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabSolution\CR\Delta.crx CHR HKLM\...\Chrome\Extension: [jgceplfonlgodadnpognljgdjlcnpjnh] - C:\Programme\NetRatingsNetSight\NetSight\meter2\extension.crx CHR HKLM\...\Chrome\Extension: [lgoiojnjnacbjngolldkokokgpcjbgjj] - C:\Programme\LyricsSeeker\131.crx ========================== Services (Whitelisted) ================= S3 AdobeFlashPlayerUpdateSvc; C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-08-21] (Adobe Systems Incorporated) R2 AgereModemAudio; C:\WINXP\system32\agrsmsvc.exe [9216 2011-08-18] (Agere Systems) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-08-13] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-08-13] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-08-13] (Avira Operations GmbH & Co. KG) S2 BBSvc; C:\Programme\Microsoft\BingBar\BBSvc.EXE [196176 2011-10-21] (Microsoft Corporation.) R2 BBUpdate; C:\Programme\Microsoft\BingBar\SeaPort.EXE [249648 2011-10-13] (Microsoft Corporation) R3 BITS; C:\WINXP\system32\qmgr.dll [409088 2008-04-14] (Microsoft Corporation) R2 BrowserDefendert; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2838480 2013-08-13] () R2 cisvc; C:\WINXP\system32\cisvc.exe [5632 2008-04-14] (Microsoft Corporation) S3 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation) S3 COMSysApp; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation) R3 EventSystem; C:\WINXP\system32\es.dll [253952 2009-08-04] (Microsoft Corporation) S3 FontCache3.0.0.0; c:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation) S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704872 2010-04-28] (Microsoft Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-28] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-28] (Google Inc.) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2008-03-07] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [663552 2007-10-14] (Hewlett-Packard Co.) S3 idsvc; c:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation) R2 IISADMIN; C:\WINXP\system32\inetsrv\inetinfo.exe [15872 2008-04-14] (Microsoft Corporation) S3 ImapiService; C:\WINXP\system32\imapi.exe [150528 2008-04-14] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30785672 2012-09-20] (Microsoft Corporation) S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) R3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation) R2 MSMQ; C:\WINXP\system32\mqsvc.exe [4608 2008-04-14] (Microsoft Corporation) R2 MSMQTriggers; C:\WINXP\system32\mqtgsvc.exe [117248 2008-04-14] (Microsoft Corporation) R2 Net Driver HPZ12; C:\WINXP\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) S4 NetTcpPortSharing; c:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation) R2 NielsenUpdate; C:\Programme\NetRatingsNetSight\NetSight\NielsenUpdate.exe [2833120 2013-04-19] () S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 Pml Driver HPZ12; C:\WINXP\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-03-01] (Skype Technologies) R2 SMTPSVC; C:\WINXP\system32\inetsrv\inetinfo.exe [15872 2008-04-14] (Microsoft Corporation) R2 srservice; C:\WINXP\system32\srsvc.dll [171520 2008-04-14] (Microsoft Corporation) S3 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation) S4 TlntSvr; C:\WINXP\system32\tlntsvr.exe [75264 2008-04-14] (Microsoft Corporation) R2 W32Time; C:\WINXP\system32\w32time.dll [177152 2008-04-14] (Microsoft Corporation) S3 WmdmPmSN; C:\WINXP\system32\mspmsnsv.dll [27136 2009-08-03] (Microsoft Corporation) R3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 wuauserv; C:\WINXP\system32\wuauserv.dll [6656 2008-04-14] (Microsoft Corporation) S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x] R3 ALG; %SystemRoot%\System32\alg.exe [x] S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x] R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x] S2 Browser; %SystemRoot%\System32\browser.dll [x] S4 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x] R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x] R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x] R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x] S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x] R2 dmserver; %SystemRoot%\System32\dmserver.dll [x] R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x] S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x] S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x] R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x] R2 Eventlog; %SystemRoot%\system32\services.exe [x] R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x] S2 Fax; %systemroot%\system32\fxssvc.exe [x] R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x] S3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] R2 LanmanServer; %SystemRoot%\System32\srvsvc.dll [x] R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x] R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x] S3 LPDSVC; %SystemRoot%\system32\tcpsvcs.exe [x] S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x] S3 MSIServer; C:\WINXP\system32\msiexec.exe /V [x] S3 napagent; %SystemRoot%\System32\qagentrt.dll [x] S4 NetDDE; %SystemRoot%\system32\netdde.exe [x] S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x] S3 Netlogon; %SystemRoot%\system32\lsass.exe [x] R3 Netman; %SystemRoot%\System32\netman.dll [x] R3 Nla; %SystemRoot%\System32\mswsock.dll [x] R3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x] S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x] R2 PlugPlay; %SystemRoot%\system32\services.exe [x] R2 PolicyAgent; %SystemRoot%\system32\lsass.exe [x] R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x] S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x] R3 RasMan; %SystemRoot%\System32\rasmans.dll [x] S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x] R2 RemoteRegistry; %SystemRoot%\system32\regsvc.dll [x] S3 RpcLocator; %SystemRoot%\system32\locator.exe [x] R2 RpcSs; %SystemRoot%\system32\rpcss.dll [x] S3 RSVP; %SystemRoot%\system32\rsvp.exe [x] R2 SamSs; %SystemRoot%\system32\lsass.exe [x] S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x] R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x] R2 seclogon; %SystemRoot%\System32\seclogon.dll [x] R2 SENS; %SystemRoot%\system32\sens.dll [x] R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x] R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x] R2 SNMP; %SystemRoot%\System32\snmp.exe [x] S3 SNMPTRAP; %SystemRoot%\System32\snmptrap.exe [x] R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x] R3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x] R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x] S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x] R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x] R3 TermService; %SystemRoot%\System32\termsrv.dll [x] R2 Themes; %SystemRoot%\System32\shsvcs.dll [x] R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x] S3 upnphost; %SystemRoot%\System32\upnphost.dll [x] S3 UPS; %SystemRoot%\System32\ups.exe [x] S3 VSS; %SystemRoot%\System32\vssvc.exe [x] R2 W3SVC; %SystemRoot%\system32\inetsrv\inetinfo.exe [x] R2 WebClient; %SystemRoot%\System32\webclnt.dll [x] R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x] S3 Wmi; %SystemRoot%\System32\advapi32.dll [x] R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x] S3 WudfSvc; %SystemRoot%\System32\WUDFSvc.dll [x] R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x] S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x] ==================== Drivers (Whitelisted) ==================== R3 MQAC; C:\WINXP\system32\drivers\mqac.sys [92544 2008-04-14] (Microsoft Corporation) R3 RMCAST; C:\WINXP\system32\drivers\RMCast.sys [203136 2009-08-04] (Microsoft Corporation) R0 ACPI; system32\DRIVERS\ACPI.sys [x] R0 ACPIEC; system32\DRIVERS\ACPIEC.sys [x] S3 aec; system32\drivers\aec.sys [x] R1 AFD; \SystemRoot\System32\drivers\afd.sys [x] R3 AgereSoftModem; system32\DRIVERS\AGRSM.sys [x] S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x] R0 atapi; system32\DRIVERS\atapi.sys [x] S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x] R3 audstub; system32\DRIVERS\audstub.sys [x] R2 avgntflt; system32\DRIVERS\avgntflt.sys [x] R1 avipbb; system32\DRIVERS\avipbb.sys [x] R1 avkmgr; system32\DRIVERS\avkmgr.sys [x] R1 Beep; No ImagePath S4 cbidf2k; No ImagePath S1 Cdaudio; No ImagePath R4 Cdfs; No ImagePath R1 Cdrom; system32\DRIVERS\cdrom.sys [x] R3 CmBatt; system32\DRIVERS\CmBatt.sys [x] R0 Compbatt; system32\DRIVERS\compbatt.sys [x] R0 Disk; system32\DRIVERS\disk.sys [x] S4 dmboot; System32\drivers\dmboot.sys [x] R0 dmio; System32\drivers\dmio.sys [x] R0 dmload; System32\drivers\dmload.sys [x] S3 DMusic; system32\drivers\DMusic.sys [x] S3 drmkaud; system32\drivers\drmkaud.sys [x] S4 Fastfat; No ImagePath S1 Fdc; No ImagePath R1 Fips; No ImagePath S1 Flpydisk; No ImagePath R0 FltMgr; system32\DRIVERS\fltMgr.sys [x] R2 fssfltr; system32\DRIVERS\fssfltr_tdi.sys [x] U1 Fs_Rec; No ImagePath R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x] R3 Gpc; system32\DRIVERS\msgpc.sys [x] R3 HDAudBus; system32\DRIVERS\HDAudBus.sys [x] S3 hidusb; system32\DRIVERS\hidusb.sys [x] R3 HTTP; System32\Drivers\HTTP.sys [x] R1 i8042prt; system32\DRIVERS\i8042prt.sys [x] R3 ialm; system32\DRIVERS\igxpmp32.sys [x] R1 Imapi; system32\DRIVERS\imapi.sys [x] R3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [x] S4 IntelIde; No ImagePath R1 intelppm; system32\DRIVERS\intelppm.sys [x] S3 Ip6Fw; system32\DRIVERS\Ip6Fw.sys [x] S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] R3 IpNat; system32\DRIVERS\ipnat.sys [x] R1 IPSec; system32\DRIVERS\ipsec.sys [x] S3 IRENUM; system32\DRIVERS\irenum.sys [x] R0 isapnp; system32\DRIVERS\isapnp.sys [x] R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x] R3 kmixer; system32\drivers\kmixer.sys [x] R3 km_filter; system32\drivers\km_filter.sys [x] R0 KSecDD; No ImagePath R1 mnmdd; No ImagePath R3 Modem; No ImagePath R1 Mouclass; system32\DRIVERS\mouclass.sys [x] S3 mouhid; system32\DRIVERS\mouhid.sys [x] R0 MountMgr; No ImagePath R3 MRxDAV; system32\DRIVERS\mrxdav.sys [x] R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x] R1 Msfs; No ImagePath S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x] S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x] S3 MSPQM; system32\drivers\MSPQM.sys [x] R3 mssmbios; system32\DRIVERS\mssmbios.sys [x] R0 Mup; No ImagePath R0 NDIS; No ImagePath R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x] R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x] R3 NdisWan; system32\DRIVERS\ndiswan.sys [x] R3 NDProxy; No ImagePath R1 NetBIOS; system32\DRIVERS\netbios.sys [x] R1 NetBT; system32\DRIVERS\netbt.sys [x] S3 NielGfx; system32\drivers\nielgfx.sys [x] S0 nielprt; system32\DRIVERS\nielprt.sys [x] R1 nnrnstdi; No ImagePath R1 Npfs; No ImagePath R4 Ntfs; No ImagePath R1 Null; No ImagePath S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] S3 Parport; No ImagePath R0 PartMgr; No ImagePath S2 ParVdm; No ImagePath R0 PCI; system32\DRIVERS\pci.sys [x] R0 PCIIde; system32\DRIVERS\pciide.sys [x] S4 Pcmcia; No ImagePath R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x] R3 PSched; system32\DRIVERS\psched.sys [x] R3 Ptilink; system32\DRIVERS\ptilink.sys [x] R1 RasAcd; system32\DRIVERS\rasacd.sys [x] R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x] R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x] R3 Raspti; system32\DRIVERS\raspti.sys [x] R1 Rdbss; system32\DRIVERS\rdbss.sys [x] R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x] R3 rdpdr; system32\DRIVERS\rdpdr.sys [x] S3 RDPWD; No ImagePath R1 redbook; system32\DRIVERS\redbook.sys [x] R3 RTL8187B; system32\DRIVERS\RTL8187B.sys [x] R3 RTLE8023xp; system32\DRIVERS\Rtenicxp.sys [x] S3 Secdrv; system32\DRIVERS\secdrv.sys [x] S2 Serial; No ImagePath S1 Sfloppy; No ImagePath S3 splitter; system32\drivers\splitter.sys [x] R0 sr; system32\DRIVERS\sr.sys [x] R3 Srv; system32\DRIVERS\srv.sys [x] R1 ssmdrv; system32\DRIVERS\ssmdrv.sys [x] S3 StillCam; system32\DRIVERS\serscan.sys [x] R3 swenum; system32\DRIVERS\swenum.sys [x] S3 swmidi; system32\drivers\swmidi.sys [x] R3 SynTP; system32\DRIVERS\SynTP.sys [x] R3 sysaudio; system32\drivers\sysaudio.sys [x] R1 Tcpip; system32\DRIVERS\tcpip.sys [x] S3 TDPIPE; No ImagePath S3 TDTCP; No ImagePath R1 TermDD; system32\DRIVERS\termdd.sys [x] S4 Udfs; No ImagePath R3 Update; system32\DRIVERS\update.sys [x] S3 usbccgp; system32\DRIVERS\usbccgp.sys [x] R3 usbehci; system32\DRIVERS\usbehci.sys [x] R3 usbhub; system32\DRIVERS\usbhub.sys [x] S3 usbprint; system32\DRIVERS\usbprint.sys [x] S3 usbscan; system32\DRIVERS\usbscan.sys [x] S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x] R3 usbuhci; system32\DRIVERS\usbuhci.sys [x] R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x] R0 VolSnap; No ImagePath R3 Wanarp; system32\DRIVERS\wanarp.sys [x] R0 Wdf01000; System32\Drivers\wdf01000.sys [x] R3 wdmaud; system32\drivers\wdmaud.sys [x] U1 WS2IFSL; S3 WudfPf; system32\DRIVERS\WudfPf.sys [x] S3 WudfRd; system32\DRIVERS\wudfrd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-31 14:59 - 2013-08-31 14:59 - 00000000 ____D C:\Programme\Delta 2013-08-31 14:59 - 2013-08-31 14:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Delta 2013-08-31 14:58 - 2013-08-31 15:15 - 00000288 _____ C:\WINXP\Tasks\EPUpdater.job 2013-08-31 14:58 - 2013-08-31 14:59 - 00000000 ____D C:\Programme\WebConnect 2013-08-31 14:58 - 2013-08-31 14:58 - 00000418 _____ C:\WINXP\Tasks\At2.job 2013-08-31 14:58 - 2013-08-31 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabSolution 2013-08-31 14:45 - 2013-08-31 14:45 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Babylon 2013-08-31 14:44 - 2013-08-31 14:58 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-31 14:43 - 2013-08-31 14:43 - 00000000 ____D C:\Programme\OpenIt 2013-08-30 19:55 - 2013-08-30 19:55 - 00000000 ____D C:\WINXP\system32\BrowserDefender 2013-08-29 19:04 - 2013-08-29 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\BrowserDefender 2013-08-29 19:02 - 2013-08-31 15:04 - 00000418 _____ C:\WINXP\Tasks\At1.job 2013-08-29 19:02 - 2013-08-31 15:04 - 00000364 _____ C:\WINXP\Tasks\Lyrics Seeker Update.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00000000 ____D C:\Programme\LyricsSeeker 2013-08-29 19:02 - 2013-08-29 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DSite 2013-08-29 06:49 - 2013-08-29 06:50 - 00004214 _____ C:\WINXP\KB2834904-v2.log 2013-08-29 06:49 - 2013-08-29 06:49 - 00000000 __HDC C:\WINXP\$NtUninstallKB2834904-v2_WM11$ 2013-08-23 17:14 - 2013-08-23 17:14 - 00000043 _____ C:\WINXP\DurchstartenD34.ini 2013-08-23 17:14 - 2013-08-23 17:14 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Durchstarten mit Ponky 2013-08-23 17:12 - 2013-08-23 17:12 - 00000000 ____D C:\Programme\Ponky 2013-08-17 09:32 - 2013-08-29 19:05 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 00:29 - 2013-08-16 00:29 - 00000000 __HDC C:\WINXP\$NtUninstallKB2859537$ 2013-08-16 00:29 - 2013-08-16 00:29 - 00000000 __HDC C:\WINXP\$NtUninstallKB2850869$ 2013-08-16 00:28 - 2013-08-16 00:28 - 00000000 __HDC C:\WINXP\$NtUninstallKB2849470$ 2013-08-15 00:22 - 2013-08-15 00:23 - 00019069 _____ C:\WINXP\KB2862772-IE8.log 2013-08-15 00:16 - 2013-08-15 00:16 - 00000000 __HDC C:\WINXP\$NtUninstallKB2863058$ 2013-08-15 00:15 - 2013-08-15 00:16 - 00010971 _____ C:\WINXP\KB2863058.log 2013-08-14 09:28 - 2013-08-16 00:29 - 00176475 _____ C:\WINXP\KB2850869.log 2013-08-14 09:27 - 2013-08-16 00:29 - 00177467 _____ C:\WINXP\KB2859537.log 2013-08-13 21:56 - 2013-08-13 21:56 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Avira 2013-08-13 21:53 - 2013-08-13 21:53 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\APNSetup1.exe 2013-08-13 21:53 - 2013-08-13 21:53 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\APNSetup.exe 2013-08-13 21:50 - 2013-08-13 21:50 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk 2013-08-13 21:49 - 2013-08-13 21:15 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\WINXP\system32\Drivers\avipbb.sys 2013-08-13 21:49 - 2013-08-13 21:15 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\WINXP\system32\Drivers\avgntflt.sys 2013-08-13 21:49 - 2013-08-13 21:15 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINXP\system32\Drivers\avkmgr.sys 2013-08-13 21:49 - 2013-08-13 21:15 - 00028520 _____ (Avira GmbH) C:\WINXP\system32\Drivers\ssmdrv.sys 2013-08-13 21:48 - 2013-08-13 21:48 - 00000000 ____D C:\Programme\Avira 2013-08-13 21:36 - 2013-08-13 21:36 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Startmenü ==================== One Month Modified Files and Folders ======= 2013-08-31 15:31 - 2013-08-31 15:31 - 00000000 ____D C:\FRST 2013-08-31 15:25 - 2011-08-18 17:37 - 00000430 ____H C:\WINXP\Tasks\User_Feed_Synchronization-{673AE3B6-D56B-4FB9-99E7-A2CEFA51BAFA}.job 2013-08-31 15:15 - 2013-08-31 14:58 - 00000288 _____ C:\WINXP\Tasks\EPUpdater.job 2013-08-31 15:09 - 2012-06-17 20:53 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job 2013-08-31 15:05 - 2011-08-18 15:15 - 00000000 ____D C:\WINXP\system32\inetsrv 2013-08-31 15:04 - 2013-08-29 19:02 - 00000418 _____ C:\WINXP\Tasks\At1.job 2013-08-31 15:04 - 2013-08-29 19:02 - 00000364 _____ C:\WINXP\Tasks\Lyrics Seeker Update.job 2013-08-31 15:03 - 2011-08-18 13:32 - 01674423 _____ C:\WINXP\WindowsUpdate.log 2013-08-31 15:01 - 2011-08-18 14:26 - 00000159 _____ C:\WINXP\wiadebug.log 2013-08-31 15:01 - 2011-08-18 14:26 - 00000050 _____ C:\WINXP\wiaservc.log 2013-08-31 15:00 - 2011-08-28 01:50 - 00001100 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-31 15:00 - 2011-08-20 01:31 - 00000256 _____ C:\WINXP\Tasks\WGASetup.job 2013-08-31 15:00 - 2011-08-18 13:44 - 00000006 ____H C:\WINXP\Tasks\SA.DAT 2013-08-31 14:59 - 2013-08-31 14:59 - 00000000 ____D C:\Programme\Delta 2013-08-31 14:59 - 2013-08-31 14:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Delta 2013-08-31 14:59 - 2013-08-31 14:58 - 00000000 ____D C:\Programme\WebConnect 2013-08-31 14:59 - 2011-08-18 14:23 - 00000000 ____D C:\Programme 2013-08-31 14:58 - 2013-08-31 14:58 - 00000418 _____ C:\WINXP\Tasks\At2.job 2013-08-31 14:58 - 2013-08-31 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabSolution 2013-08-31 14:58 - 2013-08-31 14:44 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk 2013-08-31 14:56 - 2011-08-28 01:50 - 00001104 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-31 14:45 - 2013-08-31 14:45 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Babylon 2013-08-31 14:43 - 2013-08-31 14:43 - 00000000 ____D C:\Programme\OpenIt 2013-08-31 13:32 - 2011-08-28 01:49 - 00000000 ____D C:\Programme\Google 2013-08-31 13:31 - 2011-08-18 14:23 - 01712748 _____ C:\WINXP\iis6.log 2013-08-31 13:31 - 2011-08-18 14:23 - 01185723 _____ C:\WINXP\FaxSetup.