|
Plagegeister aller Art und deren Bekämpfung: Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.09.2013, 09:40 | #1 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Ich habe Windows XP und einen ziemlich alten Laptop. Ich habe AntiVir und Malwarebytes schon mehrmal drüber laufen lassen. Am 30. 8. Funde habe in Quarantäne und gelöscht, dann keine Funde mehr. Nach Infos aus eurer Seite gestern auch den CCleaner runtergeladen und laufen lassen. Dann ging wieder alles. Doch heute wieder das gleiche Problem. Wenn ich über Mozilla und dann Google ins Netz will werde ich auf die Seite Ihavent oder ander umgeleitet, aber nicht immer wie jetzt zum Beispiel. Hab von Computern nicht wirklich Ahnung, deshalb bitte genaue Anweisungen, weiß nicht mehr weiter. Vielen Dank schonmal im Voraus. Gruß Mirella Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.08.29.08 Windows XP Service Pack 2 x86 FAT32 Internet Explorer 6.0.2900.2180 Mirella :: SILVANA [Administrator] 30.08.2013 10:56:16 mbam-log-2013-08-30 (10-56-16).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 279853 Laufzeit: 42 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TbCommonUtils.CommonUtils.1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TbCommonUtils.CommonUtils (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\URLSearchHook.ToolbarURLSearchHook (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Daten: Ìéz—ƒ¯èEžây‚âÕ -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\Programme\IMinent Toolbar (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\include_files (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 27 C:\Programme\IMinent Toolbar\IMinent_Toolbar.crc (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\arrow_refresh.png (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\basis.xml (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\cog.png (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\computer_delete.png (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\icons.bmp (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\IMinent_Toolbar.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\info.txt (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\TbCommonUtils.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\tbhelper.dll (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\TbHelper2.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\uninstall.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\update.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\IMinent Toolbar\version.txt (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\include_files\f2d989530c2d8ae086261e590356fc71 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\include_files\10df9536f6a94fe378e20591f7829077 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\include_files\2457f858f97e82eda65e432eac74be80 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\include_files\f82075d3aae23204b585939f84953196 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\60a0e7d31b853c75208a1d53ad68b3b1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\078441d787a582adce0e7e2171812479 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\53399d9b1479c70296a4a7e0bc2ba9d1 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\baf9ede953b14674fdac47589172031c (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\7f10799b520eb75068523ed6bc9b4e3b (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\cf4a2d64dc04acfea07c1e0c7d381ff2 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\4d2a15efb49fc02fe1ea1ba7cc36c7e8 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\4df398849b3c943ab608c417a877b12f (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\cache\33f11277e5483b8207cde8ef71134210 (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von Mirella (02.09.2013 um 09:39 Uhr) |
02.09.2013, 09:42 | #2 | |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Hi,
__________________Zitat:
Mach bitte einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
02.09.2013, 09:46 | #3 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Muss ich da eine USB stick anschliessen oder was? Hab echt keine Ahnung, sorry! Habe keinen anderen Pc oder zugang, was soll ich jetzt tun?
__________________ |
02.09.2013, 09:48 | #4 |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Nein, nicht auf den Link bei "Farbar's Recovery Scan Tool" klicken, sondern einfach nur die Datei runterladen, starten und auf Scan drücken.
__________________ cheers, Leo |
02.09.2013, 10:08 | #5 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Ok es scant. Danke! FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-09-2013 04 Ran by Mirella at 2013-09-02 10:56:42 Running from C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Ad-Aware SE Personal (Version: 1.06) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader 7.0.9 (Version: 7.0.9) AiO_Scan_CDA (Version: 70.0.231.000) AiOSoftwareNPI (Version: 70.0.231.000) Apple Application Support (Version: 2.3.3) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Ask Toolbar (Version: 1.13.2.0) Asus ChkMail ASUS Enhanced Display Driver (Version: 6.14.10.0113) ASUS Live Update ASUS Probe V2.11 Asus_A_Series_ScreenSaver ASUSDVD ATK0100 ACPI UTILITY Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100) Badoo Desktop (Version: 1.6.58.1220) Bonjour (Version: 3.0.0.10) BufferChm (Version: 70.0.170.000) CCleaner (Version: 4.05) CustomerResearchQFolder (Version: 1.00.0000) Destinations (Version: 70.0.170.000) DeviceManagementQFolder (Version: 1.00.0000) eSupportQFolder (Version: 1.00.0000) eXPert PDF 5 (Version: 5.1.170.0) F300 (Version: 70.0.231.000) F300_Help (Version: 70.0.231.000) Facebook Video Calling 1.2.0.287 (Version: 1.2.287) Faszination Oase (Version: 1.0D) Fax_CDA (Version: 70.0.231.000) Google Earth (Version: 7.1.1.1888) Google Update Helper (Version: 1.3.21.153) HDAUDIO SoftV92 Data Fax Modem with SmartCP High Definition Audio - KB888111 (Version: 20040219.000000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB935448) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 7.0 (Version: 7.0) HP Imaging Device Functions 7.0 (Version: 7.0) HP Photosmart Essential (Version: 1.9.1.3) HP Photosmart, Officejet and Deskjet 7.0.A HP Product Assistant (Version: 100.000.001.000) HP Solution Center 7.0 (Version: 7.0) HP Update (Version: 5.003.001.001) HPPhotoSmartExpress (Version: 70.0.170.000) HPProductAssistant (Version: 70.0.170.000) IMinent Toolbar (Version: 3.26.0) InstantShareAlert (Version: 1.00.0000) InstantShareDevicesMFC (Version: 70.0.170.000) Intel(R) Graphics Media Accelerator Driver for Mobile (Version: 6.14.10.4363) Intel(R) PROSet/Wireless Software InterActual Player iTunes (Version: 11.0.2.26) J2SE Runtime Environment 5.0 Update 8 (Version: 1.5.0.80) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 21 (Version: 6.0.210) LiveUpdate 2.5 (Symantec Corporation) (Version: 2.5.55.0) Malwarebytes Anti-Malware Version 1.70.0.1100 (Version: 1.70.0.1100) MarketResearch (Version: 70.0.170.000) mCore (Version: 1.31.0000) mDriver (Version: 1.31.0000) mDrWiFi (Version: 1.31.0000) mEoU.msi (Version: 1.31.0000) mHelp (Version: 1.31.0000) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office XP Professional mit FrontPage (Version: 10.0.2701.