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00696658 _____ C:\WINXP\ocgen.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00546660 _____ C:\WINXP\tsoc.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00403076 _____ C:\WINXP\comsetup.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00326706 _____ C:\WINXP\msmqinst.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00245108 _____ C:\WINXP\ntdtcsetup.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00206833 _____ C:\WINXP\netfxocm.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00082201 _____ C:\WINXP\MedCtrOC.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00065706 _____ C:\WINXP\ocmsn.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00059276 _____ C:\WINXP\msgsocm.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00059098 _____ C:\WINXP\tabletoc.log 2013-08-31 13:31 - 2011-08-18 14:23 - 00002170 _____ C:\WINXP\imsins.log 2013-08-31 13:31 - 2011-08-18 14:22 - 00556921 _____ C:\WINXP\setupapi.log 2013-08-31 13:30 - 2011-08-18 15:15 - 00000000 ____D C:\WINXP 2013-08-31 07:22 - 2011-08-19 12:21 - 01740756 _____ C:\WINXP\KB2481109.log 2013-08-30 21:59 - 2011-08-18 13:44 - 00032544 _____ C:\WINXP\SchedLgU.Txt 2013-08-30 21:59 - 2011-08-18 13:44 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-08-30 21:59 - 2011-08-18 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-08-30 21:07 - 2011-08-19 12:11 - 00000000 ____D C:\WINXP\system32\NtmsData 2013-08-30 20:02 - 2011-08-18 13:28 - 00000000 ____D C:\WINXP\Registration 2013-08-30 19:55 - 2013-08-30 19:55 - 00000000 ____D C:\WINXP\system32\BrowserDefender 2013-08-30 19:53 - 2011-08-18 14:22 - 00208063 _____ C:\WINXP\setupact.log 2013-08-30 19:16 - 2011-08-18 14:23 - 00002170 _____ C:\WINXP\imsins.BAK 2013-08-29 19:05 - 2013-08-17 09:32 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-29 19:04 - 2013-08-29 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\BrowserDefender 2013-08-29 19:04 - 2011-08-18 13:44 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2013-08-29 19:02 - 2013-08-29 19:02 - 00000000 ____D C:\Programme\LyricsSeeker 2013-08-29 19:02 - 2013-08-29 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DSite 2013-08-29 17:54 - 2008-04-14 14:00 - 00002206 _____ C:\WINXP\system32\wpa.dbl 2013-08-29 06:50 - 2013-08-29 06:49 - 00004214 _____ C:\WINXP\KB2834904-v2.log 2013-08-29 06:49 - 2013-08-29 06:49 - 00000000 __HDC C:\WINXP\$NtUninstallKB2834904-v2_WM11$ 2013-08-27 10:04 - 2013-03-12 18:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype 2013-08-23 17:14 - 2013-08-23 17:14 - 00000043 _____ C:\WINXP\DurchstartenD34.ini 2013-08-23 17:14 - 2013-08-23 17:14 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Durchstarten mit Ponky 2013-08-23 17:12 - 2013-08-23 17:12 - 00000000 ____D C:\Programme\Ponky 2013-08-21 14:10 - 2013-06-12 15:09 - 17737608 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerInstaller.exe 2013-08-21 14:10 - 2012-06-17 20:53 - 00692104 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerApp.exe 2013-08-21 14:10 - 2011-08-26 13:16 - 00071048 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerCPLApp.cpl 2013-08-18 09:07 - 2012-07-31 13:13 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-08-16 00:29 - 2013-08-16 00:29 - 00000000 __HDC C:\WINXP\$NtUninstallKB2859537$ 2013-08-16 00:29 - 2013-08-16 00:29 - 00000000 __HDC C:\WINXP\$NtUninstallKB2850869$ 2013-08-16 00:29 - 2013-08-14 09:28 - 00176475 _____ C:\WINXP\KB2850869.log 2013-08-16 00:29 - 2013-08-14 09:27 - 00177467 _____ C:\WINXP\KB2859537.log 2013-08-16 00:28 - 2013-08-16 00:28 - 00000000 __HDC C:\WINXP\$NtUninstallKB2849470$ 2013-08-16 00:28 - 2011-08-20 01:20 - 00071501 _____ C:\WINXP\updspapi.log 2013-08-15 11:55 - 2011-11-20 23:18 - 00000000 ____D C:\WINXP\Microsoft.NET 2013-08-15 00:23 - 2013-08-15 00:22 - 00019069 _____ C:\WINXP\KB2862772-IE8.log 2013-08-15 00:22 - 2011-08-20 01:21 - 00000000 ____D C:\WINXP\ie8updates 2013-08-15 00:21 - 2013-07-14 05:39 - 00000000 ____D C:\WINXP\system32\MRT 2013-08-15 00:17 - 2011-08-22 16:24 - 75778376 _____ (Microsoft Corporation) C:\WINXP\system32\MRT.exe 2013-08-15 00:16 - 2013-08-15 00:16 - 00000000 __HDC C:\WINXP\$NtUninstallKB2863058$ 2013-08-15 00:16 - 2013-08-15 00:15 - 00010971 _____ C:\WINXP\KB2863058.log 2013-08-15 00:16 - 2011-08-18 13:34 - 00034900 _____ C:\WINXP\system32\TZLog.log 2013-08-15 00:14 - 2011-08-18 14:23 - 01201532 _____ C:\WINXP\system32\PerfStringBackup.INI 2013-08-13 21:56 - 2013-08-13 21:56 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Avira 2013-08-13 21:53 - 2013-08-13 21:53 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\APNSetup1.exe 2013-08-13 21:53 - 2013-08-13 21:53 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\APNSetup.exe 2013-08-13 21:50 - 2013-08-13 21:50 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk 2013-08-13 21:48 - 2013-08-13 21:48 - 00000000 ____D C:\Programme\Avira 2013-08-13 21:36 - 2013-08-13 21:36 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Startmenü 2013-08-13 21:15 - 2013-08-13 21:49 - 00135136 _____ (Avira Operations GmbH & Co. KG) C:\WINXP\system32\Drivers\avipbb.sys 2013-08-13 21:15 - 2013-08-13 21:49 - 00084744 _____ (Avira Operations GmbH & Co. KG) C:\WINXP\system32\Drivers\avgntflt.sys 2013-08-13 21:15 - 2013-08-13 21:49 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINXP\system32\Drivers\avkmgr.sys 2013-08-13 21:15 - 2013-08-13 21:49 - 00028520 _____ (Avira GmbH) C:\WINXP\system32\Drivers\ssmdrv.sys 2013-08-03 01:48 - 2009-08-03 22:26 - 01543680 _____ (Microsoft Corporation) C:\WINXP\system32\wmvdecod.dll Files to move or delete: ==================== C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AskSLib.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\contentDATs.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\difxapi.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\hpzmsi01.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\hpzscr01.EXE C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\hpzswp01.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ICReinstall_ZipOpenerSetup(1).exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\jre-6u30-windows-i586-iftw-rv.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\jre-6u37-windows-i586-iftw.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\SecurityScan_Release.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\SkypeSetup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\SkypeSetupFull(6.1.73.129)(Trackable457)trackable.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uninst1.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\WebConnect\WebConnect_Setup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-52\plugin-ADSAdClient31.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\plugtmp-51\plugin-ADSAdClient31.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsv6F4.tmp\mt.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsv6F4.tmp\nsisos.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsv6F4.tmp\System.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsv6F4.tmp\Time.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\CRCCheck.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\inetc.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\IpConfig.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\NSISEncrypt.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\nsJSON.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\System.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\UserInfo.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsq6E5.tmp\version.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\inetc.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\IpConfig.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\NSISEncrypt.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\nsJSON.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\System.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\UserInfo.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsp6E9.tmp\version.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\chrmPref.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\mt.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\nsisos.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\Processes.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\System.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\Time.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsn6EE.tmp\UserInfo.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsl6F5.tmp\mt.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsl6F5.tmp\nsisos.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsl6F5.tmp\System.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsl6F5.tmp\Time.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsl6F5.tmp\UserInfo.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\inetc.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\IpConfig.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\NSISEncrypt.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\nsJSON.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\System.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\UserInfo.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\nsf900.tmp\version.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MSS\3.0.318.3\mcbrwsr2.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MSS\3.0.318.3\McInstallerRes.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MSS\3.0.318.3\McInstallerRes_LD.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MSS\3.0.318.3\McInstallerStartup.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MSS\3.0.318.3\McUICnt.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MSS\3.0.318.3\SecurityScanner.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\iscA47tmp\InsydeFlash.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\iscA47tmp\iscflash.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\is357113909\4065894_Setup.EXE C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\is357113909\DeltaTB.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\is357113909\OpenItSetup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\is357113909\wajam_validate.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\is357113909\WebConnect.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\ir_ext_temp_0\AutoPlay\Docs\Microsoft Genuine Advantage Diagnostic Tool.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\HpUpdate\25895\CIOUMUpdate_3545_000_009_hpu.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\HPSUPWOL.QMX\4250_DiagnosticAlert_000_000_010_000.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\HPSUFN2Y.C8I\hpusetup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\HPDiagnosticAlert\DiagnosticAlert.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\E.dir\InstallFlashPlayer.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Delta\delta\1.8.24.6\delta4ffx.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Delta\delta\1.8.24.6\delta4ie.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\BExternal.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\IEHelper.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\Setup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\sqlite3.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\Latest\BExternal.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\Latest\IEHelper.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\Latest\Setup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\B47BAF6B-BAB0-7891-B91C-0EFF814DCADB\Latest\sqlite3.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\BabMaint.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\BExternal.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\BUSolForMontiera.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\BUSolution.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\ccp.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\ChromeToolbarSetup.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\CrxInstaller.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\DSearchLink.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\enhancedNT.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\GUninstaller.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\IEHelper.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\MntrDLLInstall.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\MyDeltaTB.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\Setup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\AFB36138-BAB0-7891-A582-89156D04C0CB\Latest\sqlite3.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\7zS3F72\InstallDiagnosticAlert.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\7zS2E28\Dot4Scrubber.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\7zS2E28\ExecuteProcess.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\7zS2E28\HPeDiag.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\BabMaint.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\BExternal.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\BUSolForMontiera.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\BUSolution.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\ccp.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\ChromeToolbarSetup.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\CrxInstaller.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\GUninstaller.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\IEHelper.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\MntrDLLInstall.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\MyDeltaTB.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\NTRedirect.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\Setup.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\0A35E8B6-BAB0-7891-A06F-74B88DEF811C\Latest\sqlite3.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\GoogleEarth.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\earthps.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\geplugin.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\ge_expat.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\googleearth_free.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\msvcp100.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\msvcr100.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\npgeplugin.dll C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\._msigeplugin61\program files\Google\Google Earth\plugin\plugin_ax.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!. C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!. ==================== End Of Log ============================ |
31.08.2013, 16:16 | #6 |
| donedrive.net problem hier ist der 2. Teil LGFRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-08-2013 03 Ran by Administrator at 2013-08-31 15:33:20 Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= "Durchstarten mit Ponky - Deutsch 3+4" (Version: 2.00) 32 Bit HP CIO Components Installer (Version: 7.1.8) 4660_4680_Help (Version: 1.00.0000) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7) Ashampoo Burning Studio 10.0.1 (Version: 10.0.1) Avira Free Antivirus (Version: 13.0.0.3885) Bing Bar (Version: 7.0.850.0) BPD_HPSU (Version: 1.00.0000) bpd_scan (Version: 3.00.0000) BPDSoftware (Version: 50.0.165.000) BPDSoftware_Ini (Version: 1.00.0000) BrowserDefender BufferChm (Version: 100.0.170.000) CustomerResearchQFolder (Version: 1.00.0000) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Delta Chrome Toolbar Destination Component (Version: 100.0.0.0) DeviceDiscovery (Version: 100.0.190.000) DeviceManagementQFolder (Version: 1.00.0000) DocMgr (Version: 100.0.201.000) DocProc (Version: 10.0.0.0) DocProcQFolder (Version: 1.00.0000) eSupportQFolder (Version: 1.00.0000) Fax (Version: 100.0.272.000) Google Earth Plug-in (Version: 7.1.1.1888) Google Update Helper (Version: 1.3.21.153) GPBaseService (Version: 100.0.187.000) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) HP Customer Participation Program 10.0 (Version: 10.0) HP Document Manager 1.0 (Version: 1.0) HP Imaging Device Functions 10.0 (Version: 10.0) HP Officejet All-In-One Series (Version: 1.0) HP Smart Web Printing (Version: 3.5) HP Solution Center 10.0 (Version: 10.0) HP Update (Version: 4.000.007.003) HPDiagnosticAlert (Version: 1.00.0000) HPProductAssistant (Version: 100.0.170.000) HPSSupply (Version: 100.0.170.000) Intel(R) Graphics Media Accelerator Driver J4680 (Version: 50.0.165.000) Java Auto Updater (Version: 2.0.5.1) Java(TM) 6 Update 26 (Version: 6.0.260) Junk Mail filter update (Version: 14.0.8117.416) Lyrics Seeker MarketResearch (Version: 100.0.170.000) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Groove MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Outlook Connector (Version: 12.0.6423.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.6029.1000) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Sync Framework Runtime Native v1.0 (x86) (Version: 1.0.1215.0) Microsoft Sync Framework Services Native v1.0 (x86) (Version: 1.0.1215.0) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) NetDeviceManager (Version: 100.0.170.000) Nielsen OCR Software by I.R.I.S. 10.0 (Version: 10.0) Open It! (Version: 1.1.1) PC Booster (Version: 3.0) ProductContext (Version: 50.0.165.000) Ravensburger tiptoi REALTEK GbE & FE Ethernet PCI-E NIC Driver (Version: 1.16.0000) Realtek High Definition Audio Driver (Version: 5.10.0.5559) Realtek WLAN Driver (Version: 2.00.0013) Scan (Version: 10.1.0.0) Segoe UI (Version: 14.0.4327.805) Shop for HP Supplies (Version: 10.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2124261) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2290570) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB953155) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB970483) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB976323) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Skype™ 6.3 (Version: 6.3.105) SmartWebPrintingOC (Version: 100.0.189.000) SolutionCenter (Version: 100.0.175.000) Spybot - Search & Destroy (Version: 1.6.2) Status (Version: 100.0.272.000) Synaptics Pointing Device Driver (Version: 10.1.8.0) Toolbox (Version: 100.0.170.000) TOSHIBA Software Modem (Version: 2.1.77 (SM2177ALD04)) TrayApp (Version: 100.0.170.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft Office 2010 (KB2825640) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition Update for Zip Opener Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB943729) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) VLC media player 1.1.11 (Version: 1.1.11) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 100.0.170.000) Windows Live Call (Version: 14.0.8117.0416) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Family Safety (Version: 14.0.8118.427) Windows Live Mail (Version: 14.0.8117.0416) Windows Live Messenger (Version: 14.0.8117.0416) Windows Live Photo Gallery (Version: 14.0.8117.416) Windows Live Sign-in Assistant (Version: 5.000.818.5) Windows Live Sync (Version: 14.0.8117.416) Windows Live Upload Tool (Version: 14.0.8014.1029) Windows Live Writer (Version: 14.0.8117.0416) Yahoo! Detect ==================== Restore Points ========================= 01-06-2013 15:54:48 Systemprüfpunkt 02-06-2013 16:06:17 Systemprüfpunkt 03-06-2013 18:30:33 Systemprüfpunkt 04-06-2013 20:40:32 Systemprüfpunkt 06-06-2013 00:17:00 Systemprüfpunkt 07-06-2013 01:07:37 Systemprüfpunkt 08-06-2013 09:49:06 Systemprüfpunkt 09-06-2013 10:21:42 Systemprüfpunkt 10-06-2013 10:51:03 Systemprüfpunkt 11-06-2013 13:41:29 Systemprüfpunkt 12-06-2013 13:47:23 Systemprüfpunkt 13-06-2013 01:31:15 Software Distribution Service 3.0 14-06-2013 01:00:47 Software Distribution Service 3.0 15-06-2013 01:09:07 Systemprüfpunkt 16-06-2013 02:01:15 Systemprüfpunkt 17-06-2013 03:23:45 Systemprüfpunkt 19-06-2013 04:40:22 Systemprüfpunkt 20-06-2013 16:09:56 Systemprüfpunkt 22-06-2013 14:21:45 Systemprüfpunkt 23-06-2013 15:02:40 Systemprüfpunkt 24-06-2013 17:48:53 Systemprüfpunkt 26-06-2013 11:45:33 Systemprüfpunkt 27-06-2013 15:07:20 Systemprüfpunkt 28-06-2013 16:01:19 Systemprüfpunkt 29-06-2013 20:57:31 Systemprüfpunkt 30-06-2013 22:27:06 Systemprüfpunkt 02-07-2013 10:45:05 Systemprüfpunkt 03-07-2013 13:21:57 Systemprüfpunkt 04-07-2013 14:45:25 Systemprüfpunkt 06-07-2013 07:49:50 Systemprüfpunkt 07-07-2013 10:14:05 Systemprüfpunkt 08-07-2013 12:01:02 Systemprüfpunkt 09-07-2013 12:46:10 Systemprüfpunkt 10-07-2013 13:21:36 Systemprüfpunkt 11-07-2013 14:08:28 Systemprüfpunkt 12-07-2013 01:01:18 Software Distribution Service 3.0 13-07-2013 13:11:04 Systemprüfpunkt 14-07-2013 03:33:50 Software Distribution Service 3.0 15-07-2013 08:36:34 Systemprüfpunkt 16-07-2013 13:13:56 Systemprüfpunkt 17-07-2013 14:43:00 Systemprüfpunkt 18-07-2013 15:55:26 Systemprüfpunkt 19-07-2013 16:21:10 Systemprüfpunkt 20-07-2013 20:08:13 Systemprüfpunkt 21-07-2013 21:38:35 Systemprüfpunkt 23-07-2013 14:30:03 Systemprüfpunkt 24-07-2013 18:50:06 Systemprüfpunkt 25-07-2013 19:45:21 Systemprüfpunkt 26-07-2013 20:23:42 Systemprüfpunkt 27-07-2013 21:06:45 Systemprüfpunkt 29-07-2013 10:22:04 Systemprüfpunkt 30-07-2013 10:46:10 Systemprüfpunkt 01-08-2013 03:44:17 Systemprüfpunkt 02-08-2013 05:53:23 Systemprüfpunkt 03-08-2013 19:23:02 Systemprüfpunkt 04-08-2013 20:34:28 Systemprüfpunkt 06-08-2013 10:48:08 Systemprüfpunkt 07-08-2013 11:45:26 Systemprüfpunkt 08-08-2013 12:40:31 Systemprüfpunkt 09-08-2013 13:35:08 Systemprüfpunkt 10-08-2013 13:36:47 Systemprüfpunkt 11-08-2013 14:38:23 Systemprüfpunkt 12-08-2013 19:39:37 Systemprüfpunkt 13-08-2013 21:08:31 Systemprüfpunkt 14-08-2013 22:09:12 Software Distribution Service 3.0 15-08-2013 22:27:31 Software Distribution Service 3.0 17-08-2013 11:10:22 Systemprüfpunkt 18-08-2013 11:26:53 Systemprüfpunkt 19-08-2013 14:55:25 Systemprüfpunkt 20-08-2013 19:33:26 Systemprüfpunkt 22-08-2013 10:25:49 Systemprüfpunkt 23-08-2013 15:52:01 Systemprüfpunkt 24-08-2013 16:40:05 Systemprüfpunkt 25-08-2013 22:02:27 Systemprüfpunkt 27-08-2013 07:39:51 Systemprüfpunkt 28-08-2013 12:19:20 Systemprüfpunkt 29-08-2013 04:48:41 Software Distribution Service 3.0 30-08-2013 08:06:15 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINXP\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINXP\Tasks\Adobe Flash Player Updater.job => C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINXP\Tasks\At1.job => C:\DOKUME~1\ADMINI~1\ANWEND~1\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\WINXP\Tasks\At2.job => C:\DOKUME~1\ADMINI~1\ANWEND~1\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\WINXP\Tasks\EPUpdater.job => C:\DOKUME~1\ADMINI~1\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINXP\Tasks\Lyrics Seeker Update.job => C:\Programme\LyricsSeeker\Lupdate.exe Task: C:\WINXP\Tasks\User_Feed_Synchronization-{673AE3B6-D56B-4FB9-99E7-A2CEFA51BAFA}.job => C:\WINXP\system32\msfeedssync.exe Task: C:\WINXP\Tasks\WGASetup.job => C:\WINXP\system32\KB905474\wgasetup.exe ==================== Loaded Modules (whitelisted) ============= 2009-02-09 12:54 - 2010-12-09 17:15 - 00743936 _____ (Microsoft Corporation) C:\WINXP\system32\ntdll.dll 2009-08-04 00:14 - 2012-10-03 06:57 - 01065472 _____ (Microsoft Corporation) C:\WINXP\system32\kernel32.dll 2009-08-04 00:13 - 2009-08-04 00:13 - 00678400 _____ (Microsoft Corporation) C:\WINXP\system32\ADVAPI32.dll 2009-08-04 00:10 - 2013-05-28 03:59 - 00590848 _____ (Microsoft Corporation) C:\WINXP\system32\RPCRT4.dll 2009-09-05 01:39 - 2009-09-05 01:39 - 00056832 _____ (Microsoft Corporation) C:\WINXP\system32\Secur32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00062464 _____ (Microsoft Corporation) C:\WINXP\system32\AUTHZ.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00343040 _____ (Microsoft Corporation) C:\WINXP\system32\msvcrt.dll 2008-04-14 14:00 - 2012-06-01 18:50 - 00606208 _____ (Microsoft Corporation) C:\WINXP\system32\CRYPT32.dll 2008-04-14 14:00 - 2009-09-04 23:03 - 00058880 _____ (Microsoft Corporation) C:\WINXP\system32\MSASN1.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00580096 _____ (Microsoft Corporation) C:\WINXP\system32\USER32.dll 2009-08-04 00:14 - 2009-08-04 00:14 - 00286720 _____ (Microsoft Corporation) C:\WINXP\system32\GDI32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018432 _____ (Microsoft Corporation) C:\WINXP\system32\NDdeApi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00027648 _____ (Microsoft Corporation) C:\WINXP\system32\PROFMAP.dll 2009-08-04 00:14 - 2012-07-06 15:58 - 00339968 _____ (Microsoft Corporation) C:\WINXP\system32\NETAPI32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00736768 _____ (Microsoft Corporation) C:\WINXP\system32\USERENV.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00023040 _____ (Microsoft Corporation) C:\WINXP\system32\PSAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00049664 _____ (Microsoft Corporation) C:\WINXP\system32\REGAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00989696 _____ (Microsoft Corporation) C:\WINXP\system32\SETUPAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) C:\WINXP\system32\VERSION.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00053760 _____ (Microsoft Corporation) C:\WINXP\system32\WINSTA.dll 2008-04-14 14:00 - 2012-08-24 15:53 - 00177664 _____ (Microsoft Corporation) C:\WINXP\system32\WINTRUST.dll 2008-04-14 14:00 - 2012-02-29 16:09 - 00148480 _____ (Microsoft Corporation) C:\WINXP\system32\IMAGEHLP.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00082432 _____ (Microsoft Corporation) C:\WINXP\system32\WS2_32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00019968 _____ (Microsoft Corporation) C:\WINXP\system32\WS2HELP.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00110080 _____ (Microsoft Corporation) C:\WINXP\system32\IMM32.DLL 2013-08-29 19:04 - 2013-08-13 16:40 - 02699216 _____ () c:\dokume~1\alluse~1\anwend~1\browse~1\261562~1.220\{c16c1~1\browse~1.dll 2009-08-04 00:14 - 2012-06-08 16:24 - 08504832 _____ (Microsoft Corporation) C:\WINXP\system32\SHELL32.dll 2008-04-14 14:00 - 2009-12-08 11:23 - 00474624 _____ (Microsoft Corporation) C:\WINXP\system32\SHLWAPI.dll 2008-04-14 14:00 - 2011-11-01 18:07 - 01288704 _____ (Microsoft Corporation) C:\WINXP\system32\ole32.dll 2008-04-14 14:00 - 2013-01-26 05:55 - 00552448 _____ (Microsoft Corporation) C:\WINXP\system32\OLEAUT32.dll 2009-08-04 00:14 - 2011-11-16 16:20 - 00354816 _____ (Microsoft Corporation) C:\WINXP\system32\WINHTTP.dll 2011-08-19 12:14 - 2010-08-23 18:11 - 01054208 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll 2008-04-14 14:00 - 2010-08-23 18:11 - 00617472 _____ (Microsoft Corporation) C:\WINXP\system32\comctl32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01005568 _____ (Microsoft Corporation) C:\WINXP\system32\MSGINA.dll 2008-04-14 14:00 - 2010-11-09 16:51 - 00249856 _____ (Microsoft Corporation) C:\WINXP\system32\ODBC32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00281600 _____ (Microsoft Corporation) C:\WINXP\system32\comdlg32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00102400 _____ (Microsoft Corporation) C:\WINXP\system32\odbcint.dll 2008-04-14 14:00 - 2009-07-28 00:09 - 00135680 _____ (Microsoft Corporation) C:\WINXP\system32\SHSVCS.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00005120 _____ (Microsoft Corporation) C:\WINXP\system32\sfc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00142336 _____ (Microsoft Corporation) C:\WINXP\system32\sfc_os.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00125952 _____ (Microsoft Corporation) C:\WINXP\system32\Apphelp.dll 2008-04-14 14:00 - 2009-02-27 06:56 - 00177152 _____ (Microsoft Corporation) C:\WINXP\system32\msctfime.ime 2008-04-14 14:00 - 2008-04-14 14:00 - 00715776 _____ (Microsoft Corporation) C:\WINXP\system32\sxs.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00100352 _____ (Microsoft Corporation) C:\WINXP\system32\WINSCARD.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00018432 _____ (Microsoft Corporation) C:\WINXP\system32\WTSAPI32.dll 2008-04-14 14:00 - 2011-10-14 16:47 - 00178176 _____ (Microsoft Corporation) C:\WINXP\system32\WINMM.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00219136 _____ (Microsoft Corporation) C:\WINXP\system32\uxtheme.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00102912 _____ (Microsoft Corporation) C:\WINXP\system32\cscdll.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00019456 _____ (Microsoft Corporation) C:\WINXP\System32\dimsntfy.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00093696 _____ (Microsoft Corporation) C:\WINXP\system32\WlNotify.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00059904 _____ (Microsoft Corporation) C:\WINXP\system32\MPR.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00146944 _____ (Microsoft Corporation) C:\WINXP\system32\WINSPOOL.DRV 2008-04-14 14:00 - 2008-04-14 14:00 - 00208384 _____ (Microsoft Corporation) C:\WINXP\system32\rsaenh.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00064000 _____ (Microsoft Corporation) C:\WINXP\system32\SAMLIB.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00334848 _____ (Microsoft Corporation) C:\WINXP\system32\cscui.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 02981888 _____ (Microsoft Corporation) C:\WINXP\system32\xpsp2res.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00119296 _____ (Microsoft Corporation) C:\WINXP\system32\NTMARTA.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00173056 _____ (Microsoft Corporation) C:\WINXP\system32\WLDAP32.dll 2009-09-05 01:39 - 2009-09-11 16:14 - 00136704 _____ (Microsoft Corporation) C:\WINXP\system32\msv1_0.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00033280 _____ (Microsoft Corporation) C:\WINXP\system32\cryptdll.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00095744 _____ (Microsoft Corporation) C:\WINXP\system32\iphlpapi.dll 2008-04-14 07:53 - 2008-04-14 05:53 - 00023552 _____ (Microsoft Corporation) C:\WINXP\system32\wdmaud.drv 2008-04-14 14:00 - 2008-04-14 14:00 - 00020992 _____ (Microsoft Corporation) C:\WINXP\system32\msacm32.drv 2008-04-14 14:00 - 2008-04-14 14:00 - 00072192 _____ (Microsoft Corporation) C:\WINXP\system32\MSACM32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) C:\WINXP\system32\midimap.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00498688 _____ (Microsoft Corporation) C:\WINXP\system32\CLBCATQ.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00846848 _____ (Microsoft Corporation) C:\WINXP\system32\COMRes.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00036352 _____ (Microsoft Corporation) C:\WINXP\system32\NCObjAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00413696 _____ (Microsoft Corporation) C:\WINXP\system32\MSVCP60.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00328192 _____ (Microsoft Corporation) C:\WINXP\system32\SCESRV.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00124416 _____ (Microsoft Corporation) C:\WINXP\system32\umpnpmgr.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00065024 _____ (Microsoft Corporation) C:\WINXP\system32\ShimEng.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00039424 _____ (Microsoft Corporation) C:\WINXP\AppPatch\AcAdProc.dll 2008-04-14 14:00 - 2012-02-29 16:09 - 00148480 _____ (Microsoft Corporation) C:\WINXP\system32\imagehlp.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00056320 _____ (Microsoft Corporation) C:\WINXP\system32\eventlog.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018432 _____ (Microsoft Corporation) C:\WINXP\system32\wtsapi32.dll 2009-09-05 01:39 - 2010-12-20 19:24 - 00737792 _____ (Microsoft Corporation) C:\WINXP\system32\LSASRV.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00067072 _____ (Microsoft Corporation) C:\WINXP\system32\NTDSAPI.dll 2009-08-04 00:13 - 2011-03-03 08:53 - 00149504 _____ (Microsoft Corporation) C:\WINXP\system32\DNSAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00429568 _____ (Microsoft Corporation) C:\WINXP\system32\SAMSRV.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01852928 _____ (Microsoft Corporation) C:\WINXP\AppPatch\AcGenral.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00219136 _____ (Microsoft Corporation) C:\WINXP\system32\UxTheme.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00048128 _____ (Microsoft Corporation) C:\WINXP\system32\msprivs.dll 2009-09-05 01:39 - 2010-12-22 14:32 - 00301568 _____ (Microsoft Corporation) C:\WINXP\system32\kerberos.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00407040 _____ (Microsoft Corporation) C:\WINXP\system32\netlogon.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00177152 _____ (Microsoft Corporation) C:\WINXP\system32\w32time.dll 2009-09-05 01:39 - 2012-06-04 06:31 - 00153088 _____ (Microsoft Corporation) C:\WINXP\system32\schannel.dll 2009-09-05 01:39 - 2009-09-05 01:39 - 00054272 _____ (Microsoft Corporation) C:\WINXP\system32\wdigest.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00989696 _____ (Microsoft Corporation) C:\WINXP\system32\setupapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00187904 _____ (Microsoft Corporation) C:\WINXP\system32\scecli.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00185344 _____ (Microsoft Corporation) C:\WINXP\system32\ipsecsvc.dll 2008-04-14 14:00 - 2009-10-13 12:32 - 00271360 _____ (Microsoft Corporation) C:\WINXP\system32\oakley.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00032256 _____ (Microsoft Corporation) C:\WINXP\system32\WINIPSEC.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00034816 _____ (Microsoft Corporation) C:\WINXP\system32\pstorsvc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00258104 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avsda.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00099328 _____ (Microsoft Corporation) C:\WINXP\system32\psbase.dll 2009-08-04 00:13 - 2009-08-04 00:13 - 00247296 _____ (Microsoft Corporation) C:\WINXP\system32\mswsock.