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) mIWA (Version: 1.31.0000) mIWCA (Version: 1.31.0000) mLogView (Version: 1.31.0000) mMHouse (Version: 1.31.0000) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) mPfMgr (Version: 1.31.0000) mPfWiz (Version: 1.31.0000) mProSafe (Version: 9.00.0000) MSXML 4.0 SP2 (KB927978) (Version: 4.20.9841.0) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) mWlsSafe (Version: 9.00.0000) mXML (Version: 1.31.0000) mZConfig (Version: 1.31.0000) Nero OEM NewCopy_CDA (Version: 70.0.231.000) OOBE06_Exp2 (Version: 1.00.0000) Power4 Gear ProductContextNPI (Version: 70.0.231.000) QuickTime (Version: 7.73.80.64) Readme (Version: 70.0.231.000) Realtek High Definition Audio Driver (Version: 2.02) Scan (Version: 7.0.0.0) ScannerCopy (Version: 7.0.0.0) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB890046) (Version: 1) Sicherheitsupdate für Windows XP (KB893756) (Version: 1) Sicherheitsupdate für Windows XP (KB896358) (Version: 1) Sicherheitsupdate für Windows XP (KB896423) (Version: 1) Sicherheitsupdate für Windows XP (KB896424) (Version: 1) Sicherheitsupdate für Windows XP (KB896428) (Version: 1) Sicherheitsupdate für Windows XP (KB899587) (Version: 1) Sicherheitsupdate für Windows XP (KB899591) (Version: 1) Sicherheitsupdate für Windows XP (KB900725) (Version: 1) Sicherheitsupdate für Windows XP (KB901017) (Version: 1) Sicherheitsupdate für Windows XP (KB901214) (Version: 1) Sicherheitsupdate für Windows XP (KB902400) (Version: 1) Sicherheitsupdate für Windows XP (KB904706) (Version: 2) Sicherheitsupdate für Windows XP (KB905414) (Version: 1) Sicherheitsupdate für Windows XP (KB905749) (Version: 1) Sicherheitsupdate für Windows XP (KB908519) (Version: 1) Sicherheitsupdate für Windows XP (KB911562) (Version: 1) Sicherheitsupdate für Windows XP (KB911567) (Version: 1) Sicherheitsupdate für Windows XP (KB911927) (Version: 1) Sicherheitsupdate für Windows XP (KB912919) (Version: 1) Sicherheitsupdate für Windows XP (KB913580) (Version: 1) Sicherheitsupdate für Windows XP (KB914388) (Version: 1) Sicherheitsupdate für Windows XP (KB914389) (Version: 1) Sicherheitsupdate für Windows XP (KB917159) (Version: 1) Sicherheitsupdate für Windows XP (KB917344) (Version: 1) Sicherheitsupdate für Windows XP (KB917422) (Version: 1) Sicherheitsupdate für Windows XP (KB917953) (Version: 1) Sicherheitsupdate für Windows XP (KB918118) (Version: 1) Sicherheitsupdate für Windows XP (KB918439) (Version: 1) Sicherheitsupdate für Windows XP (KB918899) (Version: 1) Sicherheitsupdate für Windows XP (KB919007) (Version: 1) Sicherheitsupdate für Windows XP (KB920213) (Version: 1) Sicherheitsupdate für Windows XP (KB920214) (Version: 1) Sicherheitsupdate für Windows XP (KB920670) (Version: 1) Sicherheitsupdate für Windows XP (KB920683) (Version: 1) Sicherheitsupdate für Windows XP (KB920685) (Version: 1) Sicherheitsupdate für Windows XP (KB921398) (Version: 1) Sicherheitsupdate für Windows XP (KB921503) (Version: 1) Sicherheitsupdate für Windows XP (KB921883) (Version: 1) Sicherheitsupdate für Windows XP (KB922616) (Version: 1) Sicherheitsupdate für Windows XP (KB922760) (Version: 1) Sicherheitsupdate für Windows XP (KB922819) (Version: 1) Sicherheitsupdate für Windows XP (KB923191) (Version: 1) Sicherheitsupdate für Windows XP (KB923414) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923694) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB923980) (Version: 1) Sicherheitsupdate für Windows XP (KB924191) (Version: 1) Sicherheitsupdate für Windows XP (KB924270) (Version: 1) Sicherheitsupdate für Windows XP (KB924496) (Version: 1) Sicherheitsupdate für Windows XP (KB924667) (Version: 1) Sicherheitsupdate für Windows XP (KB925454) (Version: 1) Sicherheitsupdate für Windows XP (KB925486) (Version: 1) Sicherheitsupdate für Windows XP (KB925902) (Version: 1) Sicherheitsupdate für Windows XP (KB926255) (Version: 1) Sicherheitsupdate für Windows XP (KB926436) (Version: 1) Sicherheitsupdate für Windows XP (KB927779) (Version: 1) Sicherheitsupdate für Windows XP (KB927802) (Version: 1) Sicherheitsupdate für Windows XP (KB928090) (Version: 1) Sicherheitsupdate für Windows XP (KB928255) (Version: 1) Sicherheitsupdate für Windows XP (KB928843) (Version: 1) Sicherheitsupdate für Windows XP (KB929123) (Version: 1) Sicherheitsupdate für Windows XP (KB929969) (Version: 1) Sicherheitsupdate für Windows XP (KB930178) (Version: 1) Sicherheitsupdate für Windows XP (KB931261) (Version: 1) Sicherheitsupdate für Windows XP (KB931768) (Version: 1) Sicherheitsupdate für Windows XP (KB931784) (Version: 1) Sicherheitsupdate für Windows XP (KB932168) (Version: 1) Sicherheitsupdate für Windows XP (KB933566) (Version: 1) Sicherheitsupdate für Windows XP (KB933729) (Version: 1) Sicherheitsupdate für Windows XP (KB935839) (Version: 1) Sicherheitsupdate für Windows XP (KB935840) (Version: 1) Sicherheitsupdate für Windows XP (KB936021) (Version: 1) Sicherheitsupdate für Windows XP (KB937143) (Version: 1) Sicherheitsupdate für Windows XP (KB938127) (Version: 1) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938829) (Version: 1) Sicherheitsupdate für Windows XP (KB939653) (Version: 1) Sicherheitsupdate für Windows XP (KB941202) (Version: 1) Sicherheitsupdate für Windows XP (KB941568) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB941644) (Version: 1) Sicherheitsupdate für Windows XP (KB941693) (Version: 1) Sicherheitsupdate für Windows XP (KB942615) (Version: 1) Sicherheitsupdate für Windows XP (KB943055) (Version: 1) Sicherheitsupdate für Windows XP (KB943460) (Version: 1) Sicherheitsupdate für Windows XP (KB943485) (Version: 1) Sicherheitsupdate für Windows XP (KB944338) (Version: 1) Sicherheitsupdate für Windows XP (KB944533) (Version: 1) Sicherheitsupdate für Windows XP (KB944653) (Version: 1) Sicherheitsupdate für Windows XP (KB945553) (Version: 1) Sicherheitsupdate für Windows XP (KB946026) (Version: 1) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB947864) (Version: 1) Sicherheitsupdate für Windows XP (KB948590) (Version: 1) Sicherheitsupdate für Windows XP (KB948881) (Version: 1) Sicherheitsupdate für Windows XP (KB950749) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953838) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958215) (Version: 1) Sicherheitsupdate für Windows XP (KB958470) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960714) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB963027) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969897) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972260) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974455) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB976325) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB981350) (Version: 1) Sicherheitsupdate für Windows XP (KB982381) (Version: 1) SolutionCenter (Version: 70.0.170.000) Status (Version: 70.0.170.000) Steuer 2012 (Version: 20.00.8137) Steuersparer 2012 (Version: 19.00.7304) Synaptics Pointing Device Driver (Version: 8.1.5.0) Toolbox (Version: 70.0.170.000) TrayApp (Version: 70.0.170.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB894391) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB900485) (Version: 2) Update für Windows XP (KB908531) (Version: 2) Update für Windows XP (KB910437) (Version: 1) Update für Windows XP (KB911280) (Version: 2) Update für Windows XP (KB916595) (Version: 1) Update für Windows XP (KB920872) (Version: 1) Update für Windows XP (KB922582) (Version: 1) Update für Windows XP (KB925720) (Version: 1) Update für Windows XP (KB927891) (Version: 3) Update für Windows XP (KB929338) (Version: 1) Update für Windows XP (KB930916) (Version: 1) Update für Windows XP (KB931836) (Version: 1) Update für Windows XP (KB933360) (Version: 1) Update für Windows XP (KB936357) (Version: 1) Update für Windows XP (KB938828) (Version: 1) Update für Windows XP (KB942763) (Version: 1) Update für Windows XP (KB942840) (Version: 1) Update für Windows XP (KB946627) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB976749) (Version: 1) Update für Windows XP (KB978207) (Version: 1) Update für Windows XP (KB980182) (Version: 1) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 70.0.170.000) Wichtiges Update für Windows Media Player 11 (KB959772) Windows Genuine Advantage Notifications (KB905474) (Version: 1.5.0540.0) Windows Imaging Component (Version: 3.0.0.0) Windows Installer 3.1 (KB893803) (Version: 3.1) Windows Media Format 11 runtime Windows XP-Hotfix - KB873339 (Version: 20041117.092459) Windows XP-Hotfix - KB885835 (Version: 20041027.181713) Windows XP-Hotfix - KB885836 (Version: 20041028.173203) Windows XP-Hotfix - KB885884 (Version: 20040924.025457) Windows