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00348672 _____ (Microsoft Corporation) C:\WINXP\system32\hnetcfg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00019456 _____ (Microsoft Corporation) C:\WINXP\System32\wshtcpip.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00138752 _____ (Microsoft Corporation) C:\WINXP\system32\dssenh.dll 2009-08-04 00:14 - 2009-08-04 00:14 - 00401408 _____ (Microsoft Corporation) c:\winxp\system32\rpcss.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00082432 _____ (Microsoft Corporation) c:\winxp\system32\WS2_32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00019968 _____ (Microsoft Corporation) c:\winxp\system32\WS2HELP.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00297472 _____ (Microsoft Corporation) c:\winxp\system32\termsrv.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00011264 _____ (Microsoft Corporation) c:\winxp\system32\ICAAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00989696 _____ (Microsoft Corporation) c:\winxp\system32\SETUPAPI.dll 2008-04-14 14:00 - 2012-08-24 15:53 - 00177664 _____ (Microsoft Corporation) c:\winxp\system32\WINTRUST.dll 2008-04-14 14:00 - 2012-06-01 18:50 - 00606208 _____ (Microsoft Corporation) c:\winxp\system32\CRYPT32.dll 2008-04-14 14:00 - 2009-09-04 23:03 - 00058880 _____ (Microsoft Corporation) c:\winxp\system32\MSASN1.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00062464 _____ (Microsoft Corporation) c:\winxp\system32\AUTHZ.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00116224 _____ (Microsoft Corporation) c:\winxp\system32\mstlsapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00193536 _____ (Microsoft Corporation) c:\winxp\system32\ACTIVEDS.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00143360 _____ (Microsoft Corporation) c:\winxp\system32\adsldpc.dll 2009-08-04 00:14 - 2012-07-06 15:58 - 00339968 _____ (Microsoft Corporation) c:\winxp\system32\NETAPI32.dll 2009-09-05 01:39 - 2009-09-05 01:39 - 00058880 _____ (Microsoft Corporation) c:\winxp\system32\ATL.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00065024 _____ (Microsoft Corporation) C:\WINXP\System32\ShimEng.dll 2008-04-14 14:00 - 2011-10-14 16:47 - 00178176 _____ (Microsoft Corporation) C:\WINXP\System32\WINMM.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00072192 _____ (Microsoft Corporation) C:\WINXP\System32\MSACM32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00219136 _____ (Microsoft Corporation) C:\WINXP\System32\UxTheme.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00023040 _____ (Microsoft Corporation) C:\WINXP\System32\PSAPI.DLL 2009-08-04 00:14 - 2011-11-16 16:20 - 00354816 _____ (Microsoft Corporation) C:\WINXP\System32\WINHTTP.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00119296 _____ (Microsoft Corporation) C:\WINXP\System32\NTMARTA.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00064000 _____ (Microsoft Corporation) C:\WINXP\System32\SAMLIB.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 02981888 _____ (Microsoft Corporation) C:\WINXP\System32\xpsp2res.dll 2008-04-14 14:00 - 2009-07-28 00:09 - 00135680 _____ (Microsoft Corporation) c:\winxp\system32\shsvcs.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00053760 _____ (Microsoft Corporation) C:\WINXP\System32\WINSTA.dll 2009-08-04 00:14 - 2012-07-06 15:58 - 00339968 _____ (Microsoft Corporation) C:\WINXP\System32\NETAPI32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00127488 _____ (Microsoft Corporation) c:\winxp\system32\dhcpcsvc.dll 2009-08-04 00:13 - 2011-03-03 08:53 - 00149504 _____ (Microsoft Corporation) c:\winxp\system32\DNSAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00095744 _____ (Microsoft Corporation) c:\winxp\system32\iphlpapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00208384 _____ (Microsoft Corporation) C:\WINXP\System32\rsaenh.dll 2008-04-14 07:52 - 2009-08-04 00:20 - 00483840 _____ (Microsoft Corporation) c:\winxp\system32\wzcsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00044032 _____ (Microsoft Corporation) c:\winxp\system32\rtutils.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00005632 _____ (Microsoft Corporation) c:\winxp\system32\WMI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00030720 _____ (Microsoft Corporation) c:\winxp\system32\EapolQec.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00076800 _____ (Microsoft Corporation) c:\winxp\system32\QUtil.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00413696 _____ (Microsoft Corporation) c:\winxp\system32\MSVCP60.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00026112 _____ (Microsoft Corporation) c:\winxp\system32\dot3api.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018432 _____ (Microsoft Corporation) c:\winxp\system32\WTSAPI32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01094144 _____ (Microsoft Corporation) c:\winxp\system32\ESENT.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00498688 _____ (Microsoft Corporation) C:\WINXP\System32\CLBCATQ.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00846848 _____ (Microsoft Corporation) C:\WINXP\System32\COMRes.dll 2008-04-14 14:00 - 2009-10-12 15:38 - 00150528 _____ (Microsoft Corporation) C:\WINXP\System32\rastls.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00530944 _____ (Microsoft Corporation) C:\WINXP\System32\CRYPTUI.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 00920064 _____ (Microsoft Corporation) C:\WINXP\system32\WININET.dll 2009-08-03 22:29 - 2009-08-03 22:29 - 00023552 _____ (Microsoft Corporation) C:\WINXP\system32\Normaliz.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 01215488 _____ (Microsoft Corporation) C:\WINXP\system32\urlmon.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 02005504 _____ (Microsoft Corporation) C:\WINXP\system32\iertutil.dll 2008-04-14 14:00 - 2012-08-24 15:53 - 00177664 _____ (Microsoft Corporation) C:\WINXP\System32\WINTRUST.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00087040 _____ (Microsoft Corporation) C:\WINXP\System32\MPRAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00193536 _____ (Microsoft Corporation) C:\WINXP\System32\ACTIVEDS.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00143360 _____ (Microsoft Corporation) C:\WINXP\System32\adsldpc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00989696 _____ (Microsoft Corporation) C:\WINXP\System32\SETUPAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00237056 _____ (Microsoft Corporation) C:\WINXP\System32\RASAPI32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00061440 _____ (Microsoft Corporation) C:\WINXP\System32\rasman.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00181760 _____ (Microsoft Corporation) C:\WINXP\System32\TAPI32.dll 2009-09-05 01:39 - 2012-06-04 06:31 - 00153088 _____ (Microsoft Corporation) C:\WINXP\System32\SCHANNEL.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00100352 _____ (Microsoft Corporation) C:\WINXP\System32\WinSCard.dll 2008-04-14 14:00 - 2009-10-12 15:38 - 00079872 _____ (Microsoft Corporation) C:\WINXP\System32\raschap.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00033280 _____ (Microsoft Corporation) C:\WINXP\System32\cryptdll.dll 2011-08-18 13:30 - 2008-04-14 14:00 - 00193536 _____ (Microsoft Corporation) c:\winxp\system32\schedsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00067072 _____ (Microsoft Corporation) c:\winxp\system32\NTDSAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00006656 _____ (Microsoft Corporation) C:\WINXP\System32\MSIDLE.DLL 2008-04-14 07:52 - 2009-08-04 00:20 - 00052736 _____ (Microsoft Corporation) C:\WINXP\System32\WZCSAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00042496 _____ (Microsoft Corporation) c:\winxp\system32\audiosrv.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00348672 _____ (Microsoft Corporation) C:\WINXP\System32\hnetcfg.dll 2009-09-05 01:39 - 2009-09-05 01:39 - 00134144 _____ (Microsoft Corporation) c:\winxp\system32\wkssvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00062464 _____ (Microsoft Corporation) c:\winxp\system32\cryptsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00198144 _____ (Microsoft Corporation) c:\winxp\system32\certcli.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00024064 _____ (Microsoft Corp.) c:\winxp\system32\dmserver.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00023040 _____ (Microsoft Corporation) c:\winxp\system32\ersvc.dll 2009-08-04 00:11 - 2009-08-04 00:11 - 00253952 _____ (Microsoft Corporation) c:\winxp\system32\es.dll 2011-08-18 13:30 - 2008-04-14 14:00 - 00038400 _____ (Microsoft Corporation) c:\winxp\pchealth\helpctr\binaries\pchsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00715776 _____ (Microsoft Corporation) C:\WINXP\System32\SXS.DLL 2011-08-18 13:27 - 2008-04-14 14:00 - 01267200 _____ (Microsoft Corporation) C:\WINXP\system32\comsvcs.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00060416 _____ (Microsoft Corporation) C:\WINXP\system32\colbact.DLL 2009-08-04 00:13 - 2009-08-04 00:13 - 00066560 _____ (Microsoft Corporation) C:\WINXP\system32\MTXCLU.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00024576 _____ (Microsoft Corporation) C:\WINXP\system32\WSOCK32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00058368 _____ (Microsoft Corporation) C:\WINXP\System32\CLUSAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00058880 _____ (Microsoft Corporation) C:\WINXP\System32\RESUTILS.DLL 2008-04-14 14:00 - 2010-08-27 07:57 - 00099840 _____ (Microsoft Corporation) c:\winxp\system32\srvsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00198144 _____ (Microsoft Corporation) c:\winxp\system32\netman.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01722880 _____ (Microsoft Corporation) c:\winxp\system32\netshell.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00165376 _____ (Microsoft Corporation) c:\winxp\system32\credui.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00009216 _____ (Microsoft Corporation) c:\winxp\system32\dot3dlg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00145408 _____ (Microsoft Corporation) c:\winxp\system32\OneX.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00126976 _____ (Microsoft Corporation) c:\winxp\system32\eappcfg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00040960 _____ (Microsoft Corporation) c:\winxp\system32\eappprxy.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) c:\winxp\system32\seclogon.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00039424 _____ (Microsoft Corporation) c:\winxp\system32\sens.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00133632 _____ (Microsoft Corporation) C:\WINXP\system32\upnp.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00034816 _____ (Microsoft Corporation) C:\WINXP\system32\SSDPAPI.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00214528 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wbemcomn.dll 2011-08-18 13:30 - 2008-04-14 14:00 - 00171520 _____ (Microsoft Corporation) c:\winxp\system32\srsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00017408 _____ (Microsoft Corporation) c:\winxp\system32\POWRPROF.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00249856 _____ (Microsoft Corporation) c:\winxp\system32\tapisrv.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00090112 _____ (Microsoft Corporation) c:\winxp\system32\trkwks.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00177152 _____ (Microsoft Corporation) c:\winxp\system32\w32time.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00145408 _____ (Microsoft Corporation) c:\winxp\system32\wbem\wmisvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00430592 _____ (Microsoft Corporation) C:\WINXP\system32\VSSAPI.DLL 2008-04-14 14:00 - 2012-07-06 15:58 - 00078336 _____ (Microsoft Corporation) c:\winxp\system32\browser.dll 2011-08-18 13:30 - 2008-04-14 14:00 - 00006656 _____ (Microsoft Corporation) c:\winxp\system32\wuauserv.dll 2011-08-18 13:30 - 2012-06-02 15:19 - 01933848 _____ (Microsoft Corporation) C:\WINXP\system32\wuaueng.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00146944 _____ (Microsoft Corporation) C:\WINXP\System32\WINSPOOL.DRV 2008-04-14 14:00 - 2008-04-14 14:00 - 00060416 _____ (Microsoft Corporation) C:\WINXP\System32\Cabinet.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00029696 _____ (Microsoft Corporation) C:\WINXP\System32\mspatcha.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00005120 _____ (Microsoft Corporation) C:\WINXP\System32\sfc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00142336 _____ (Microsoft Corporation) C:\WINXP\System32\sfc_os.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00334336 _____ (Microsoft Corporation) c:\winxp\system32\ipnathlp.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00080896 _____ (Microsoft Corporation) c:\winxp\system32\wscsvc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 02843136 _____ (Microsoft Corporation) c:\winxp\system32\msi.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00531456 _____ (Microsoft Corporation) C:\WINXP\System32\Wbem\wbemcore.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00247808 _____ (Microsoft Corporation) C:\WINXP\System32\Wbem\esscli.dll 2011-08-18 13:27 - 2009-08-04 00:13 - 00473600 _____ (Microsoft Corporation) C:\WINXP\System32\Wbem\FastProx.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00043520 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wbemsvc.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00099840 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wmiutils.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00178176 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\repdrvfs.dll 2011-08-18 13:27 - 2009-08-04 00:14 - 00453120 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvsd.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00273920 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wbemess.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00047104 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\ncprov.dll 2009-08-04 00:13 - 2012-06-05 17:48 - 01172480 _____ (Microsoft Corporation) C:\WINXP\system32\msxml3.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00138752 _____ (Microsoft Corporation) C:\WINXP\System32\dssenh.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00016896 _____ (Microsoft Corporation) C:\WINXP\System32\winrnr.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00007680 _____ (Microsoft Corporation) C:\WINXP\System32\rasadhlp.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00064512 _____ (Microsoft Corporation) C:\WINXP\System32\cryptnet.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00007168 _____ (Microsoft Corporation) C:\WINXP\System32\SensApi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00186368 _____ (Microsoft Corporation) c:\winxp\system32\rasmans.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00032256 _____ (Microsoft Corporation) c:\winxp\system32\WINIPSEC.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00633856 _____ (Microsoft Corporation) c:\winxp\system32\netcfgx.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00058368 _____ (Microsoft Corporation) C:\WINXP\System32\rastapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00207360 _____ (Microsoft Corporation) C:\WINXP\System32\unimdm.tsp 2008-04-14 14:00 - 2008-04-14 14:00 - 00013824 _____ (Microsoft Corporation) C:\WINXP\System32\uniplat.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00078848 _____ (Microsoft Corporation) C:\WINXP\System32\unimdmat.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00156672 _____ (Microsoft Corporation) C:\WINXP\system32\modemui.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00033280 _____ (Microsoft Corporation) C:\WINXP\System32\kmddsp.tsp 2008-04-14 14:00 - 2008-04-14 14:00 - 00057344 _____ (Microsoft Corporation) C:\WINXP\System32\ndptsp.tsp 2008-04-14 14:00 - 2008-04-14 14:00 - 00017408 _____ (Microsoft Corporation) C:\WINXP\System32\ipconf.tsp 2008-04-14 14:00 - 2008-04-14 14:00 - 00266240 _____ (Microsoft Corporation) C:\WINXP\System32\h323.tsp 2008-04-14 14:00 - 2008-04-14 14:00 - 00029696 _____ (Microsoft Corporation) C:\WINXP\System32\hidphone.tsp 2008-04-14 07:52 - 2009-08-04 00:20 - 00020992 _____ (Microsoft Corporation) C:\WINXP\System32\HID.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00210944 _____ (Microsoft Corporation) C:\WINXP\System32\rasppp.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00008192 _____ (Microsoft Corporation) C:\WINXP\System32\ntlsapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00061952 _____ (Microsoft Corporation) C:\WINXP\System32\RASQEC.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00687104 _____ (Microsoft Corporation) C:\WINXP\System32\RASDLG.dll 2011-08-18 13:30 - 2008-04-14 14:00 - 00409088 _____ (Microsoft Corporation) c:\winxp\system32\qmgr.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00025088 _____ (Microsoft Corporation) c:\winxp\system32\SHFOLDER.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00586240 _____ (Microsoft Corporation) C:\WINXP\system32\mlang.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00050176 _____ (Microsoft Corporation) C:\WINXP\System32\xmlprovi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01025024 _____ (Microsoft Corporation) C:\WINXP\system32\BROWSEUI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01499136 _____ (Microsoft Corporation) C:\WINXP\system32\SHDOCVW.