XP-Hotfix - KB886185 (Version: 20041021.090540) Windows XP-Hotfix - KB887472 (Version: 20041014.162858) Windows XP-Hotfix - KB888302 (Version: 20041207.111426) Windows XP-Hotfix - KB890859 (Version: 1) Windows XP-Hotfix - KB891781 (Version: 20050110.165439) WinFlash ==================== Restore Points ========================= Could not list Restore Points. ==================== Hosts content: ========================== 2004-09-07 16:33 - 2004-08-04 14:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Symantec NetDetect.job => C:\Programme\Symantec\LiveUpdate\NDETECT.EXE Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-452647220-2542346834-3725123186-1005Core1cd5febd996a336.job => C:\Dokumente und Einstellungen\Mirella\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\huxk.job => C:\WINDOWS\system32\licwmia.dll ==================== Loaded Modules (whitelisted) ============= ==================== Faulty Device Manager Devices ============= Could not list Devices. ==================== Event log errors: ========================= Application errors: ================== Error: (09/01/2013 07:35:38 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:33:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:10:29 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:07:46 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:03:37 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:03:24 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:02:27 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:00:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 05:45:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 05:43:33 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. System errors: ============= Error: (09/02/2013 10:57:45 AM) (Source: DCOM) (User: SILVANA) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 10:57:15 AM) (Source: DCOM) (User: SILVANA) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 10:56:03 AM) (Source: DCOM) (User: SILVANA) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:35:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:34:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:34:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:33:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:33:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:32:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:32:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (09/01/2013 07:35:38 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:33:36 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:10:29 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:07:46 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:03:37 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:03:24 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:02:27 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:00:36 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 05:45:36 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 05:43:33 PM) (Source: VSS)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 76% Total physical RAM: 1007.3 MB Available physical RAM: 239.49 MB Total Pagefile: 2426.3 MB Available Pagefile: 1633.63 MB Total Virtual: 2047.88 MB Available Virtual: 1973.16 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:54.83 GB) (Free:32.42 GB) FAT32 ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:36.45 GB) (Free:36.44 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 93 GB) (Disk ID: D53D826F) Partition 1: (Not Active) - (Size=2 GB) - (Type=1B) Partition 2: (Active) - (Size=55 GB) - (Type=0C) Partition 3: (Not Active) - (Size=36 GB) - (Type=OF Extended) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04 Ran by Mirella (administrator) on SILVANA on 02-09-2013 10:55:33 Running from C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HControl] - C:\WINDOWS\ATK0100\HControl.exe [102400 2005-08-28] () HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [77824 2005-07-18] (Intel Corporation) HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [114688 2005-07-18] (Intel Corporation) HKLM\...\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] - C:\Windows\system32\HDAShCut.exe [61952 2005-01-07] (Windows (R) Server 2003 DDK provider) HKLM\...\Run: [SoundMan] - C:\Windows\SOUNDMAN.EXE [86016 2005-09-20] (Realtek Semiconductor Corp.) HKLM\...\Run: [AlcWzrd] - C:\Windows\ALCWZRD.EXE [2807808 2005-10-11] (RealTek Semicoductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [ASUS Live Update] - C:\Programme\ASUS\ASUS Live Update\ALU.exe [172032 2003-09-19] () HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [737369 2005-08-18] (Synaptics, Inc.) HKLM\...\Run: [RemoteControl] - C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe [32768 2004-11-02] (Cyberlink Corp.) HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh) HKLM\...\Run: [Power_Gear] - C:\Programme\ASUS\Power4 Gear\BatteryLife.exe [86016 2005-06-16] (ASUSTeK Computer Inc.) HKLM\...\Run: [IntelZeroConfig] - C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe [401408 2005-07-22] (Intel Corporation) HKLM\...\Run: [IntelWireless] - C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe [385024 2005-07-22] (Intel Corporation) HKLM\...\Run: [EOUApp] - C:\Programme\Intel\Wireless\Bin\EOUWiz.exe [356352 2005-07-22] (Intel Corporation) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-01-02] (Avira GmbH) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [vspdfprsrv.exe] - C:\Programme\Visagesoft\eXPert PDF 5\vspdfprsrv.exe [1179648 2007-07-02] () HKLM\...\Run: [ApnUpdater] - C:\Programme\Ask.com\Updater\Updater.exe [888488 2011-09-08] ({StringFileInfo_CompanyName}) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.) Winlogon\Notify\IntelWireless: C:\Programme\Intel\Wireless\Bin\LgNotify.dll [X] Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\Policies\Explorer: [HonorAutoRunSetting] 1 HKCU\...\Run: [updateMgr] - C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe [313472 2006-03-30] (Adobe Systems Incorporated) HKCU\...\Run: [MyWirelessCard] - C:\Programme\Mobile Partner Manager\iCON 210\Mobile Partner Manager.exe [x] HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1694208 2004-10-13] (Microsoft Corporation) HKCU\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Mirella\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKCU\...\Run: [Skype] - "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [x] HKCU\...\Run: [Badoo Desktop] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe [1067232 2012-12-24] (Badoo) HKCU\...\Policies\Explorer: [NoDriveTypeAutoRun] 255 MountPoints2: G - G:\QsSetup.exe MountPoints2: {1e3774c3-820e-11e0-8570-0015004c0427} - F:\iStudio.exe MountPoints2: {22ec9f0e-81dc-11df-848e-0015004c0427} - F:\AutoRun.exe MountPoints2: {22ec9f11-81dc-11df-848e-0015004c0427} - F:\AutoRun.exe MountPoints2: {e56af444-df2b-11dd-8282-0015004c0427} - F:\LaunchU3.exe -a MountPoints2: {ef01f9fe-ef15-11dd-8285-0015004c0427} - G:\QsSetup.exe Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ASUS ChkMail.lnk ShortcutTarget: ASUS ChkMail.lnk -> C:\Programme\ASUS\Asus ChkMail\ChkMail.exe (asus) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Development Company, L.P.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk ShortcutTarget: Adobe Reader Speed Launch.lnk -> C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ASUS HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUS HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -No Name - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No File Toolbar: HKCU -Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_08-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog5 05 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Winsock: Catalog9 32 C:\Programme\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Mozilla\Firefox\Profiles\7rngd9ec.default FF SelectedSearchEngine: Google FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Dokumente und Einstellungen\Mirella\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Mozilla\Firefox\Profiles\7rngd9ec.default\Extensions\toolbar@ask.com FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [webbooster@iminent.com] C:\Programme\Iminent\webbooster@iminent.com ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-04] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-07-15] (Avira GmbH) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [428200 2011-07-15] (Avira GmbH) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 ATKKeyboardService; C:\WINDOWS\ATKKBService.exe [90112 2004-07-20] (ASUSTeK COMPUTER INC.