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00530944 _____ (Microsoft Corporation) C:\WINXP\system32\CRYPTUI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00125952 _____ (Microsoft Corporation) C:\WINXP\system32\appHelp.dll 2012-08-16 06:43 - 2012-08-16 06:43 - 04171424 _____ (Microsoft Corporation) C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL 2011-04-18 23:51 - 2011-04-18 23:51 - 00653136 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_31a54e43\MSVCR90.dll 2011-04-18 23:51 - 2011-04-18 23:51 - 00569680 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_31a54e43\MSVCP90.dll 2011-04-18 23:51 - 2011-04-18 23:51 - 00159048 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.6161_x-ww_92453bb7\ATL90.DLL 2011-03-17 01:11 - 2011-03-17 01:11 - 04297568 _____ () C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE14\Cultures\office.odf 2010-10-29 05:01 - 2010-10-29 05:01 - 08953256 _____ (Microsoft Corporation) C:\PROGRA~1\MICROS~2\Office14\1031\GrooveIntlResource.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00334848 _____ (Microsoft Corporation) C:\WINXP\System32\cscui.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00102912 _____ (Microsoft Corporation) C:\WINXP\System32\CSCDLL.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00389632 _____ (Microsoft Corporation) C:\WINXP\system32\themeui.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00004608 _____ (Microsoft Corporation) C:\WINXP\system32\MSIMG32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00098304 _____ (Microsoft Corporation) C:\WINXP\system32\ACTXPRXY.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00196096 _____ (Microsoft Corporation) C:\WINXP\system32\msutb.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00297984 _____ (Microsoft Corporation) C:\WINXP\system32\MSCTF.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00019968 _____ (Microsoft Corporation) C:\WINXP\system32\LINKINFO.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00145920 _____ (Microsoft Corporation) C:\WINXP\system32\ntshrui.dll 2009-09-05 01:39 - 2009-09-05 01:39 - 00058880 _____ (Microsoft Corporation) C:\WINXP\system32\ATL.DLL 2009-08-04 01:10 - 2013-07-26 04:46 - 11113472 _____ (Microsoft Corporation) C:\WINXP\system32\ieframe.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00586240 _____ (Microsoft Corporation) C:\WINXP\system32\MLANG.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 02843136 _____ (Microsoft Corporation) C:\WINXP\system32\msi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01722880 _____ (Microsoft Corporation) C:\WINXP\system32\NETSHELL.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00165376 _____ (Microsoft Corporation) C:\WINXP\system32\credui.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00026112 _____ (Microsoft Corporation) C:\WINXP\system32\dot3api.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00044032 _____ (Microsoft Corporation) C:\WINXP\system32\rtutils.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00009216 _____ (Microsoft Corporation) C:\WINXP\system32\dot3dlg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00145408 _____ (Microsoft Corporation) C:\WINXP\system32\OneX.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00126976 _____ (Microsoft Corporation) C:\WINXP\system32\eappcfg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00040960 _____ (Microsoft Corporation) C:\WINXP\system32\eappprxy.dll 2009-08-03 22:29 - 2009-08-03 22:29 - 00236544 _____ (Microsoft Corporation) C:\WINXP\system32\webcheck.dll 2008-04-14 14:00 - 2009-08-03 22:26 - 00133632 _____ (Microsoft Corporation) C:\WINXP\system32\wpdshserviceobj.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00122368 _____ (Microsoft Corporation) C:\WINXP\system32\stobject.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00029184 _____ (Microsoft Corporation) C:\WINXP\system32\BatMeter.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00017408 _____ (Microsoft Corporation) C:\WINXP\system32\POWRPROF.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00091136 _____ (Microsoft Corporation) C:\WINXP\system32\mydocs.dll 2008-04-14 14:00 - 2009-08-03 22:26 - 00166912 _____ (Microsoft Corporation) C:\WINXP\system32\portabledevicetypes.dll 2008-04-14 14:00 - 2009-08-03 22:26 - 00284160 _____ (Microsoft Corporation) C:\WINXP\system32\portabledeviceapi.dll 2012-01-05 12:25 - 2013-04-19 16:33 - 00502784 _____ () C:\Programme\NetRatingsNetSight\NetSight\nsmmc.dll 2013-05-24 02:56 - 2013-04-19 16:28 - 00503808 _____ () C:\Programme\NetRatingsNetSight\NetSight\meter2\communication.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014336 _____ (Microsoft Corporation) C:\WINXP\System32\drprov.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00044032 _____ (Microsoft Corporation) C:\WINXP\System32\ntlanman.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00081920 _____ (Microsoft Corporation) C:\WINXP\System32\NETUI0.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00245760 _____ (Microsoft Corporation) C:\WINXP\System32\NETUI1.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00011776 _____ (Microsoft Corporation) C:\WINXP\System32\NETRAP.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00025600 _____ (Microsoft Corporation) C:\WINXP\System32\davclnt.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00467968 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\nphooks.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00387584 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\nscore.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00715776 _____ (Microsoft Corporation) C:\WINXP\system32\SXS.DLL 2011-08-18 17:24 - 2008-04-14 14:00 - 00563200 _____ (Microsoft Corporation) C:\WINXP\system32\fxsst.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00451584 _____ (Microsoft Corporation) C:\WINXP\system32\FXSAPI.dll 2008-04-14 07:52 - 2009-08-04 00:20 - 00052736 _____ (Microsoft Corporation) C:\WINXP\system32\WZCSAPI.DLL 2013-05-10 09:57 - 2013-05-10 09:57 - 00396864 _____ (Adobe Systems, Inc.) C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll 2013-05-10 09:57 - 2013-05-10 09:57 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2008-04-14 14:00 - 2008-04-14 14:00 - 00068096 _____ (Microsoft Corporation) C:\WINXP\system32\browselc.dll 2012-08-04 17:19 - 2009-01-26 15:31 - 01879896 _____ (Safer Networking Limited) C:\Programme\Spybot - Search & Destroy\SDHelper.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00024576 _____ (Microsoft Corporation) C:\WINXP\system32\wsock32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00080896 _____ (Microsoft Corporation) C:\WINXP\system32\faultrep.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00084992 _____ (Microsoft Corporation) C:\WINXP\system32\olepro32.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 00025600 _____ (Microsoft Corporation) C:\WINXP\system32\jsproxy.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00539136 _____ (Microsoft Corporation) C:\WINXP\system32\MSFTEDIT.DLL 2011-08-18 13:31 - 2008-04-14 14:00 - 00727614 _____ (Microsoft Corporation) c:\winxp\srchasst\srchui.dll 2008-04-14 14:00 - 2011-09-26 11:41 - 00220160 _____ (Microsoft Corporation) C:\WINXP\system32\OLEACC.dll 2011-08-18 13:31 - 2008-04-14 14:00 - 00058434 _____ (Microsoft Corporation) c:\winxp\srchasst\srchctls.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00042496 _____ (Microsoft Corporation) C:\WINXP\msagent\agentdp2.dll 2009-09-08 19:11 - 2011-03-04 08:35 - 00726528 _____ (Microsoft Corporation) C:\WINXP\system32\jscript.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00304128 _____ (Microsoft Corporation) C:\WINXP\system32\DUSER.dll 2010-01-09 22:21 - 2010-01-09 22:21 - 00061824 _____ (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\msohevi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00068608 _____ (Microsoft Corporation) C:\WINXP\system32\sti.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00016896 _____ (Microsoft Corporation) C:\WINXP\system32\CFGMGR32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014848 _____ (Microsoft Corporation) C:\WINXP\system32\msadp32.acm 2008-04-14 14:00 - 2008-04-14 14:00 - 00572928 _____ (Microsoft Corporation) C:\WINXP\system32\shdoclc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00075264 _____ (Microsoft Corporation) C:\WINXP\system32\SPOOLSS.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00007680 _____ (Microsoft Corporation) C:\WINXP\system32\rasadhlp.dll 2009-08-04 00:14 - 2012-05-14 11:21 - 00348672 _____ (Microsoft Corporation) C:\WINXP\system32\localspl.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00146944 _____ (Microsoft Corporation) C:\WINXP\system32\winspool.drv 2009-08-04 00:14 - 2012-07-06 15:58 - 00339968 _____ (Microsoft Corporation) C:\WINXP\system32\netapi32.dll 2008-04-14 07:52 - 2009-08-04 00:20 - 00051712 _____ (Microsoft Corporation) C:\WINXP\system32\cnbjmon.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00019968 _____ (Microsoft Corporation) C:\WINXP\system32\lprmon.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00010240 _____ (Microsoft Corporation) C:\WINXP\system32\LPRHELP.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00023552 _____ (Microsoft Corporation) C:\WINXP\system32\FXSMON.DLL 2011-08-18 17:24 - 2008-04-14 14:00 - 00064000 _____ (Microsoft Corporation) C:\WINXP\system32\FXSEVENT.dll 2011-08-21 23:22 - 2007-12-03 18:57 - 00118272 _____ (Hewlett-Packard Company) C:\WINXP\system32\hpz3l5mu.dll 2008-04-14 07:52 - 2009-08-04 00:20 - 00015360 _____ (Microsoft Corporation) C:\WINXP\system32\pjlmon.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00047104 _____ (Microsoft Corporation) C:\WINXP\system32\tcpmon.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014848 _____ (Microsoft Corporation) C:\WINXP\system32\tcpmib.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014848 _____ (Microsoft Corporation) C:\WINXP\system32\mgmtapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) C:\WINXP\system32\snmpapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00041984 _____ (Microsoft Corporation) C:\WINXP\system32\wsnmp32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00016896 _____ (Microsoft Corporation) C:\WINXP\system32\usbmon.dll 2011-08-21 23:22 - 2007-12-03 18:55 - 00278016 _____ (Hewlett-Packard Corporation) C:\WINXP\System32\spool\PRTPROCS\W32X86\hpzpp5mu.dll 2011-08-18 19:11 - 2003-06-18 17:31 - 00018944 _____ (Microsoft Corporation) C:\WINXP\System32\spool\PRTPROCS\W32X86\mdippr.dll 2011-11-28 18:26 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINXP\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll 2009-08-04 00:13 - 2009-08-04 00:13 - 00247296 _____ (Microsoft Corporation) C:\WINXP\System32\mswsock.dll 2008-04-14 14:00 - 2008-08-28 09:46 - 00104960 _____ (Microsoft Corporation) C:\WINXP\system32\win32spl.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00011776 _____ (Microsoft Corporation) C:\WINXP\system32\NETRAP.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00075264 _____ (Microsoft Corporation) C:\WINXP\system32\inetpp.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 00421200 _____ (Microsoft Corporation) C:\WINXP\system32\MSVCP100.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 00773968 _____ (Microsoft Corporation) C:\WINXP\system32\MSVCR100.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00378424 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\grdcore.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00054840 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\cfglib.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00218168 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpipc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00191032 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgen.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00128056 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpschd.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00095744 _____ (Microsoft Corporation) C:\WINXP\system32\IPHLPAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00018432 _____ (Microsoft Corporation) C:\WINXP\system32\WTSAPI32.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00237056 _____ (Microsoft Corporation) C:\WINXP\system32\rasapi32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00061440 _____ (Microsoft Corporation) C:\WINXP\system32\rasman.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00181760 _____ (Microsoft Corporation) C:\WINXP\system32\TAPI32.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00164920 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avevtlog.dll 2013-08-13 21:49 - 2013-08-13 21:13 - 00013368 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\schedr.dll 2013-08-13 21:49 - 2013-08-13 21:13 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00059448 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avipc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00041016 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgrd.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00333368 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpavgio.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00193536 _____ (Microsoft Corporation) C:\WINXP\system32\ACTIVEDS.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00143360 _____ (Microsoft Corporation) C:\WINXP\system32\adsldpc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00057912 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgui.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00045624 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gplegacy.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00058936 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgenrep.dll 2013-08-13 21:49 - 2013-08-13 21:13 - 00025656 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\onlcfg.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\guardmsg.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00078392 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVGIO.DLL 2011-08-18 13:30 - 2008-04-14 14:00 - 00016896 _____ (Microsoft Corporation) C:\WINXP\system32\FLTLIB.DLL 2013-08-13 21:49 - 2013-08-13 21:12 - 00048184 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avpref.dll 2013-08-13 21:49 - 2013-08-23 15:14 - 00201081 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aecore.dll 2013-08-13 21:49 - 2013-06-15 03:21 - 00102774 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aevdf.dll 2013-08-13 21:49 - 2013-08-30 13:36 - 00512382 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aescript.dll 2013-08-13 21:49 - 2013-03-28 00:12 - 00131446 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aescn.dll 2013-08-13 21:49 - 2013-08-23 15:14 - 01245560 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aesbx.dll 2013-08-13 21:49 - 2013-06-15 03:21 - 00688504 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aerdl.dll 2013-08-13 21:49 - 2013-06-20 17:49 - 00749945 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aepack.dll 2013-08-13 21:49 - 2013-08-11 09:32 - 00205181 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeoffice.dll 2013-08-13 21:49 - 2013-08-30 13:36 - 06091130 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeheur.dll 2013-08-13 21:49 - 2013-08-27 15:13 - 00266617 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aehelp.dll 2013-08-13 21:49 - 2013-08-11 09:31 - 00442743 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aegen.dll 2013-08-13 21:49 - 2013-08-30 13:36 - 00311671 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeexp.dll 2013-08-13 21:49 - 2012-07-11 23:15 - 00393587 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeemu.dll 2013-08-13 21:49 - 2012-11-05 20:38 - 00053619 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aebb.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00135736 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avesvc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00013880 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avesvcr.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00247864 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avreg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00007168 _____ (Microsoft Corporation) C:\WINXP\system32\SensApi.dll 2009-08-04 00:13 - 2012-11-06 04:00 - 01446912 _____ (Microsoft Corporation) C:\WINXP\system32\msxml6.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00736768 _____ (Microsoft Corporation) C:\WINXP\system32\userenv.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00064512 _____ (Microsoft Corporation) C:\WINXP\system32\cryptnet.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00082432 _____ (Microsoft Corporation) C:\WINXP\system32\ws2_32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00237056 _____ (Microsoft Corporation) C:\WINXP\system32\RASAPI32.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00127488 _____ (Microsoft Corporation) C:\WINXP\system32\DHCPCSVC.DLL 2008-04-14 14:00 - 2009-07-17 18:15 - 01441792 _____ (Microsoft Corporation) C:\WINXP\system32\query.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00043520 _____ (Microsoft Corporation) C:\WINXP\system32\ADMWPROX.DLL 2013-08-29 19:04 - 2013-08-13 16:40 - 02699216 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wbemprox.dll 2011-08-18 13:27 - 2009-08-04 00:13 - 00473600 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\fastprox.dll 2007-11-06 22:16 - 2007-11-06 22:16 - 00139264 _____ (Hewlett-Packard Co.) c:\programme\hp\digital imaging\bin\hpqddsvc.dll 2007-11-06 22:16 - 2007-11-06 22:16 - 00184320 _____ (Hewlett-Packard Co.) c:\programme\hp\digital imaging\bin\hpqddcmn.dll 2009-07-12 03:09 - 2009-07-12 03:09 - 00554832 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\MSVCP80.dll 2009-07-12 03:12 - 2009-07-12 03:12 - 00632656 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\MSVCR80.dll 2008-03-07 17:04 - 2008-03-07 17:04 - 00217088 _____ (Hewlett-Packard Co.) c:\programme\hp\digital imaging\bin\hpqcxs08.