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) R2 EvtEng; C:\Programme\Intel\Wireless\Bin\EvtEng.exe [86016 2005-07-22] (Intel Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-29] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-29] (Google Inc.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [303104 2003-02-25] (Lexmark International, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-18] (Mozilla Foundation) R2 NwSapAgent; C:\Windows\System32\ipxsap.dll [66560 2004-08-04] (Microsoft Corporation) R2 OwnershipProtocol; C:\Programme\Intel\Wireless\Bin\OProtSvc.exe [98304 2005-07-22] (Intel Corporation) R2 RegSrvc; C:\Programme\Intel\Wireless\Bin\RegSrvc.exe [139264 2005-07-22] (Intel Corporation) R2 S24EventMonitor; C:\Programme\Intel\Wireless\Bin\S24EvMon.exe [372809 2005-07-22] (Intel Corporation ) S2 winmgmt; C:\Windows\system32\svchost.exe [14336 2004-08-04] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [17801 2006-02-10] (Meetinghouse Data Communications) S3 Asushwio; C:\WINDOWS\system32\drivers\Asushwio.sys [5824 2000-03-29] () R1 asuskbnt; C:\Windows\System32\drivers\atkkbnt.sys [20096 2004-07-20] (ASUSTeK COMPUTER INC.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2009-02-13] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-07-15] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-07-15] (Avira GmbH) S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49664 2006-04-12] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2006-04-12] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2006-04-12] (HP) R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [163328 2005-02-16] (Conexant Systems, Inc.) R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1049180 2005-07-18] (Intel Corporation) R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation) R3 IWCA; C:\Windows\System32\DRIVERS\iwca.sys [234496 2004-08-12] (Intel Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\mbamswissarmy.sys [40776 2013-09-02] (Malwarebytes Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [5632 2005-02-17] () S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2004-08-03] (Microsoft Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88448 2004-08-04] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-08-04] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-04] (Microsoft Corporation) R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70144 2005-02-16] (Realtek Semiconductor Corporation ) R2 s24trans; C:\Windows\System32\DRIVERS\s24trans.sys [11354 2005-07-22] (Intel Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2009-05-11] (Avira GmbH) R3 w29n51; C:\Windows\System32\DRIVERS\w29n51.sys [3289088 2005-07-19] (Intel® Corporation) S3 esgiguard; No ImagePath S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [x] S3 gtstusbser; system32\DRIVERS\gtstusbser.sys [x] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] S3 Video3D; System32\Drivers\Video3D.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-02 10:55 - 2013-09-02 10:55 - 00000000 ____D C:\FRST 2013-09-02 09:35 - 2013-09-02 09:35 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2013-09-01 15:38 - 2013-09-01 15:38 - 00000558 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-09-01 15:38 - 2013-09-01 15:38 - 00000000 ____D C:\Programme\CCleaner 2013-08-29 19:02 - 2013-09-02 08:36 - 00000306 _____ C:\WINDOWS\Tasks\huxk.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00167936 __RSH C:\WINDOWS\system32\licwmia.dll 2013-08-18 15:26 - 2013-08-18 15:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 17:34 - 2013-08-16 17:34 - 00001228 _____ C:\Dokumente und Einstellungen\Mirella\Startmenü\Programme\Badoo Desktop.lnk 2013-08-16 17:34 - 2013-08-16 17:34 - 00001014 _____ C:\Dokumente und Einstellungen\Mirella\Desktop\Badoo.Desktop.lnk 2013-08-14 14:55 - 2013-08-14 14:55 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-06 11:56 - 2013-08-06 11:56 - 00001791 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk ==================== One Month Modified Files and Folders ======= 2013-09-02 10:55 - 2013-09-02 10:55 - 00000000 ____D C:\FRST 2013-09-02 10:51 - 2013-03-29 18:31 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-02 10:46 - 2006-02-10 03:17 - 00000352 _____ C:\WINDOWS\Tasks\Symantec NetDetect.job 2013-09-02 10:38 - 2012-05-25 23:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-09-02 10:02 - 2011-07-15 17:45 - 00000230 _____ C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2013-09-02 09:35 - 2013-09-02 09:35 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2013-09-02 08:38 - 2004-09-07 16:34 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-02 08:36 - 2013-08-29 19:02 - 00000306 _____ C:\WINDOWS\Tasks\huxk.job 2013-09-02 08:36 - 2013-03-29 18:31 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-02 08:36 - 2006-02-10 02:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-02 08:36 - 2006-02-10 02:51 - 00000159 ____N C:\WINDOWS\wiadebug.log 2013-09-02 00:39 - 2006-03-19 04:02 - 00000300 ___SH C:\Dokumente und Einstellungen\Mirella\ntuser.ini 2013-09-02 00:39 - 2006-02-10 02:58 - 00032540 ____N C:\WINDOWS\SchedLgU.Txt 2013-09-02 00:39 - 2006-02-10 02:53 - 01724489 ____N C:\WINDOWS\WindowsUpdate.log 2013-09-02 00:39 - 2006-02-10 02:51 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-09-01 15:38 - 2013-09-01 15:38 - 00000558 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-09-01 15:38 - 2013-09-01 15:38 - 00000000 ____D C:\Programme\CCleaner 2013-08-31 22:19 - 2013-01-27 17:15 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00167936 __RSH C:\WINDOWS\system32\licwmia.dll 2013-08-26 13:52 - 2010-03-23 17:26 - 00000232 _____ C:\WINDOWS\wiso.ini 2013-08-25 22:11 - 2011-12-06 18:03 - 00012800 ___SH C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Thumbs.db 2013-08-21 12:40 - 2012-05-25 23:04 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-08-21 12:40 - 2012-05-25 23:04 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-08-18 15:26 - 2013-08-18 15:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 17:34 - 2013-08-16 17:34 - 00001228 _____ C:\Dokumente und Einstellungen\Mirella\Startmenü\Programme\Badoo Desktop.lnk 2013-08-16 17:34 - 2013-08-16 17:34 - 00001014 _____ C:\Dokumente und Einstellungen\Mirella\Desktop\Badoo.Desktop.lnk 2013-08-14 14:55 - 2013-08-14 14:55 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-14 14:55 - 2006-08-26 20:42 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-08-06 11:56 - 2013-08-06 11:56 - 00001791 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk Files to move or delete: ==================== C:\DOKUME~1\Mirella\LOKALE~1\Temp\setup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-09-07 16:33] - [2007-06-13 15:21] - 1036288 ____A (Microsoft Corporation) 64d320c0e301eedc5a4adbbdc5024f7f C:\Windows\System32\winlogon.exe [2004-09-07 16:34] - [2004-08-04 14:00] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-09-07 16:34] - [2004-08-04 14:00] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-09-07 16:34] - [2009-02-09 12:04] - 0111104 ____A (Microsoft Corporation) 65f6b774819bd727358157cedea67b8e C:\Windows\System32\User32.dll [2004-09-07 16:34] - [2007-03-08 17:36] - 0579072 ____A (Microsoft Corporation) 492e166cfd26a50fb9160db536ff7d2b C:\Windows\System32\userinit.exe [2004-09-07 16:34] - [2004-08-04 14:00] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-09-07 16:34] - [2004-08-04 14:00] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- --- --- --- FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04 Ran by Mirella (administrator) on SILVANA on 02-09-2013 10:55:33 Running from C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Could not list processes =============== ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HControl] - C:\WINDOWS\ATK0100\HControl.exe [102400 2005-08-28] () HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [77824 2005-07-18] (Intel Corporation) HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [114688 2005-07-18] (Intel Corporation) HKLM\...\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] - C:\Windows\system32\HDAShCut.exe [61952 2005-01-07] (Windows (R) Server 2003 DDK provider) HKLM\...\Run: [SoundMan] - C:\Windows\SOUNDMAN.EXE [86016 2005-09-20] (Realtek Semiconductor Corp.) HKLM\...\Run: [AlcWzrd] - C:\Windows\ALCWZRD.EXE [2807808 2005-10-11] (RealTek Semicoductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [ASUS Live Update] - C:\Programme\ASUS\ASUS Live Update\ALU.exe [172032 2003-09-19] () HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [737369 2005-08-18] (Synaptics, Inc.) HKLM\...\Run: [RemoteControl] - C:\Programme\ASUSTeK\ASUSDVD\PDVDServ.exe [32768 2004-11-02] (Cyberlink Corp.) HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh) HKLM\...\Run: [Power_Gear] - C:\Programme\ASUS\Power4 Gear\BatteryLife.exe [86016 2005-06-16] (ASUSTeK Computer Inc.) HKLM\...\Run: [IntelZeroConfig] - C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe [401408 2005-07-22] (Intel Corporation) HKLM\...\Run: [IntelWireless] - C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe [385024 2005-07-22] (Intel Corporation) HKLM\...\Run: [EOUApp] - C:\Programme\Intel\Wireless\Bin\EOUWiz.exe [356352 2005-07-22] (Intel Corporation) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-01-02] (Avira GmbH) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [vspdfprsrv.exe] - C:\Programme\Visagesoft\eXPert PDF 5\vspdfprsrv.exe [1179648 2007-07-02] () HKLM\...\Run: [ApnUpdater] - C:\Programme\Ask.com\Updater\Updater.exe [888488 2011-09-08] ({StringFileInfo_CompanyName}) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.) Winlogon\Notify\IntelWireless: C:\Programme\Intel\Wireless\Bin\LgNotify.dll [X] Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\Policies\Explorer: [HonorAutoRunSetting] 1 HKCU\...\Run: [updateMgr] - C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe [313472 2006-03-30] (Adobe Systems Incorporated) HKCU\...\Run: [MyWirelessCard] - C:\Programme\Mobile Partner Manager\iCON 210\Mobile Partner Manager.exe [x] HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1694208 2004-10-13] (Microsoft Corporation) HKCU\...\Run: [Facebook Update] - C:\Dokumente und Einstellungen\Mirella\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKCU\...\Run: [Skype] - "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [x] HKCU\...\Run: [Badoo Desktop] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe [1067232 2012-12-24] (Badoo) HKCU\...\Policies\Explorer: [NoDriveTypeAutoRun] 255 MountPoints2: G - G:\QsSetup.exe MountPoints2: {1e3774c3-820e-11e0-8570-0015004c0427} - F:\iStudio.exe MountPoints2: {22ec9f0e-81dc-11df-848e-0015004c0427} - F:\AutoRun.exe MountPoints2: {22ec9f11-81dc-11df-848e-0015004c0427} - F:\AutoRun.exe MountPoints2: {e56af444-df2b-11dd-8282-0015004c0427} - F:\LaunchU3.exe -a MountPoints2: {ef01f9fe-ef15-11dd-8285-0015004c0427} - G:\QsSetup.exe Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ASUS ChkMail.lnk ShortcutTarget: ASUS ChkMail.lnk -> C:\Programme\ASUS\Asus ChkMail\ChkMail.exe (asus) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Development Company, L.P.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk ShortcutTarget: Adobe Reader Speed Launch.lnk -> C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ASUS HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUS HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -No Name - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No File Toolbar: HKCU -Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_08-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog5 05 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Winsock: Catalog9 32 C:\Programme\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Mozilla\Firefox\Profiles\7rngd9ec.default FF SelectedSearchEngine: Google FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Dokumente und Einstellungen\Mirella\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Mirella\Anwendungsdaten\Mozilla\Firefox\Profiles\7rngd9ec.default\Extensions\toolbar@ask.com FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [webbooster@iminent.com] C:\Programme\Iminent\webbooster@iminent.com ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-05-04] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-07-15] (Avira GmbH) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [428200 2011-07-15] (Avira GmbH) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 ATKKeyboardService; C:\WINDOWS\ATKKBService.exe [90112 2004-07-20] (ASUSTeK COMPUTER INC.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) R2 EvtEng; C:\Programme\Intel\Wireless\Bin\EvtEng.exe [86016 2005-07-22] (Intel Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-29] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-29] (Google Inc.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [303104 2003-02-25] (Lexmark International, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-18] (Mozilla Foundation) R2 NwSapAgent; C:\Windows\System32\ipxsap.dll [66560 2004-08-04] (Microsoft Corporation) R2 OwnershipProtocol; C:\Programme\Intel\Wireless\Bin\OProtSvc.exe [98304 2005-07-22] (Intel Corporation) R2 RegSrvc; C:\Programme\Intel\Wireless\Bin\RegSrvc.exe [139264 2005-07-22] (Intel Corporation) R2 S24EventMonitor; C:\Programme\Intel\Wireless\Bin\S24EvMon.exe [372809 2005-07-22] (Intel Corporation ) S2 winmgmt; C:\Windows\system32\svchost.exe [14336 2004-08-04] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x] S4 HidServ; %SystemRoot%\System32\hidserv.dll [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [17801 2006-02-10] (Meetinghouse Data Communications) S3 Asushwio; C:\WINDOWS\system32\drivers\Asushwio.sys [5824 2000-03-29] () R1 asuskbnt; C:\Windows\System32\drivers\atkkbnt.sys [20096 2004-07-20] (ASUSTeK COMPUTER INC.) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2009-02-13] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [66616 2011-07-15] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [138192 2011-07-15] (Avira GmbH) S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49664 2006-04-12] (HP) S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2006-04-12] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2006-04-12] (HP) R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [163328 2005-02-16] (Conexant Systems, Inc.) R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1049180 2005-07-18] (Intel Corporation) R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation) R3 IWCA; C:\Windows\System32\DRIVERS\iwca.sys [234496 2004-08-12] (Intel Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\mbamswissarmy.sys [40776 2013-09-02] (Malwarebytes Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [5632 2005-02-17] () S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2004-08-03] (Microsoft Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88448 2004-08-04] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-08-04] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-04] (Microsoft Corporation) R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70144 2005-02-16] (Realtek Semiconductor Corporation ) R2 s24trans; C:\Windows\System32\DRIVERS\s24trans.sys [11354 2005-07-22] (Intel Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2009-05-11] (Avira GmbH) R3 w29n51; C:\Windows\System32\DRIVERS\w29n51.sys [3289088 2005-07-19] (Intel® Corporation) S3 esgiguard; No ImagePath S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [x] S3 gtstusbser; system32\DRIVERS\gtstusbser.sys [x] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] S3 Video3D; System32\Drivers\Video3D.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-02 10:55 - 2013-09-02 10:55 - 00000000 ____D C:\FRST 2013-09-02 09:35 - 2013-09-02 09:35 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2013-09-01 15:38 - 2013-09-01 15:38 - 00000558 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-09-01 15:38 - 2013-09-01 15:38 - 00000000 ____D C:\Programme\CCleaner 2013-08-29 19:02 - 2013-09-02 08:36 - 00000306 _____ C:\WINDOWS\Tasks\huxk.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00167936 __RSH C:\WINDOWS\system32\licwmia.dll 2013-08-18 15:26 - 2013-08-18 15:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 17:34 - 2013-08-16 17:34 - 00001228 _____ C:\Dokumente und Einstellungen\Mirella\Startmenü\Programme\Badoo Desktop.lnk 2013-08-16 17:34 - 2013-08-16 17:34 - 00001014 _____ C:\Dokumente und Einstellungen\Mirella\Desktop\Badoo.Desktop.lnk 2013-08-14 14:55 - 2013-08-14 14:55 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-06 11:56 - 2013-08-06 11:56 - 00001791 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk ==================== One Month Modified Files and Folders ======= 2013-09-02 10:55 - 2013-09-02 10:55 - 00000000 ____D C:\FRST 2013-09-02 10:51 - 2013-03-29 18:31 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-02 10:46 - 2006-02-10 03:17 - 00000352 _____ C:\WINDOWS\Tasks\Symantec NetDetect.job 2013-09-02 10:38 - 2012-05-25 23:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-09-02 10:02 - 2011-07-15 17:45 - 00000230 _____ C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2013-09-02 09:35 - 2013-09-02 09:35 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2013-09-02 08:38 - 2004-09-07 16:34 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-02 08:36 - 2013-08-29 19:02 - 00000306 _____ C:\WINDOWS\Tasks\huxk.job 2013-09-02 08:36 - 2013-03-29 18:31 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-02 08:36 - 2006-02-10 02:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-02 08:36 - 2006-02-10 02:51 - 00000159 ____N C:\WINDOWS\wiadebug.log 2013-09-02 00:39 - 2006-03-19 04:02 - 00000300 ___SH C:\Dokumente und Einstellungen\Mirella\ntuser.ini 2013-09-02 00:39 - 2006-02-10 02:58 - 00032540 ____N C:\WINDOWS\SchedLgU.Txt 2013-09-02 00:39 - 2006-02-10 02:53 - 01724489 ____N C:\WINDOWS\WindowsUpdate.log 2013-09-02 00:39 - 2006-02-10 02:51 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-09-01 15:38 - 2013-09-01 15:38 - 00000558 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-09-01 15:38 - 2013-09-01 15:38 - 00000000 ____D C:\Programme\CCleaner 2013-08-31 22:19 - 2013-01-27 17:15 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00167936 __RSH C:\WINDOWS\system32\licwmia.dll 2013-08-26 13:52 - 2010-03-23 17:26 - 00000232 _____ C:\WINDOWS\wiso.ini 2013-08-25 22:11 - 2011-12-06 18:03 - 00012800 ___SH C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Thumbs.db 2013-08-21 12:40 - 2012-05-25 23:04 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-08-21 12:40 - 2012-05-25 23:04 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-08-18 15:26 - 2013-08-18 15:26 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-16 17:34 - 2013-08-16 17:34 - 00001228 _____ C:\Dokumente und Einstellungen\Mirella\Startmenü\Programme\Badoo Desktop.lnk 2013-08-16 17:34 - 2013-08-16 17:34 - 00001014 _____ C:\Dokumente und Einstellungen\Mirella\Desktop\Badoo.Desktop.lnk 2013-08-14 14:55 - 2013-08-14 14:55 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-14 14:55 - 2006-08-26 20:42 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-08-06 11:56 - 2013-08-06 11:56 - 00001791 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk Files to move or delete: ==================== C:\DOKUME~1\Mirella\LOKALE~1\Temp\setup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-09-07 16:33] - [2007-06-13 15:21] - 1036288 ____A (Microsoft Corporation) 64d320c0e301eedc5a4adbbdc5024f7f C:\Windows\System32\winlogon.exe [2004-09-07 16:34] - [2004-08-04 14:00] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-09-07 16:34] - [2004-08-04 14:00] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-09-07 16:34] - [2009-02-09 12:04] - 0111104 ____A (Microsoft Corporation) 65f6b774819bd727358157cedea67b8e C:\Windows\System32\User32.dll [2004-09-07 16:34] - [2007-03-08 17:36] - 0579072 ____A (Microsoft Corporation) 492e166cfd26a50fb9160db536ff7d2b C:\Windows\System32\userinit.exe [2004-09-07 16:34] - [2004-08-04 14:00] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-09-07 16:34] - [2004-08-04 14:00] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-09-2013 04 Ran by Mirella at 2013-09-02 10:56:42 Running from C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Ad-Aware SE Personal (Version: 1.06) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader 7.0.9 (Version: 7.0.9) AiO_Scan_CDA (Version: 70.0.231.000) AiOSoftwareNPI (Version: 70.0.231.000) Apple Application Support (Version: 2.3.3) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Ask Toolbar (Version: 1.13.2.0) Asus ChkMail ASUS Enhanced Display Driver (Version: 6.14.10.0113) ASUS Live Update ASUS Probe V2.11 Asus_A_Series_ScreenSaver ASUSDVD ATK0100 ACPI UTILITY Avira AntiVir Personal - Free Antivirus (Version: 10.2.0.2100) Badoo Desktop (Version: 1.6.58.1220) Bonjour (Version: 3.0.0.10) BufferChm (Version: 70.0.170.000) CCleaner (Version: 4.05) CustomerResearchQFolder (Version: 1.00.0000) Destinations (Version: 70.0.170.000) DeviceManagementQFolder (Version: 1.00.0000) eSupportQFolder (Version: 1.00.0000) eXPert PDF 5 (Version: 5.1.170.0) F300 (Version: 70.0.231.000) F300_Help (Version: 70.0.231.000) Facebook Video Calling 1.2.0.287 (Version: 1.2.287) Faszination Oase (Version: 1.0D) Fax_CDA (Version: 70.0.231.000) Google Earth (Version: 7.1.1.1888) Google Update Helper (Version: 1.3.21.153) HDAUDIO SoftV92 Data Fax Modem with SmartCP High Definition Audio - KB888111 (Version: 20040219.000000) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB935448) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Customer Participation Program 7.0 (Version: 7.0) HP Imaging Device Functions 7.0 (Version: 7.0) HP Photosmart Essential (Version: 1.9.1.3) HP Photosmart, Officejet and Deskjet 7.0.A HP Product Assistant (Version: 100.000.001.000) HP Solution Center 7.0 (Version: 7.0) HP Update (Version: 5.003.001.001) HPPhotoSmartExpress (Version: 70.0.170.000) HPProductAssistant (Version: 70.0.170.000) IMinent Toolbar (Version: 3.26.0) InstantShareAlert (Version: 1.00.0000) InstantShareDevicesMFC (Version: 70.0.170.000) Intel(R) Graphics Media Accelerator Driver for Mobile (Version: 6.14.10.4363) Intel(R) PROSet/Wireless Software InterActual Player iTunes (Version: 11.0.2.26) J2SE Runtime Environment 5.0 Update 8 (Version: 1.5.0.80) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 21 (Version: 6.0.210) LiveUpdate 2.5 (Symantec Corporation) (Version: 2.5.55.0) Malwarebytes Anti-Malware Version 1.70.0.1100 (Version: 1.70.0.1100) MarketResearch (Version: 70.0.170.000) mCore (Version: 1.31.0000) mDriver (Version: 1.31.0000) mDrWiFi (Version: 1.31.0000) mEoU.msi (Version: 1.31.0000) mHelp (Version: 1.31.0000) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office XP Professional mit FrontPage (Version: 10.0.2701.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) mIWA (Version: 1.31.0000) mIWCA (Version: 1.31.0000) mLogView (Version: 1.31.0000) mMHouse (Version: 1.31.0000) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) mPfMgr (Version: 1.31.0000) mPfWiz (Version: 1.31.0000) mProSafe (Version: 9.00.0000) MSXML 4.0 SP2 (KB927978) (Version: 4.20.9841.0) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) mWlsSafe (Version: 9.00.0000) mXML (Version: 1.31.0000) mZConfig (Version: 1.31.0000) Nero OEM NewCopy_CDA (Version: 70.0.231.000) OOBE06_Exp2 (Version: 1.00.0000) Power4 Gear ProductContextNPI (Version: 70.0.231.000) QuickTime (Version: 7.73.80.64) Readme (Version: 70.0.231.000) Realtek High Definition Audio Driver (Version: 2.02) Scan (Version: 7.0.0.0) ScannerCopy (Version: 7.0.0.0) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB890046) (Version: 1) Sicherheitsupdate für Windows XP (KB893756) (Version: 1) Sicherheitsupdate für Windows XP (KB896358) (Version: 1) Sicherheitsupdate für Windows XP (KB896423) (Version: 1) Sicherheitsupdate für Windows XP (KB896424) (Version: 1) Sicherheitsupdate für Windows XP (KB896428) (Version: 1) Sicherheitsupdate für Windows XP (KB899587) (Version: 1) Sicherheitsupdate für Windows XP (KB899591) (Version: 1) Sicherheitsupdate für Windows XP (KB900725) (Version: 1) Sicherheitsupdate für Windows XP (KB901017) (Version: 1) Sicherheitsupdate für Windows XP (KB901214) (Version: 1) Sicherheitsupdate für Windows XP (KB902400) (Version: 1) Sicherheitsupdate für Windows XP (KB904706) (Version: 2) Sicherheitsupdate für Windows XP (KB905414) (Version: 1) Sicherheitsupdate für Windows XP (KB905749) (Version: 1) Sicherheitsupdate für Windows XP (KB908519) (Version: 1) Sicherheitsupdate für Windows XP (KB911562) (Version: 1) Sicherheitsupdate für Windows XP (KB911567) (Version: 1) Sicherheitsupdate für Windows XP (KB911927) (Version: 1) Sicherheitsupdate für Windows XP (KB912919) (Version: 1) Sicherheitsupdate für Windows XP (KB913580) (Version: 1) Sicherheitsupdate für Windows XP (KB914388) (Version: 1) Sicherheitsupdate für Windows XP (KB914389) (Version: 1) Sicherheitsupdate für Windows XP (KB917159) (Version: 1) Sicherheitsupdate für Windows XP (KB917344) (Version: 1) Sicherheitsupdate für Windows XP (KB917422) (Version: 1) Sicherheitsupdate für Windows XP (KB917953) (Version: 1) Sicherheitsupdate für Windows XP (KB918118) (Version: 1) Sicherheitsupdate für Windows XP (KB918439) (Version: 1) Sicherheitsupdate für Windows XP (KB918899) (Version: 1) Sicherheitsupdate für Windows XP (KB919007) (Version: 1) Sicherheitsupdate für Windows XP (KB920213) (Version: 1) Sicherheitsupdate für Windows XP (KB920214) (Version: 1) Sicherheitsupdate für Windows XP (KB920670) (Version: 1) Sicherheitsupdate für Windows XP (KB920683) (Version: 1) Sicherheitsupdate für Windows XP (KB920685) (Version: 1) Sicherheitsupdate für Windows XP (KB921398) (Version: 1) Sicherheitsupdate für Windows XP (KB921503) (Version: 1) Sicherheitsupdate für Windows XP (KB921883) (Version: 1) Sicherheitsupdate für Windows XP (KB922616) (Version: 1) Sicherheitsupdate für Windows XP (KB922760) (Version: 1) Sicherheitsupdate für Windows XP (KB922819) (Version: 1) Sicherheitsupdate für Windows XP (KB923191) (Version: 1) Sicherheitsupdate für Windows XP (KB923414) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923694) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB923980) (Version: 1) Sicherheitsupdate für Windows XP (KB924191) (Version: 1) Sicherheitsupdate für Windows XP (KB924270) (Version: 1) Sicherheitsupdate für Windows XP (KB924496) (Version: 1) Sicherheitsupdate für Windows XP (KB924667) (Version: 1) Sicherheitsupdate für Windows XP (KB925454) (Version: 1) Sicherheitsupdate für Windows XP (KB925486) (Version: 1) Sicherheitsupdate für Windows XP (KB925902) (Version: 1) Sicherheitsupdate für Windows XP (KB926255) (Version: 1) Sicherheitsupdate für Windows XP (KB926436) (Version: 1) Sicherheitsupdate für Windows XP (KB927779) (Version: 1) Sicherheitsupdate für Windows XP (KB927802) (Version: 1) Sicherheitsupdate für Windows XP (KB928090) (Version: 1) Sicherheitsupdate für Windows XP (KB928255) (Version: 1) Sicherheitsupdate für Windows XP (KB928843) (Version: 1) Sicherheitsupdate für Windows XP (KB929123) (Version: 1) Sicherheitsupdate für Windows XP (KB929969) (Version: 1) Sicherheitsupdate für Windows XP (KB930178) (Version: 1) Sicherheitsupdate für Windows XP (KB931261) (Version: 1) Sicherheitsupdate für Windows XP (KB931768) (Version: 1) Sicherheitsupdate für Windows XP (KB931784) (Version: 1) Sicherheitsupdate für Windows XP (KB932168) (Version: 1) Sicherheitsupdate für Windows XP (KB933566) (Version: 1) Sicherheitsupdate für Windows XP (KB933729) (Version: 1) Sicherheitsupdate für Windows XP (KB935839) (Version: 1) Sicherheitsupdate für Windows XP (KB935840) (Version: 1) Sicherheitsupdate für Windows XP (KB936021) (Version: 1) Sicherheitsupdate für Windows XP (KB937143) (Version: 1) Sicherheitsupdate für Windows XP (KB938127) (Version: 1) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938829) (Version: 1) Sicherheitsupdate für Windows XP (KB939653) (Version: 1) Sicherheitsupdate für Windows XP (KB941202) (Version: 1) Sicherheitsupdate für Windows XP (KB941568) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB941644) (Version: 1) Sicherheitsupdate für Windows XP (KB941693) (Version: 1) Sicherheitsupdate für Windows XP (KB942615) (Version: 1) Sicherheitsupdate für Windows XP (KB943055) (Version: 1) Sicherheitsupdate für Windows XP (KB943460) (Version: 1) Sicherheitsupdate für Windows XP (KB943485) (Version: 1) Sicherheitsupdate für Windows XP (KB944338) (Version: 1) Sicherheitsupdate für Windows XP (KB944533) (Version: 1) Sicherheitsupdate für Windows XP (KB944653) (Version: 1) Sicherheitsupdate für Windows XP (KB945553) (Version: 1) Sicherheitsupdate für Windows XP (KB946026) (Version: 1) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB947864) (Version: 1) Sicherheitsupdate für Windows XP (KB948590) (Version: 1) Sicherheitsupdate für Windows XP (KB948881) (Version: 1) Sicherheitsupdate für Windows XP (KB950749) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953838) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958215) (Version: 1) Sicherheitsupdate für Windows XP (KB958470) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960714) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB963027) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969897) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972260) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974455) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB976325) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB981350) (Version: 1) Sicherheitsupdate für Windows XP (KB982381) (Version: 1) SolutionCenter (Version: 70.0.170.000) Status (Version: 70.0.170.000) Steuer 2012 (Version: 20.00.8137) Steuersparer 2012 (Version: 19.00.7304) Synaptics Pointing Device Driver (Version: 8.1.5.0) Toolbox (Version: 70.0.170.000) TrayApp (Version: 70.0.170.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB894391) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB900485) (Version: 2) Update für Windows XP (KB908531) (Version: 2) Update für Windows XP (KB910437) (Version: 1) Update für Windows XP (KB911280) (Version: 2) Update für Windows XP (KB916595) (Version: 1) Update für Windows XP (KB920872) (Version: 1) Update für Windows XP (KB922582) (Version: 1) Update für Windows XP (KB925720) (Version: 1) Update für Windows XP (KB927891) (Version: 3) Update für Windows XP (KB929338) (Version: 1) Update für Windows XP (KB930916) (Version: 1) Update für Windows XP (KB931836) (Version: 1) Update für Windows XP (KB933360) (Version: 1) Update für Windows XP (KB936357) (Version: 1) Update für Windows XP (KB938828) (Version: 1) Update für Windows XP (KB942763) (Version: 1) Update für Windows XP (KB942840) (Version: 1) Update für Windows XP (KB946627) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Update für Windows XP (KB976749) (Version: 1) Update für Windows XP (KB978207) (Version: 1) Update für Windows XP (KB980182) (Version: 1) WebFldrs XP (Version: 9.50.7523) WebReg (Version: 70.0.170.000) Wichtiges Update für Windows Media Player 11 (KB959772) Windows Genuine Advantage Notifications (KB905474) (Version: 1.5.0540.0) Windows Imaging Component (Version: 3.0.0.0) Windows Installer 3.1 (KB893803) (Version: 3.1) Windows Media Format 11 runtime Windows XP-Hotfix - KB873339 (Version: 20041117.092459) Windows XP-Hotfix - KB885835 (Version: 20041027.181713) Windows XP-Hotfix - KB885836 (Version: 20041028.173203) Windows XP-Hotfix - KB885884 (Version: 20040924.025457) Windows XP-Hotfix - KB886185 (Version: 20041021.090540) Windows XP-Hotfix - KB887472 (Version: 20041014.162858) Windows XP-Hotfix - KB888302 (Version: 20041207.111426) Windows XP-Hotfix - KB890859 (Version: 1) Windows XP-Hotfix - KB891781 (Version: 20050110.165439) WinFlash ==================== Restore Points ========================= Could not list Restore Points. ==================== Hosts content: ========================== 2004-09-07 16:33 - 2004-08-04 14:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Symantec NetDetect.job => C:\Programme\Symantec\LiveUpdate\NDETECT.EXE Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-452647220-2542346834-3725123186-1005Core1cd5febd996a336.job => C:\Dokumente und Einstellungen\Mirella\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\huxk.job => C:\WINDOWS\system32\licwmia.dll ==================== Loaded Modules (whitelisted) ============= ==================== Faulty Device Manager Devices ============= Could not list Devices. ==================== Event log errors: ========================= Application errors: ================== Error: (09/01/2013 07:35:38 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:33:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:10:29 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:07:46 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:03:37 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:03:24 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:02:27 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 07:00:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 05:45:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. Error: (09/01/2013 05:43:33 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Vergleichsbereiche können zum Erstellen von Schattenkopien nicht gefunden werden. Fügen Sie mindestens ein NTFS-Laufwerk mit ausreichend Speicherplatz dem System hinzu. Es sind mindestens 100 MB freier Speicherplatz pro Volumesicherung bzw. -schattenkopie erforderlich. System errors: ============= Error: (09/02/2013 10:57:45 AM) (Source: DCOM) (User: SILVANA) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 10:57:15 AM) (Source: DCOM) (User: SILVANA) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 10:56:03 AM) (Source: DCOM) (User: SILVANA) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:35:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:34:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:34:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:33:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:33:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:32:43 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/02/2013 09:32:13 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (09/01/2013 07:35:38 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:33:36 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:10:29 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:07:46 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:03:37 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:03:24 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:02:27 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 07:00:36 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 05:45:36 PM) (Source: VSS)(User: ) Description: Error: (09/01/2013 05:43:33 PM) (Source: VSS)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 76% Total physical RAM: 1007.3 MB Available physical RAM: 239.49 MB Total Pagefile: 2426.3 MB Available Pagefile: 1633.63 MB Total Virtual: 2047.88 MB Available Virtual: 1973.16 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:54.83 GB) (Free:32.42 GB) FAT32 ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:36.45 GB) (Free:36.44 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 93 GB) (Disk ID: D53D826F) Partition 1: (Not Active) - (Size=2 GB) - (Type=1B) Partition 2: (Active) - (Size=55 GB) - (Type=0C) Partition 3: (Not Active) - (Size=36 GB) - (Type=OF Extended) ==================== End Of Log ============================ Sorry, bin echt blöd hab vergessen das Symbol anzuklicken. thx Mirella |
02.09.2013, 10:08 | #6 |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Ok, dann so weiter: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter 2013-08-29 19:02 - 2013-09-02 08:36 - 00000306 _____ C:\WINDOWS\Tasks\huxk.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00167936 __RSH C:\WINDOWS\system32\licwmia.dll S3 esgiguard; No ImagePath FF HKLM\...\Firefox\Extensions: [webbooster@iminent.com] C:\Programme\Iminent\webbooster@iminent.com CMD: regsvr32 wmisvc.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
__________________ --> Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. |
02.09.2013, 11:15 | #7 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 02-09-2013 04 Ran by Mirella at 2013-09-02 11:12:51 Run:1 Running from C:\Dokumente und Einstellungen\Mirella\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** 2013-08-29 19:02 - 2013-09-02 08:36 - 00000306 _____ C:\WINDOWS\Tasks\huxk.job 2013-08-29 19:02 - 2013-08-29 19:02 - 00167936 __RSH C:\WINDOWS\system32\licwmia.dll S3 esgiguard; No ImagePath FF HKLM\...\Firefox\Extensions: [webbooster@iminent.com] C:\Programme\Iminent\webbooster@iminent.com CMD: regsvr32 wmisvc.dll ***************** C:\WINDOWS\Tasks\huxk.job => Moved successfully. C:\WINDOWS\system32\licwmia.dll => Moved successfully. esgiguard => Service deleted successfully. HKLM\Software\Mozilla\Firefox\Extensions\\webbooster@iminent.com => Value deleted successfully. ========= regsvr32 wmisvc.dll ========= ========= End of CMD: ========= ==== End of Fixlog ==== Muss leider kurz weg so 45 Min. wieder da dann gehts weiter. Gruß Mirella Hallo Leo, bin wieder da. Wie deaktiviere ich Malwarebyts? Reicht es das Programm einfach zu Verlassen? Es gibt kein Button "Deaktiviern". Danke! |
02.09.2013, 11:16 | #8 | |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC.Zitat:
Falls du die Vollversion hast, dann Rechtsklick auf das MBAM-Symbol in der Taskleiste und dort den Schutz deaktivieren.
__________________ cheers, Leo |
02.09.2013, 11:25 | #9 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. OK, Scan läuft |
02.09.2013, 11:30 | #10 |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Ok, ESET-Scan könnte etwas länger dauern, das ist normal.
__________________ cheers, Leo |
02.09.2013, 11:32 | #11 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Soll ich nach dem Scan (Schritt 2) AntiVir wieder aktivieren oder erst nach Abschluss Schritt3? |
02.09.2013, 11:34 | #12 |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Kannst es nach ESET wieder aktivieren.
__________________ cheers, Leo |
02.09.2013, 11:36 | #13 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Soll ich nach dem Scan (Schritt2) AntVir wieder aktivieren oder erst nach Abschluss von Schritt 3 ? Ok, Computer hing. Danke :-) |
02.09.2013, 11:41 | #14 |
/// TB-Ausbilder | Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. ok
__________________ cheers, Leo |
02.09.2013, 11:51 | #15 |
| Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. Oh gott ich glaube ich hab vergessen die Firewall zu deaktivieren aber, wenn ich jetzt rein geh kommt folgende Meldung. Sicheheitscenter nicht verfügbar da nicht gestartet bzw. beendet wurde. Was soll ich tun nochmal von vorne anfangen? |
Themen zu Habe seit dem 29.8. wohl den Ihavenet Trojaner auf meinem PC. |
ahnung, alten, ander, antivir, ccleaner, compu, computer, gestern, google, heute, ihavent, iminent toolbar, infos, install.exe, laufen, malwarebytes, mozilla, nicht mehr, runtergeladen, schonmal, seite, troja, trojaner, umgeleitet, version., windows, windows xp, wirklich, ziemlich |