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00025088 _____ (Microsoft Corporation) C:\WINXP\system32\SHFOLDER.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00133632 _____ (Microsoft Corporation) C:\WINXP\system32\IisRTL.DLL 2011-08-18 17:24 - 2008-04-14 14:00 - 00004096 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\rpcref.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00025088 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\iisadmin.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00047104 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\COADMIN.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00043520 _____ (Microsoft Corporation) C:\WINXP\system32\ADMWPROX.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00086016 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\metadata.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00045056 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\nsepm.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00064512 _____ (Microsoft Corporation) C:\WINXP\system32\IISMAP.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00053248 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\wamreg.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00029696 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\admexs.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00046592 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\svcext.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00005632 _____ (Microsoft Corporation) C:\WINXP\system32\Security.dll 2011-08-18 17:24 - 2010-03-05 20:45 - 00465920 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\SMTPSVC.dll 2011-08-18 17:24 - 2010-07-27 08:34 - 00257024 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\INFOCOMM.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00068608 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\ISATQ.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00007168 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\IISFECNV.dll 2011-08-18 17:25 - 2001-08-18 04:53 - 00043520 _____ (Microsoft Corporation) C:\WINXP\system32\FCACHDLL.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00009728 _____ (Microsoft Corporation) C:\WINXP\system32\RWNH.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00014336 _____ (Microsoft Corporation) C:\WINXP\system32\exstrace.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00008192 _____ (Microsoft Corporation) C:\WINXP\system32\STAXMEM.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00013312 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\lonsint.dll 2008-04-14 14:00 - 2012-08-24 15:53 - 00177664 _____ (Microsoft Corporation) C:\WINXP\system32\wintrust.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00026624 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\iscomlog.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00221696 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\seo.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00334848 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\aqueue.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00363008 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\w3svc.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00046592 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\sspifilt.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00024064 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\compfilt.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00032256 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\gzip.dll 2011-08-18 17:25 - 2001-08-18 04:54 - 00038912 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\ntfsdrv.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00007680 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\pwsdata.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00037888 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\md5filt.dll 2008-07-25 12:16 - 2008-07-25 12:16 - 00022024 _____ (Microsoft Corporation) C:\WINXP\Microsoft.NET\Framework\v2.0.50727\aspnet_filter.dll 2011-08-18 17:24 - 2009-05-21 20:47 - 00268288 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\httpext.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00079872 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\iislog.dll 2011-08-18 17:43 - 2011-08-18 17:42 - 00102400 _____ (Intel Corporation) C:\WINXP\system32\hccutils.DLL 2011-08-18 17:43 - 2011-08-18 17:42 - 00047616 _____ (Intel Corporation) C:\WINXP\system32\igfxsrvc.dll 2011-08-18 17:45 - 2011-08-18 17:42 - 00192512 _____ (Intel Corporation) C:\WINXP\system32\igfxres.dll 2011-08-18 17:43 - 2011-08-18 17:42 - 03293184 _____ (Intel Corporation) C:\WINXP\system32\igfxress.dll 2011-08-18 17:38 - 2011-08-18 17:38 - 00348160 _____ (Microsoft Corporation) C:\Programme\Java\jre6\bin\MSVCR71.dll 2009-08-04 00:14 - 2009-08-04 00:14 - 00286720 _____ (Microsoft Corporation) C:\WINXP\system32\pdh.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00024576 _____ (Microsoft Corporation) C:\WINXP\system32\odbcbcp.dll 2009-11-07 02:07 - 2009-11-07 02:07 - 00049488 _____ (Microsoft Corporation) C:\WINXP\system32\netfxperf.dll 2009-11-07 02:07 - 2009-11-07 02:07 - 00297808 _____ (Microsoft Corporation) C:\WINXP\system32\mscoree.dll 2008-07-25 12:17 - 2008-07-25 12:17 - 00088584 _____ (Microsoft Corporation) C:\WINXP\Microsoft.NET\Framework\v2.0.50727\perfcounter.dll 2013-04-22 05:45 - 2013-04-22 05:45 - 05920408 _____ (Microsoft Corporation) C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll 2008-07-25 12:17 - 2008-07-25 12:17 - 00089608 _____ (Microsoft Corporation) C:\WINXP\Microsoft.NET\Framework\v2.0.50727\CorperfmonExt.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00010240 _____ (Microsoft Corporation) C:\WINXP\system32\aspperf.dll 2008-07-25 12:16 - 2008-07-25 12:16 - 00033800 _____ (Microsoft Corporation) C:\WINXP\Microsoft.NET\Framework\v2.0.50727\aspnet_perf.dll 2008-04-14 14:00 - 2009-07-17 18:15 - 01441792 _____ (Microsoft Corporation) C:\WINXP\System32\query.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00008704 _____ (Microsoft Corporation) C:\WINXP\system32\fxsperf.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00008704 _____ (Microsoft Corporation) C:\WINXP\system32\infoctrs.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00013312 _____ (Microsoft Corporation) C:\WINXP\system32\INFOADMN.dll 2011-08-18 13:27 - 2009-08-04 00:13 - 00161792 _____ (Microsoft Corporation) C:\WINXP\system32\msdtcuiu.DLL 2008-04-14 14:00 - 2011-02-08 15:33 - 00974848 _____ (Microsoft Corporation) C:\WINXP\system32\MFC42u.DLL 2011-08-18 13:27 - 2009-08-04 00:13 - 00428032 _____ (Microsoft Corporation) C:\WINXP\system32\MSDTCPRX.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00057344 _____ (Microsoft Corporation) C:\WINXP\system32\MFC42LOC.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00058368 _____ (Microsoft Corporation) C:\WINXP\system32\CLUSAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00058880 _____ (Microsoft Corporation) C:\WINXP\system32\RESUTILS.DLL 2011-08-18 17:25 - 2001-08-18 04:54 - 00007168 _____ (Microsoft Corporation) C:\WINXP\system32\snprfdll.DLL 2012-11-08 02:58 - 2012-11-08 02:58 - 03316320 _____ (Microsoft Corporation) C:\PROGRA~1\MICROS~2\Office14\OLMAPI32.DLL 2012-10-20 21:59 - 2012-10-20 21:59 - 18628704 _____ (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\office14\mso.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00027136 _____ (Microsoft Corporation) C:\WINXP\system32\perfdisk.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018432 _____ (Microsoft Corporation) C:\WINXP\system32\perfnet.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00026112 _____ (Microsoft Corporation) C:\WINXP\system32\perfos.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00035328 _____ (Microsoft Corporation) C:\WINXP\system32\perfproc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00010752 _____ (Microsoft Corporation) C:\WINXP\system32\pschdprf.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00031232 _____ (Microsoft Corporation) C:\WINXP\system32\TRAFFIC.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00005632 _____ (Microsoft Corporation) C:\WINXP\system32\WMI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00009728 _____ (Microsoft Corporation) C:\WINXP\System32\rsvpperf.dll 2011-08-18 17:25 - 2001-08-18 04:54 - 00012288 _____ (Microsoft Corporation) C:\WINXP\system32\smtpctrs.DLL 2011-08-18 17:24 - 2008-04-14 14:00 - 00010752 _____ (Microsoft Corporation) C:\WINXP\system32\SMTPAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00005632 _____ (Microsoft Corporation) C:\WINXP\system32\tapiperf.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00181760 _____ (Microsoft Corporation) C:\WINXP\system32\tapi32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00041984 _____ (Microsoft Corporation) C:\WINXP\system32\Perfctrs.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00087040 _____ (Microsoft Corporation) C:\WINXP\system32\MPRAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00012288 _____ (Microsoft Corporation) C:\WINXP\system32\perfts.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00026112 _____ (Microsoft Corporation) C:\WINXP\system32\UTILDLL.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00008192 _____ (Microsoft Corporation) C:\WINXP\system32\MQPERF.DLL 2011-08-18 17:24 - 2008-04-14 14:00 - 00004608 _____ (Microsoft Corporation) C:\WINXP\system32\w3ctrs.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00088576 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wmiaprpl.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00099840 _____ (Microsoft Corporation) C:\WINXP\system32\loadperf.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00012288 _____ (Microsoft Corporation) C:\WINXP\System32\rasctrs.dll 2011-08-18 17:43 - 2011-08-18 17:42 - 00204800 _____ (Intel Corporation) C:\WINXP\system32\igfxdev.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00367616 _____ (Microsoft Corporation) C:\WINXP\system32\DSOUND.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00545280 _____ (Microsoft Corporation) C:\WINXP\system32\HHCTRL.OCX 2008-04-14 14:00 - 2010-08-23 18:11 - 00617472 _____ (Microsoft Corporation) C:\WINXP\system32\COMCTL32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00989696 _____ (Microsoft Corporation) C:\WINXP\system32\SETUPAPI.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00059904 _____ (Microsoft Corporation) C:\WINXP\system32\MPR.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00281600 _____ (Microsoft Corporation) C:\WINXP\system32\COMDLG32.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00091136 _____ (Microsoft Corporation) C:\WINXP\system32\mui\0007\HHCTRLui.dll 2011-08-18 17:47 - 2008-04-14 05:52 - 00004096 _____ (Microsoft Corporation) C:\WINXP\system32\KsUser.dll 2011-08-18 17:53 - 2011-08-18 17:42 - 00163840 _____ (Synaptics, Inc.) C:\WINXP\system32\SynCOM.dll 2011-08-18 17:53 - 2011-08-18 17:42 - 00147456 _____ (Synaptics, Inc.) C:\WINXP\system32\SynTPAPI.dll 2012-01-05 12:25 - 2013-04-19 16:34 - 00835584 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\nsmmgr.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00237056 _____ (Microsoft Corporation) C:\WINXP\system32\RASAPI32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00007168 _____ (Microsoft Corporation) C:\WINXP\system32\sensapi.dll 2010-08-06 12:13 - 2010-08-06 12:13 - 00044032 _____ (Hewlett-Packard) c:\winxp\system32\hpzinw12.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00024576 _____ (Microsoft Corporation) c:\winxp\system32\WSOCK32.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 01782784 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\meter.dll 2013-07-11 11:11 - 2013-04-10 12:45 - 01748992 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6002.23084_x-ww_f3f35550\gdiplus.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00110080 _____ (Microsoft Corporation) C:\WINXP\system32\IMM32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00281600 _____ (Microsoft Corporation) C:\WINXP\system32\COMDLG32.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00446464 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\spsys.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00419328 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npadr.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00581632 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npap.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00543232 _____ () C:\Programme\NetRatingsNetSight\NetSight\meter2\npchromeplugin.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00312320 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npcontroller.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00289280 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npdav3.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 01200640 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npffaddons.dll 2013-05-24 02:56 - 2013-04-19 16:28 - 00219648 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npfilters.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00167936 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npfilters2.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00755712 _____ () C:\Programme\NetRatingsNetSight\NetSight\meter2\npfirefoxprocessor.dll 2013-05-24 02:56 - 2013-04-19 16:28 - 00241664 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\nphttp.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00274944 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npitune.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00674816 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npmms.dll 2013-05-24 02:56 - 2013-04-19 16:30 - 00409600 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npnsobsvr.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00395776 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npsession.dll 2013-05-24 02:56 - 2013-04-19 16:28 - 00172032 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npsocket.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00150528 _____ () C:\Programme\NetRatingsNetSight\NetSight\meter2\npsp1.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00180224 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\npsp2.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00228864 _____ () C:\Programme\NetRatingsNetSight\NetSight\meter2\npsurvey.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00236544 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\nptdi.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00445952 _____ (The Nielsen Company) C:\Programme\NetRatingsNetSight\NetSight\meter2\nptrackers.dll 2013-05-24 02:56 - 2013-04-19 16:29 - 00224768 _____ () C:\Programme\NetRatingsNetSight\NetSight\meter2\npwmi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01499136 _____ (Microsoft Corporation) C:\WINXP\system32\shdocvw.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00163328 _____ (Microsoft Corporation) C:\WINXP\system32\DINPUT.DLL 2008-04-14 07:52 - 2009-08-04 00:20 - 00020992 _____ (Microsoft Corporation) C:\WINXP\system32\HID.DLL 2011-06-11 01:58 - 2011-06-11 01:58 - 04422992 _____ (Microsoft Corporation) C:\WINXP\system32\mfc100u.dll 2011-08-19 12:14 - 2010-08-23 18:11 - 01054208 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\COMCTL32.dll 2011-06-11 01:58 - 2011-06-11 01:58 - 00064336 _____ (Microsoft Corporation) C:\WINXP\system32\MFC100DEU.DLL 2013-08-13 21:49 - 2013-08-13 21:12 - 00739384 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\ccwkrlib.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00349752 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccguard.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00030432 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccgrdrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00229432 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccgrdw.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00418872 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccwgrd.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00026168 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccwgrdrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00127544 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccwgrdw.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00790584 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccgen.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00049208 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccgenrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00219192 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccupdate.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00029472 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccupdrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00082488 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\cclic.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00011632 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\cclicrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00207928 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccmsg.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00010608 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccmsgrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 04780832 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\rcimage.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00016240 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\ccmainrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00212536 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\ccupdw.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00008704 _____ (Microsoft Corporation) C:\WINXP\system32\dciman32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00126976 _____ (Microsoft Corporation) C:\WINXP\system32\oledlg.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00196096 _____ (Microsoft Corporation) C:\WINXP\system32\MSUTB.dll 2008-04-14 14:00 - 2013-01-26 05:55 - 00552448 _____ (Microsoft Corporation) C:\WINXP\system32\oleaut32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) C:\WINXP\system32\version.dll 2009-08-04 00:14 - 2012-06-08 16:24 - 08504832 _____ (Microsoft Corporation) C:\WINXP\system32\shell32.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 00920064 _____ (Microsoft Corporation) C:\WINXP\system32\wininet.dll 2008-04-14 14:00 - 2012-06-01 18:50 - 00606208 _____ (Microsoft Corporation) C:\WINXP\system32\crypt32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00004608 _____ (Microsoft Corporation) C:\WINXP\system32\msimg32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00545280 _____ (Microsoft Corporation) C:\WINXP\system32\hhctrl.ocx 2008-04-14 14:00 - 2008-04-14 14:00 - 00091136 _____ (Microsoft Corporation) C:\WINXP\system32\mui\0007\hhctrlui.dll 2012-08-04 17:19 - 2009-11-04 10:14 - 01168216 __RSH (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\advcheck.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 01215488 _____ (Microsoft Corporation) C:\WINXP\system32\URLMON.DLL 2008-04-14 14:00 - 2011-09-26 11:41 - 00220160 _____ (Microsoft Corporation) C:\WINXP\system32\oleacc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01689088 _____ (Microsoft Corporation) C:\WINXP\system32\d3d9.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00008192 _____ (Microsoft Corporation) C:\WINXP\system32\d3d8thk.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00025088 _____ (Microsoft Corporation) C:\WINXP\system32\SHFolder.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00095744 _____ (Microsoft Corporation) C:\WINXP\system32\Iphlpapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00530944 _____ (Microsoft Corporation) C:\WINXP\system32\cryptui.dll 2011-08-18 13:33 - 2008-04-14 14:00 - 00112128 _____ (Microsoft Corporation) C:\WINXP\system32\mapi32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00069120 _____ (Microsoft Corporation) C:\WINXP\system32\wlanapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00059904 _____ (Microsoft Corporation) C:\WINXP\system32\devenum.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014336 _____ () C:\WINXP\system32\msdmo.dll 2009-08-04 01:10 - 2013-07-26 04:47 - 06017536 _____ (Microsoft Corporation) C:\WINXP\system32\mshtml.dll 2009-08-03 22:29 - 2009-08-03 22:29 - 00156160 _____ (Microsoft Corporation) C:\WINXP\system32\msls31.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00198144 _____ (Microsoft Corporation) C:\WINXP\system32\netman.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01722880 _____ (Microsoft Corporation) C:\WINXP\system32\netshell.dll 2008-04-14 07:52 - 2009-08-04 00:20 - 00483840 _____ (Microsoft Corporation) C:\WINXP\system32\WZCSvc.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00030720 _____ (Microsoft Corporation) C:\WINXP\system32\EapolQec.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00076800 _____ (Microsoft Corporation) C:\WINXP\system32\QUtil.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 01094144 _____ (Microsoft Corporation) C:\WINXP\system32\ESENT.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00159232 _____ (Microsoft Corporation) C:\WINXP\system32\msimtf.dll 2009-08-03 22:28 - 2009-08-03 22:28 - 00034816 _____ (Microsoft Corporation) C:\WINXP\system32\ImgUtil.dll 2009-08-03 22:29 - 2009-08-03 22:29 - 00046592 _____ (Microsoft Corporation) C:\WINXP\system32\pngfilt.dll 2013-08-31 14:58 - 2013-08-28 14:23 - 00188400 _____ () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll 2010-08-06 12:13 - 2010-08-06 12:13 - 00053760 _____ (Hewlett-Packard) c:\winxp\system32\hpzipm12.dll 2007-10-14 21:38 - 2007-10-14 21:38 - 00159744 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpquio08.dll 2007-10-14 21:38 - 2007-10-14 21:38 - 00047616 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.rsc 2007-10-14 21:38 - 2007-10-14 21:38 - 00098304 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtao08.dll 2008-01-08 14:04 - 2008-01-08 14:04 - 00303104 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpotra08.dll 2008-01-08 14:04 - 2008-01-08 14:04 - 00012800 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpotra08.rsc 2008-01-08 14:04 - 2008-01-08 14:04 - 00077824 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpotradd.dll 2007-10-14 22:17 - 2007-10-14 22:17 - 00290816 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqrif08.dll 2007-10-14 21:43 - 2007-10-14 21:43 - 00303104 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqmif08.dll 2007-11-06 22:16 - 2007-11-06 22:16 - 00061440 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqddusr.dll 2007-11-06 22:16 - 2007-11-06 22:16 - 00184320 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqddcmn.dll 2007-10-14 21:43 - 2007-10-14 21:43 - 00405504 _____ (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqusg.dll 2009-07-11 21:41 - 2009-07-11 21:41 - 00097280 _____ (Microsoft Corporation) C:\WINXP\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd\ATL80.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00018944 _____ (Microsoft Corporation) C:\WINXP\System32\snmpapi.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00082432 _____ (Microsoft Corporation) C:\WINXP\System32\WS2_32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00019968 _____ (Microsoft Corporation) C:\WINXP\System32\WS2HELP.dll 2009-08-04 00:13 - 2011-03-03 08:53 - 00149504 _____ (Microsoft Corporation) C:\WINXP\System32\DNSAPI.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00095744 _____ (Microsoft Corporation) C:\WINXP\System32\iphlpapi.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00033792 _____ (Microsoft Corporation) C:\WINXP\System32\lmmib2.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00032768 _____ (Microsoft Corporation) C:\WINXP\System32\inetmib1.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00024576 _____ (Microsoft Corporation) C:\WINXP\System32\WSOCK32.dll 2009-09-05 01:39 - 2009-09-05 01:39 - 00058880 _____ (Microsoft Corporation) C:\WINXP\System32\ATL.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00044032 _____ (Microsoft Corporation) C:\WINXP\System32\rtutils.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00039936 _____ (Microsoft Corporation) C:\WINXP\System32\hostmib.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00006144 _____ (Microsoft Corporation) C:\WINXP\System32\snmpmib.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00108032 _____ (Microsoft Corporation) C:\WINXP\System32\evntagnt.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00413696 _____ (Microsoft Corporation) C:\WINXP\System32\MSVCP60.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00008192 _____ (Microsoft Corporation) C:\WINXP\System32\igmpagnt.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014336 _____ (Microsoft Corporation) C:\WINXP\System32\mcastmib.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00031744 _____ (Microsoft Corporation) C:\WINXP\System32\rtipxmib.dll 2011-08-18 17:24 - 2008-04-14 14:00 - 00008192 _____ (Microsoft Corporation) C:\WINXP\system32\inetsrv\httpmib.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00026112 _____ (Microsoft Corporation) C:\WINXP\System32\perfos.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00334336 _____ (Microsoft Corporation) c:\winxp\system32\wiaservc.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00016896 _____ (Microsoft Corporation) c:\winxp\system32\CFGMGR32.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00989696 _____ (Microsoft Corporation) c:\winxp\system32\setupapi.DLL 2009-08-04 00:13 - 2009-08-04 00:13 - 00074240 _____ (Microsoft Corporation) c:\winxp\system32\mscms.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00146944 _____ (Microsoft Corporation) c:\winxp\system32\WINSPOOL.DRV 2008-04-14 14:00 - 2008-04-14 14:00 - 00053760 _____ (Microsoft Corporation) c:\winxp\system32\WINSTA.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00663040 _____ (Microsoft Corporation) C:\WINXP\system32\MQQM.dll 2009-08-04 00:13 - 2009-08-04 00:13 - 00247296 _____ (Microsoft Corporation) C:\WINXP\system32\MSWSOCK.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00533504 _____ (Microsoft Corporation) C:\WINXP\system32\mqutil.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00095744 _____ (Microsoft Corporation) C:\WINXP\system32\mqsec.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00089088 _____ (Microsoft Corporation) C:\WINXP\system32\MqLogMgr.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00011776 _____ (Microsoft Corporation) C:\WINXP\system32\xolehlp.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00177152 _____ (Microsoft Corporation) C:\WINXP\system32\mqrt.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00187392 _____ (Microsoft Corporation) C:\WINXP\system32\MQTRIG.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00058368 _____ (Microsoft Corporation) C:\WINXP\system32\clusapi.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00188984 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\msgclient.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00022072 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avwebgrc.dll 2013-08-13 21:49 - 2013-08-13 21:12 - 00054840 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\cfglib.dll 2007-10-14 22:15 - 2007-10-14 22:15 - 00663552 _____ (Hewlett-Packard Co.) c:\programme\hp\digital imaging\bin\hpslpsvc32.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00007680 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\WMIApRes.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00144896 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wmiprov.dll 2013-08-17 09:32 - 2012-12-06 07:14 - 00770384 _____ (Microsoft Corporation) C:\Programme\Mozilla Firefox\MSVCR100.dll 2013-08-17 09:32 - 2012-12-06 07:14 - 00421200 _____ (Microsoft Corporation) C:\Programme\Mozilla Firefox\MSVCP100.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00158104 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\mozglue.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 01914264 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\nss3.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 03551640 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00016280 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\mozalloc.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 03429784 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\gkmedias.dll 2008-04-14 14:00 - 2013-07-10 12:37 - 00406016 _____ (Microsoft Corporation) C:\WINXP\system32\USP10.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 20616088 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\xul.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00640000 _____ (Microsoft Corporation) C:\WINXP\system32\dbghelp.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00262552 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\browser\components\browsercomps.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00021504 _____ (Microsoft Corporation) C:\WINXP\system32\feclient.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00152984 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\softokn3.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00091544 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\nssdbm3.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00301976 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\freebl3.dll 2013-08-17 09:32 - 2013-08-17 09:32 - 00392600 _____ (Mozilla Foundation) C:\Programme\Mozilla Firefox\nssckbi.dll 2009-08-04 00:14 - 2010-08-27 09:58 - 00119808 _____ (Microsoft Corporation) C:\WINXP\system32\t2embed.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00002560 _____ (Microsoft Corporation) C:\WINXP\system32\LZ32.dll 2009-08-04 00:13 - 2009-08-04 00:13 - 00074240 _____ (Microsoft Corporation) C:\WINXP\system32\mscms.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00254976 _____ (Microsoft Corporation) C:\WINXP\system32\icm32.dll 2013-08-31 15:02 - 2013-08-31 15:02 - 00460800 _____ (Nielsen) C:\Programme\NetRatingsNetSight\NetSight\meter2\FirefoxAddOns\npfirefoxtracker.dll 2013-08-21 14:10 - 2013-08-21 14:10 - 16166280 _____ () C:\WINXP\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00367616 _____ (Microsoft Corporation) C:\WINXP\system32\DSOUND.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00186368 _____ (Microsoft Corporation) C:\WINXP\system32\DINPUT8.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00154112 _____ (Microsoft Corporation) C:\WINXP\system32\shmedia.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00122368 _____ (Microsoft Corporation) C:\WINXP\system32\MSVFW32.dll 2009-09-05 01:39 - 2009-11-27 18:28 - 00085504 _____ (Microsoft Corporation) C:\WINXP\system32\AVIFIL32.dll 2009-09-08 19:11 - 2010-04-06 04:52 - 02462720 _____ (Microsoft Corporation) C:\WINXP\system32\wmvcore.dll 2009-08-03 22:26 - 2007-10-25 09:28 - 00222720 _____ (Microsoft Corporation) C:\WINXP\system32\WMASF.DLL 2008-04-14 14:00 - 2008-04-14 14:00 - 00450560 _____ (Microsoft Corporation) C:\WINXP\system32\infosoft.dll 2013-07-12 03:43 - 2013-07-12 03:43 - 11497984 _____ (Microsoft Corporation) C:\WINXP\assembly\NativeImages_v2.0.50727_32\mscorlib\b14359470744c840c59fbe4e58034fd6\mscorlib.ni.dll 2013-08-15 00:15 - 2013-08-15 00:15 - 07977984 _____ (Microsoft Corporation) C:\WINXP\assembly\NativeImages_v2.0.50727_32\System\10df39542df7d48462451fc39bce8418\System.ni.dll 2013-08-15 00:15 - 2013-08-15 00:15 - 03325440 _____ (Microsoft Corporation) C:\WINXP\assembly\NativeImages_v2.0.50727_32\WindowsBase\64441cc39259974a2c3cdf0702a8beb3\WindowsBase.ni.dll 2013-08-15 00:16 - 2013-08-15 00:16 - 12218880 _____ (Microsoft Corporation) C:\WINXP\assembly\NativeImages_v2.0.50727_32\PresentationCore\6c1a100fe556c7d391f4d1681ab3c615\PresentationCore.ni.dll 2013-08-15 00:16 - 2013-08-15 00:17 - 14329856 _____ (Microsoft Corporation) C:\WINXP\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\a283b4d76562af1ff279d465f5488d8c\PresentationFramework.ni.dll 2013-04-23 00:36 - 2013-04-23 00:36 - 01736352 _____ (Microsoft Corporation) C:\WINXP\Microsoft.NET\Framework\v3.0\WPF\wpfgfx_v0300.dll 2013-05-10 09:57 - 2013-05-10 09:57 - 00105024 _____ (Adobe Systems, Inc.) C:\Programme\Adobe\Reader 10.0\Reader\AcroRdIF.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00089600 _____ (Microsoft Corporation) C:\WINXP\system32\LangWrbk.dll 2011-08-18 13:27 - 2008-04-14 14:00 - 00178176 _____ (Microsoft Corporation) C:\WINXP\system32\wbem\wbemdisp.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Officejet J4680 series Description: Officejet J4680 series Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (08/31/2013 03:04:09 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. Error: (08/31/2013 03:04:09 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. Error: (08/31/2013 02:59:19 PM) (Source: Ci) (User: ) Description: Die Metadaten des Inhaltsindex auf c:\system volume information\catalog.wci werden aufgeräumt. Wiederherstellen des Indexes erfolgt automatisch durch erneutes Filtern aller Dokumente. Error: (08/31/2013 02:55:18 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. Error: (08/31/2013 02:55:18 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. Error: (08/31/2013 01:32:23 PM) (Source: Ci) (User: ) Description: Die Metadaten des Inhaltsindex auf c:\system volume information\catalog.wci werden aufgeräumt. Wiederherstellen des Indexes erfolgt automatisch durch erneutes Filtern aller Dokumente. Error: (08/31/2013 01:32:23 PM) (Source: Ci) (User: ) Description: Der Inhaltsindex auf c:\system volume information\catalog.wci ist beschädigt. Fahren Sie den Indexdienst (cisvc) herunter, und starten Sie ihn erneut. Error: (08/31/2013 01:28:18 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. Error: (08/31/2013 01:28:17 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. Error: (08/31/2013 07:12:55 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Sitzungsstatus des Richtlinienergebnissatzes konnte nicht protokolliert werden. Ein Verbindungsversuch mit WMI ist fehlgeschlagen. Für diese Anwendung der Richtlinie wird keine Richtlinienergebnissatz-Protokollierung durchgeführt. System errors: ============= Error: (08/31/2013 03:04:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (08/31/2013 02:55:16 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (08/31/2013 02:02:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942402 Error: (08/31/2013 01:28:16 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (08/31/2013 07:12:50 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (08/30/2013 09:02:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942402 Error: (08/30/2013 08:02:00 PM) (Source: Schedule) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942402 Error: (08/30/2013 08:00:09 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (08/30/2013 07:31:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/30/2013 07:30:55 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst auf Anwendungsebene. Microsoft Office Sessions: ========================= Error: (08/31/2013 03:04:09 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Error: (08/31/2013 03:04:09 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Error: (08/31/2013 02:59:19 PM) (Source: Ci)(User: ) Description: c:\system volume information\catalog.wci Error: (08/31/2013 02:55:18 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Error: (08/31/2013 02:55:18 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Error: (08/31/2013 01:32:23 PM) (Source: Ci)(User: ) Description: c:\system volume information\catalog.wci Error: (08/31/2013 01:32:23 PM) (Source: Ci)(User: ) Description: c:\system volume information\catalog.wci Error: (08/31/2013 01:28:18 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Error: (08/31/2013 01:28:17 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Error: (08/31/2013 07:12:55 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: ==================== Memory info =========================== Percentage of memory in use: 80% Total physical RAM: 1013.89 MB Available physical RAM: 198.13 MB Total Pagefile: 2440.66 MB Available Pagefile: 1303.32 MB Total Virtual: 2047.88 MB Available Virtual: 1930.41 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:97.65 GB) (Free:16.03 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:51.39 GB) (Free:40.2 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 924371FD) Partition 1: (Active) - (Size=98 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=51 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
31.08.2013, 20:28 | #7 |
/// the machine /// TB-Ausbilder | donedrive.net problemCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.08.2013, 23:40 | #8 |
| donedrive.net problem Hallo schrauber, Mein pc macht gar nix mehr da ist ein blaues fenster mit daten, der curser blinkt, der balken ist in der mitte stehen geblieben und meine verknüpfungen auf dem desktop sind weg. Lg Alles ist weg uhr,alle leisten. Nur der bildschirm von windows. hi, habe den pc einfach ausgemacht und wieder angemacht. es erscheint ein fenster mit dem inhalt: Die Anwendung oder DLL c:\DOKUME~1\ALLUSE~1\ANWEND~1\BROWSE~1\261562~1.220\{C16C1~1\BROWSE~1.DLL ist keine gültige Windows-Datei. Überprüfen Sie dies mit der Installationsdiskette. Meine Leisten und Verknüpfungen sind wieder da, ich kann auch ins Netz und der PC ist auch wieder ziemlich schnell. LG |
01.09.2013, 10:41 | #9 |
/// the machine /// TB-Ausbilder | donedrive.net problem Das war Combofix, da steht extra Du sollst nix andres am Recher machen. Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.09.2013, 12:26 | #10 |
| donedrive.net problem hi Schrauber, ich habe den PC ausgeschaltet, da es über 30 Min dauerte und ich mir unsicher war. Ich hoffe ich habe keine Schaden angerichtet. Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.09.01.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: ZEKI [Administrator] Schutz: Aktiviert 01.09.2013 12:24:40 mbam-log-2013-09-01 (12-24-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222624 Laufzeit: 16 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6930d07b-da43-46d4-aa20-1f6f958d14fe} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{6930d07b-da43-46d4-aa20-1f6f958d14fe} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{c2c5ddc8-f36c-409c-be88-82877cf2bd5e} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8cc11d95-3a0f-4d4b-a84c-09aa441e369e} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6930D07B-DA43-46D4-AA20-1F6F958D14FE} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: Delta Search -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (Delta Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 7 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Delta (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 23 C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\ZipOpenerSetup(1).exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\ZipOpenerSetup.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINXP\Tasks\BrowserDefendert.job (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Delta\sqlite3.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsSeeker\131.dll (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) LG der nächste Teil # AdwCleaner v3.001 - Report created 01/09/2013 at 13:07:12 # Updated 24/08/2013 by Xplode # Operating System : Microsoft Windows XP Service Pack 3 (32 bits) # Username : Administrator - ZEKI # Running from : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner.exe # Option : Clean ***** [ Services ] ***** ***** [ Files / Folders ] ***** Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender Folder Deleted : C:\Programme\delta Folder Deleted : C:\Programme\WebConnect Folder Deleted : C:\WINXP\system32\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\Administrator\IECompatCache Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DSite Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\Extensions\ffxtlbr@delta.com [!] Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\11-suche.xml File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bProtector_extensions.rdf File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bprotector_extensions.sqlite File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bprotector_prefs.js File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\user.js File Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bProtector Web Data File Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap Key Deleted : HKCU\Software\9e8adfe23def44 Key Deleted : HKLM\SOFTWARE\9e8adfe23def44 Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Key Deleted : HKCU\Software\Delta Key Deleted : HKCU\Software\dsiteproducts Key Deleted : HKCU\Software\lyrixeeker Key Deleted : HKCU\Software\YahooPartnerToolbar Key Deleted : HKLM\Software\Delta Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} ***** [ Browsers ] ***** -\\ Internet Explorer v8.0.6001.18702 Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v23.0.1 (de) [ File : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\prefs.js ] Line Deleted : user_pref("browser.startup.homepage", "hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991"); Line Deleted : user_pref("extensions.delta.admin", false); Line Deleted : user_pref("extensions.delta.aflt", "babsst"); Line Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Line Deleted : user_pref("extensions.delta.autoRvrt", "false"); Line Deleted : user_pref("extensions.delta.bbDpng", "31"); Line Deleted : user_pref("extensions.delta.cntry", "DE"); Line Deleted : user_pref("extensions.delta.dfltLng", "de"); Line Deleted : user_pref("extensions.delta.excTlbr", false); Line Deleted : user_pref("extensions.delta.ffxUnstlRst", true); Line Deleted : user_pref("extensions.delta.hdrMd5", "32B567AB602275C5D503DF04587B5FDD"); Line Deleted : user_pref("extensions.delta.id", "b8d6f13500000000000000225f11af40"); Line Deleted : user_pref("extensions.delta.instlDay", "15946"); Line Deleted : user_pref("extensions.delta.instlRef", "sst"); Line Deleted : user_pref("extensions.delta.lastVrsnTs", "1.8.24.619:04:48"); Line Deleted : user_pref("extensions.delta.newTab", false); Line Deleted : user_pref("extensions.delta.prdct", "delta"); Line Deleted : user_pref("extensions.delta.prtnrId", "delta"); Line Deleted : user_pref("extensions.delta.rvrt", "false"); Line Deleted : user_pref("extensions.delta.sg", "azb"); Line Deleted : user_pref("extensions.delta.smplGrp", "none"); Line Deleted : user_pref("extensions.delta.tlbrId", "base"); Hi, Junkware removel tool fragt ob ich jetzt oder später rebooten möchte. Was soll ich machen? Gruß |
01.09.2013, 13:45 | #11 |
/// the machine /// TB-Ausbilder | donedrive.net problem Direkt rebooten, AdwCleaner nicht vergessen, und Logs bitte in Codetags posten So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.09.2013, 14:21 | #12 |
| donedrive.net problem [CODE Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.09.01.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: ZEKI [Administrator] Schutz: Aktiviert 01.09.2013 12:24:40 mbam-log-2013-09-01 (12-24-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222624 Laufzeit: 16 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6930d07b-da43-46d4-aa20-1f6f958d14fe} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{6930d07b-da43-46d4-aa20-1f6f958d14fe} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{c2c5ddc8-f36c-409c-be88-82877cf2bd5e} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8cc11d95-3a0f-4d4b-a84c-09aa441e369e} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6930D07B-DA43-46D4-AA20-1F6F958D14FE} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: Delta Search -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (Delta Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 7 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Delta (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 23 C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\ZipOpenerSetup(1).exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\ZipOpenerSetup.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINXP\Tasks\BrowserDefendert.job (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Delta\sqlite3.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsSeeker\131.dll (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. ] [/ # AdwCleaner v3.001 - Report created 01/09/2013 at 13:07:12 # Updated 24/08/2013 by Xplode # Operating System : Microsoft Windows XP Service Pack 3 (32 bits) # Username : Administrator - ZEKI # Running from : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner.exe # Option : Clean ***** [ Services ] ***** ***** [ Files / Folders ] ***** Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender Folder Deleted : C:\Programme\delta Folder Deleted : C:\Programme\WebConnect Folder Deleted : C:\WINXP\system32\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\Administrator\IECompatCache Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DSite Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\Extensions\ffxtlbr@delta.com [!] Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\11-suche.xml File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bProtector_extensions.rdf File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bprotector_extensions.sqlite File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bprotector_prefs.js File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\user.js File Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bProtector Web Data File Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap Key Deleted : HKCU\Software\9e8adfe23def44 Key Deleted : HKLM\SOFTWARE\9e8adfe23def44 Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Key Deleted : HKCU\Software\Delta Key Deleted : HKCU\Software\dsiteproducts Key Deleted : HKCU\Software\lyrixeeker Key Deleted : HKCU\Software\YahooPartnerToolbar Key Deleted : HKLM\Software\Delta Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} ***** [ Browsers ] ***** -\\ Internet Explorer v8.0.6001.18702 Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v23.0.1 (de) [ File : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\prefs.js ] Line Deleted : user_pref("browser.startup.homepage", "hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991"); Line Deleted : user_pref("extensions.delta.admin", false); Line Deleted : user_pref("extensions.delta.aflt", "babsst"); Line Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Line Deleted : user_pref("extensions.delta.autoRvrt", "false"); Line Deleted : user_pref("extensions.delta.bbDpng", "31"); Line Deleted : user_pref("extensions.delta.cntry", "DE"); Line Deleted : user_pref("extensions.delta.dfltLng", "de"); Line Deleted : user_pref("extensions.delta.excTlbr", false); Line Deleted : user_pref("extensions.delta.ffxUnstlRst", true); Line Deleted : user_pref("extensions.delta.hdrMd5", "32B567AB602275C5D503DF04587B5FDD"); Line Deleted : user_pref("extensions.delta.id", "b8d6f13500000000000000225f11af40"); Line Deleted : user_pref("extensions.delta.instlDay", "15946"); Line Deleted : user_pref("extensions.delta.instlRef", "sst"); Line Deleted : user_pref("extensions.delta.lastVrsnTs", "1.8.24.619:04:48"); Line Deleted : user_pref("extensions.delta.newTab", false); Line Deleted : user_pref("extensions.delta.prdct", "delta"); Line Deleted : user_pref("extensions.delta.prtnrId", "delta"); Line Deleted : user_pref("extensions.delta.rvrt", "false"); Line Deleted : user_pref("extensions.delta.sg", "azb"); Line Deleted : user_pref("extensions.delta.smplGrp", "none"); Line Deleted : user_pref("extensions.delta.tlbrId", "base");CODE] Code:
ATTFilter # AdwCleaner v3.001 - Report created 01/09/2013 at 13:07:12 # Updated 24/08/2013 by Xplode # Operating System : Microsoft Windows XP Service Pack 3 (32 bits) # Username : Administrator - ZEKI # Running from : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner.exe # Option : Clean ***** [ Services ] ***** ***** [ Files / Folders ] ***** Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender Folder Deleted : C:\Programme\delta Folder Deleted : C:\Programme\WebConnect Folder Deleted : C:\WINXP\system32\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\Administrator\IECompatCache Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DSite Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\BrowserDefender Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\Extensions\ffxtlbr@delta.com [!] Folder Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\searchplugins\11-suche.xml File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bProtector_extensions.rdf File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bprotector_extensions.sqlite File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\bprotector_prefs.js File Deleted : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\user.js File Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bProtector Web Data File Deleted : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\bprotectorpreferences ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap Key Deleted : HKCU\Software\9e8adfe23def44 Key Deleted : HKLM\SOFTWARE\9e8adfe23def44 Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Key Deleted : HKCU\Software\Delta Key Deleted : HKCU\Software\dsiteproducts Key Deleted : HKCU\Software\lyrixeeker Key Deleted : HKCU\Software\YahooPartnerToolbar Key Deleted : HKLM\Software\Delta Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} ***** [ Browsers ] ***** -\\ Internet Explorer v8.0.6001.18702 Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v23.0.1 (de) [ File : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\snz02fsq.default\prefs.js ] Line Deleted : user_pref("browser.startup.homepage", "hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=B8D600225F11AF40&affID=119357&tt=288013_icon&tsp=4991"); Line Deleted : user_pref("extensions.delta.admin", false); Line Deleted : user_pref("extensions.delta.aflt", "babsst"); Line Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Line Deleted : user_pref("extensions.delta.autoRvrt", "false"); Line Deleted : user_pref("extensions.delta.bbDpng", "31"); Line Deleted : user_pref("extensions.delta.cntry", "DE"); Line Deleted : user_pref("extensions.delta.dfltLng", "de"); Line Deleted : user_pref("extensions.delta.excTlbr", false); Line Deleted : user_pref("extensions.delta.ffxUnstlRst", true); Line Deleted : user_pref("extensions.delta.hdrMd5", "32B567AB602275C5D503DF04587B5FDD"); Line Deleted : user_pref("extensions.delta.id", "b8d6f13500000000000000225f11af40"); Line Deleted : user_pref("extensions.delta.instlDay", "15946"); Line Deleted : user_pref("extensions.delta.instlRef", "sst"); Line Deleted : user_pref("extensions.delta.lastVrsnTs", "1.8.24.619:04:48"); Line Deleted : user_pref("extensions.delta.newTab", false); Line Deleted : user_pref("extensions.delta.prdct", "delta"); Line Deleted : user_pref("extensions.delta.prtnrId", "delta"); Line Deleted : user_pref("extensions.delta.rvrt", "false"); Line Deleted : user_pref("extensions.delta.sg", "azb"); Line Deleted : user_pref("extensions.delta.smplGrp", "none"); Line Deleted : user_pref("extensions.delta.tlbrId", "base");CODE] Code:
ATTFilter Junkware Removal Tool (JRT) by Thisisu Version: 5.5.6 (08.30.2013:1) OS: Microsoft Windows XP x86 Ran by Administrator on 01.09.2013 at 14:53:47,01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} ~~~ Files Successfully deleted: [File] C:\WINXP\Tasks\Lyrics Seeker Update.job ~~~ Folders ~~~ FireFox Emptied folder: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\snz02fsq.default\minidumps [7 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01.09.2013 at 15:00:19,10 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
01.09.2013, 17:19 | #13 |
/// the machine /// TB-Ausbilder | donedrive.net problem Was funktioniert nicht mehr?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.09.2013, 17:42 | #14 |
| donedrive.net problem Das FRST funktioniert nicht mehr |
01.09.2013, 19:43 | #15 |
/// the machine /// TB-Ausbilder | donedrive.net problem Lad FRST neu. ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |