|
Plagegeister aller Art und deren Bekämpfung: GVU TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.09.2013, 05:38 | #1 |
| GVU Trojaner Hallo, die Situation ist jetzt gut 5 Stunden her, musste meinen alten Laptop erstmal fit machen, um überhaupt irgendwie ins Internet zu kommen. Da die Suchfunktion nichts ergeben hat, stelle ich die Frage. Falls es doch ein Thema dazu gibt, einfach posten. Jedenfalls, waren ich und ein Paar Freunde im Internet unterwegs. Plötzlich wurde der Bildschirm schwarz und dann kam eine Seite von der vermeindlichen "GVU", kam uns allen gleich spanisch vor, aufgrund von Rechtschreibfehlern, obwohl Kopfzeile selben Text enthielt und denn "...." nach Satzenden. Jedenfalls wurden wir darauf verwiesen, dass wir pornographischen Inhalt im Netz verteilt hätten und somit mein Computer vom Netz genommen wurde und jetzt wohl meine Daten auf einem Server untersucht werden und wenn das alles ein Missverständnis sein soll, soll ich bitte 100 Euro über ein Überweisungsinstitut (weiß gerade den Namen nicht, "PayCashCard"? ) Strafe zahlen und ich hätte mit keinen Folgen zu rechnen. Hab den Computer vom Netz genommen. Mein Kumpel hatte dann die Polizei angerufen, ob die irgendwas wüssten. Die meinten, dass es ein Trojaner sei, der kursiert wohl schon seit 2 Jahren in Netz. Da müsste ich zu nem Computerfachmann in der Stadt. Wir haben dann einen Kumpel von uns aus dem Bett geklingelt, der sich etwas mit Computern auskennt. Sprich wir haben schon Dinge unternommen. Da, der Computer ohne Internet diese Anzeige nicht "aufpoppen" ließ, hatten wir ihn kurz noch einmal am Netz. Aber es geht einfach gar nichts. Zunächst fährt der Computer normal hoch, man sieht sogar noch den Desktop und dann kommt ein weisser Bildschirm, der sagt "Please conect to the internet" Im abgesicherten Modus kann man auch nur begrenzt irgendwas ausrichten. Wir hatten gesehen, dass der Virenschutz (Avira Antivir) plötzlich deaktiviert war (das waren wir sicher nicht) und man konnte ihn auch nicht mehr einschalten. Windows Firewall und Defender waren komischerweise aber noch an. Jedenfalls meinte unser Kumpel am Telefon, dass wir den Computer mit einem Kaltstart hochfahren sollen, dann im Geschützten Modus mit Beschreibbarkeit ? (ich bin echt total der Computer-Vollhorst wirklich) hochfahren sollen, dann sollten wir in einem schwarzen Feld, dass dann aufpoppte "restuir.exe" (? ) eintippen und dann sollten wir den Computer auf eine Zeit zurücksetzen, wo er noch funktionierte und dann alle Daten, die mir wichtig sind, auf einem Speichermedium speichern. Das habe ich jetzt gemacht. Bilder, Dokumente und Co. sind jetzt auf einer CD. Jetzt meint mein Kumpel weiter, dass ich mit der Windows 7 32bit Recovery CD den Computer neu aufziehen soll. Ist das so richtig? Mit Bios und Co. kenne ich mich nicht aus und da werde ich auch keine Versuche unternehmen, nicht, dass ich mir noch das ganze Betriebssystem zerschieße...Auf den Computer bin ich wirklich angewiesen. Was ich mich jetzt frage, ein Trojaner setzt sich doch in verschiedenen Teilen vom Computer fest, ist der nicht jetzt auch auf meiner Datensicherungs-CD? Desweiteren worauf kann dieser Trojaner alles zugreifen? Ich habe keine Passwörter hinterlegt. Ist der wirklich nur auf diese 100 Euro aus, oder kann der nun auch auf sämtliche Online-Konten von mir zugreifen? Wie gesagt, ich kenne mich mit Computern wirklich gar nicht aus. Und bin wirklich am verzweifeln. Wenn mir wer helfen kann, wäre das wirklich super. |
27.09.2013, 07:11 | #2 |
/// Malwareteam | GVU TrojanerEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Du muss den Rechner erstmal nicht neu aufsetzen keine Sorge
__________________ Geändert von Aneri (27.09.2013 um 07:16 Uhr) |
27.09.2013, 13:33 | #3 |
| GVU Trojaner Hey, Aneri,
__________________ich kann mit meinem Computer nicht ins Netz gehen, weil dann doch dieses "GVU-Fake-Teil" wieder aufpoppt, oder ist das jetzt nicht mehr, weil ich meinen Computer zurückgesetzt habe? Will jetzt eigentlich keine Versuchereien anstellen, vor allem, weil ich meinen Avira ja nicht angeschmissen bekomme. Der steht auf "deaktiviert" und ich kann zwar Einstellungen "umklicken" aber nicht auf "übernehmen" gehen, das bleibt grau hinterlegt. Bin wirklich eine Computer-Niete. Glaub bei jemandem wie mir wäre neu Aufziehen echt das beste... Hab ja auch schon Dateien gelöscht, als ich meine ganzen Sachen auf eine CD verschoben hatte. Hab gleich aussortiert, was "Müll" ist. .... Wüsste auch nicht wo ich bei Avira diese "Lockfiles" heißt das so? Aufrufen muss... Hab sowas echt noch nie gemacht... Bräucht da wohl wen, der neben mir hockt.... |
27.09.2013, 13:43 | #4 |
/// Malwareteam | GVU Trojaner Nein bestimmt nicht du brauchst nur einen zweiten Rechner auf dem du die Datei runterladen kannst... hast du das was zur Hand? Von wo schreibst du hier im Forum? Wenn nicht frag bei Bekannten. Wir (speziell du) bekommen das hin... da glaub ich dran ... Speicher die datei auf einen USB Stick und transportiere sie so auf deinen Rechner der verseucht ist. Verstehe ich das jetzt richtig, du hast noch nicht getestet ob dein Browser nach dem wiederherstellen des alten Standes funktioniert? teste es mit google.de; Da passiert nix. Falls es klappt lade dir die Datei runter. Wir sehen dann ob du dir was eingefangen hast. Sobald ich das Logfile habe, also dass das du mit FRST erstellen solst bekommen wir dein System wieder fit. |
27.09.2013, 18:55 | #5 |
| GVU Trojaner Ich schreibe von meinem "Steinzeit-Laptop", bin froh, dass der überhaupt läuft... "Edit": Das Tool hat er ohne Mucken runterladen können. Ist jetzt bei mir im Download-Ordner. Mit dem Tower-PC hab ich Angst ins Netz zu gehen.... Kann der noch mehr geschädigt werden? Eben ist der Computer total lahmgelengt, kein Strom nix. Na, ich hab mir bestimmt was eingefangen, sonst würde doch mein Computer nicht diese "GVU-Sache" anzeigen... Das klingt jetzt vllt. etwas dumm, aber kann ich Ansteller eines USB-Sticks auch eine CD nehmen....Mein Tower-PC erkennt meinen USB-Stick nie... Und ich habe dich doch schon eine "Sicherungscd" gemacht, was ist wenn der Virus da auch drauf ist? Soll ich die Daten zurück auf meinen Compuer machen? Oder die CD wärend des Scans im Laufwerk haben? Geht der Scan durch alles? Geändert von Gnarf (27.09.2013 um 19:22 Uhr) |
27.09.2013, 23:10 | #6 |
/// Malwareteam | GVU Trojaner Immer langsam mit den jungen Pferden Eines nach dem Anderen, du kannst mir dem infizierten PC ohne Probleme den link den ich dir gepostet habe anklicken und downloaden. Da passiert nix, die Sache kann ja eh nicht mehr schlimmer werden Bitte schau dass du FRST auf dem Infizierten Rechner ausführst, sonst kann ich dir nicht helfen. Nochmal es kann nix passieren ! Der GVU ist eine total lächerliche Sache, da must du uns schon vertrauen... Nochmal was zu tun ist: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> GVU Trojaner |
28.09.2013, 11:39 | #7 |
| GVU Trojaner Hey, Aneri, ich hatte das Programm FRST auf meinem Laptop (womit ich online war) und jetzt ist mein Laptop kaputt...Frag hier gleich in nem anderen Forum-Part nach....was das sein kann. Das ist wirklich zum Heulen. Okay, dann versuche ich gleich mal mit dem Tower-Pc´(infizierter Computer) ins Netz zu gehen. Bin gerade mit dem Netbock meiner Freundin drin. Ich warte, bis du wieder online bist. War heut extra früh wach und dann will der Laptop nicht mehr... |
28.09.2013, 12:50 | #8 |
/// Malwareteam | GVU Trojaner hat es mitlerweile geklappt FRST auf der infizierten Kiste zu starten? Ich versteh nicht ganz wo das Problem ist, die Kiste war mit GVU infiziert, du hast Sie per Wiederherstellungspunkt auf nen alten Stand gebracht und deine Daten gesiochert. Also solltest du damit ohne Probleme ins Netz kommen. |
28.09.2013, 19:29 | #9 |
| GVU Trojaner Hey, sry, ich hat´gelesen, dass ich im abgesicherten Modus rein soll, aber da hat man ja kein Internet. War wohl noch übermüdet, sry. Ja, ich habe FRST auf meinem Desktop installiert, aber da kamen Wahrnmeldungen: "FRST.exe wird nicht häufig heruntergeladen und kann auf dem Computer Schaden anrichten" Dann wollte der Internet-Ex es löschen oder abbrechen. Auf dem dem Desktop ist es jetzt. Mein Avira funktioniert nicht, weil ein Dienst angeblich nicht richtig funktioniert. "Avira Unknown error <- 857735115> Ein Dienst arbeitet nicht korrekt" Wenn ich auf "Problem beheben" klicke, macht er nur einen Echtzeitscan, wo nichts bei rum kommt. Bei der Scanner-Oberfläche sind bei "Optimal Scan" "List BCD" und "Drivers MD" keine Haken. Soll ich die noch nachträglich ankreuzen? Und wart dann auf eine Instruktion. Was ist eigentlich ein Audition.txt? Geändert von Gnarf (28.09.2013 um 19:36 Uhr) |
28.09.2013, 21:50 | #10 | ||||
/// Malwareteam | GVU TrojanerZitat:
Zitat:
Zitat:
Zitat:
Das Programm erstellt zwei Dateien; Die FRST.text sowie eine Addition.txt Von den beiden Dateien benötige ich den Inhalt hier im Forum in Code Tags gepostet. Die nicht gesetzen Haken brauchen wir nicht. Hier nochmal die komplette Anleitung: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
28.09.2013, 22:09 | #11 |
| GVU Trojaner Ah, okay. Noch eine dumme Frage, soll die Datensicherungs-CD auch durch den Scan? Vielleicht hat sich der Virus ja auch über eine meiner Dateien gelegt? Meine Datensicherungscd hab ich mit Kopieren und Einfügen auf eine CD getan, also nicht so eine Datensicherung, wie man die mit dem PC durchführen kann.... Falls das irgendeinen Unterschied darstellen. Ich hab wirklich überhaupt keine Ahnung von Computern.. |
28.09.2013, 22:10 | #12 |
/// Malwareteam | GVU Trojaner Hi nein die CD Brauchen wir erstmal nicht |
28.09.2013, 22:17 | #13 |
| GVU Trojaner FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01 Ran by Janis (administrator) on JANIS-PC on 28-09-2013 23:11:39 Running from C:\Users\Janis\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE (AMD) C:\Windows\system32\atieclxx.exe (T-Systems International GmbH) C:\Program Files\T-Home\Dialerschutz-Software\Defender.exe (VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe (Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Users\Janis\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStatsUpdater.exe (T-Systems International GmbH) C:\Program Files\T-Home\Dialerschutz-Software\DFInject.exe (Logitech Inc.) C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_8_800_175_ActiveX.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-11-24] (Advanced Micro Devices, Inc.) HKLM\...\Run: [T-Home Dialerschutz-Software] - C:\Program Files\T-Home\Dialerschutz-Software\Defender.exe [1411720 2010-03-29] (T-Systems International GmbH) HKLM\...\Run: [HDAudDeck] - C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe [1681408 2009-09-21] (VIA) HKLM\...\Run: [LWS] - C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [165208 2010-05-07] (Logitech Inc.) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2011-07-05] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [421736 2011-08-19] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [TkBellExe] - c:\program files\real\realplayer\Update\realsched.exe [295512 2013-08-05] (RealNetworks, Inc.) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-21] (Avira Operations GmbH & Co. KG) HKCU\...\Run: [ICQ] - C:\Program Files\ICQ7.5\ICQ.exe [124480 2011-08-01] (ICQ, LLC.) Startup: C:\Users\Janis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) Startup: C:\Users\Janis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2C9F2D854CD2CA01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms} SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms} SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2737658 SearchScopes: HKCU - {0D7562AE-8EF6-416d-A838-AB665251703A} URL = hxxp://start.facemoods.com/?a=gppc&s={searchTerms}&f=4 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=54D8002586C311DE&affID=119556&tt=290713_190&tsp=4958 SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms} SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2737658 SearchScopes: HKCU - {B127639C-9020-4EFA-B88B-AE5635D65F08} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=kw&q={searchTerms}&locale=&apn_ptnrs=%5EAAA&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_uid=fc7611f8-1042-45a7-a6f4-06db46254ca1&apn_sauid=EA400F4D-C908-4CB7-842D-3CE437041758 BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: ColorZillaStats - {59F7FE53-2860-44B1-968A-E54E3E949A07} - C:\Users\Janis\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStats.dll (Alex Sirota) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: No Name - {99079a25-328f-4bd4-be04-00955acaa0a7} - No File BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - No Name - {99079a25-328f-4bd4-be04-00955acaa0a7} - No File Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No File Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/1.3.1/jinstall-131-win.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default FF user.js: detected! => C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\user.js FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.2.32 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=1.0.0.0 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.2.32 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF SearchPlugin: C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\searchplugins\askcom.xml FF SearchPlugin: C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\searchplugins\babylon.xml FF SearchPlugin: C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\searchplugins\conduit.xml FF SearchPlugin: C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\searchplugins\icqplugin.xml FF SearchPlugin: C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\searchplugins\Search_Results.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Babylon - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\ffxtlbr@babylon.com FF Extension: ColorZillaStats - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\stats@colorzilla.com FF Extension: No Name - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\{800b5000-a755-47e1-992b-48a1c1357f07} FF Extension: No Name - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} FF Extension: IMinent Toolbar - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} FF Extension: DealPly - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF} FF Extension: FreeOnlineRadioPlayerRecorder Toolbar - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\{f999a48b-1950-4d81-9971-79018f807b4b} FF Extension: No Name - C:\Users\Janis\AppData\Roaming\Mozilla\Firefox\Profiles\6zrsw9za.default\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF HKLM\...\Firefox\Extensions: [webbooster@iminent.com] - C:\Program Files\Iminent\webbooster@iminent.com FF HKLM\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Chrome: ======= CHR HomePage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=54D8002586C311DE&affID=119556&tt=290713_190&tsp=4958 CHR RestoreOnStartup: "urls_to_restore_on_startup": [ CHR Extension: (Docs) - C:\Users\Janis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0 CHR Extension: (YouTube) - C:\Users\Janis\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0 CHR Extension: (ColorZillaStats) - C:\Users\Janis\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgfambohdeocadlemmdceabhlgccijal\2.7.12_0 CHR Extension: (Gmail) - C:\Users\Janis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM\...\Chrome\Extension: [cgfambohdeocadlemmdceabhlgccijal] - C:\Users\Janis\AppData\LocalLow\ColorZillaStats\CHROME\ColorZillaStats.crx CHR HKLM\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files\facemoods.com\facemoods\1.4.17.8\dealply.crx CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-21] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-21] (Avira Operations GmbH & Co. KG) R2 ColorZillaStatsUpdater; C:\Users\Janis\AppData\LocalLow\ColorZillaStats\IE\ColorZillaStatsUpdater.exe [18432 2012-06-18] () R2 DFSVC; C:\Program Files\T-Home\Dialerschutz-Software\DFInject.exe [288768 2009-10-21] (T-Systems International GmbH) R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-21] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-21] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-21] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R3 DFSYS; C:\Program Files\T-Home\Dialerschutz-Software\DFSYS.SYS [14624 2009-10-15] (T-Systems International GmbH) S3 KMWDFILTERx86; C:\Windows\System32\DRIVERS\KMWDFILTER.sys [25088 2009-04-29] (Windows (R) Codename Longhorn DDK provider) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25824 2010-05-07] () R3 RTL85n86; C:\Windows\System32\DRIVERS\RTL85n86.sys [311808 2009-07-14] (Realtek) S3 SCREAMINGBDRIVER; C:\Windows\System32\drivers\ScreamingBAudio.sys [34896 2010-07-01] (Screaming Bee LLC) R3 SipIMNDI; C:\Windows\System32\DRIVERS\SipIMNDI.sys [24352 2009-10-15] (T-Systems International GmbH) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-21] (Avira GmbH) S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [25984 2009-12-12] (The OpenVPN Project) R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1086976 2009-09-17] (VIA Technologies, Inc.) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-28 20:34 - 2013-09-28 20:34 - 00000000 ____D C:\FRST 2013-09-28 20:24 - 2013-09-28 20:24 - 01086873 _____ (Farbar) C:\Users\Janis\Desktop\FRST.exe 2013-09-21 09:40 - 2013-09-21 09:40 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-09-21 09:40 - 2013-09-21 09:40 - 00000000 ____D C:\Users\Janis\AppData\Roaming\Avira 2013-09-21 09:38 - 2013-09-21 09:38 - 00000000 ____D C:\ProgramData\APN 2013-09-21 09:37 - 2013-09-21 09:37 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-21 09:37 - 2013-09-21 09:37 - 00000000 ____D C:\ProgramData\Avira 2013-09-21 09:37 - 2013-09-21 09:37 - 00000000 ____D C:\Program Files\Avira 2013-09-21 09:37 - 2013-09-21 09:36 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-09-21 09:37 - 2013-09-21 09:36 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-09-21 09:37 - 2013-09-21 09:36 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-09-21 09:37 - 2013-09-21 09:36 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys 2013-09-20 22:54 - 2013-09-20 22:54 - 00776368 _____ (RealNetworks, Inc.) C:\Users\Janis\Documents\RealPlayer_de.exe 2013-09-14 16:08 - 2013-09-27 03:27 - 00000000 ____D C:\Users\Janis\Documents\Eigene Scans 2013-09-12 03:04 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-12 03:04 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-12 03:04 - 2013-08-10 05:59 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-12 03:04 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-12 03:04 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-12 03:04 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-12 03:04 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-09-12 02:45 - 2013-08-08 03:03 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-12 02:45 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-12 02:45 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-12 02:45 - 2013-08-02 03:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-12 02:45 - 2013-08-02 03:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-12 02:45 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-12 02:45 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-12 02:45 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-12 02:45 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll ==================== One Month Modified Files and Folders ======= 2013-09-28 23:12 - 2012-08-08 22:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-09-28 23:10 - 2009-07-14 06:39 - 03528158 _____ C:\Windows\setupact.log 2013-09-28 23:07 - 2011-04-11 19:48 - 00000000 ____D C:\Users\Janis\AppData\Local\CrashDumps 2013-09-28 23:06 - 2010-07-31 17:18 - 00000000 ____D C:\Windows\system32\logishrd 2013-09-28 23:06 - 2010-06-13 23:47 - 00000000 ____D C:\ProgramData\NVIDIA 2013-09-28 23:06 - 2010-04-02 18:21 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-28 23:06 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-28 20:37 - 2010-03-11 02:37 - 01992816 _____ C:\Windows\WindowsUpdate.log 2013-09-28 20:34 - 2013-09-28 20:34 - 00000000 ____D C:\FRST 2013-09-28 20:26 - 2009-07-14 06:34 - 00015344 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-28 20:26 - 2009-07-14 06:34 - 00015344 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-28 20:24 - 2013-09-28 20:24 - 01086873 _____ (Farbar) C:\Users\Janis\Desktop\FRST.exe 2013-09-27 03:46 - 2010-04-02 18:21 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-27 03:30 - 2012-05-07 19:56 - 00000000 ____D C:\Users\Janis\Documents\USB ORDNER 2013-09-27 03:27 - 2013-09-14 16:08 - 00000000 ____D C:\Users\Janis\Documents\Eigene Scans 2013-09-27 03:00 - 2010-04-03 22:19 - 00000000 ____D C:\ProgramData\Real 2013-09-27 03:00 - 2010-03-10 19:51 - 00000000 ____D C:\Users\Janis 2013-09-27 03:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\wfp 2013-09-27 03:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2013-09-27 02:59 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration 2013-09-27 01:00 - 2011-01-29 19:00 - 00002760 _____ C:\Users\Public\Documents\DME-SETTINGS.xml 2013-09-21 13:00 - 2011-01-29 19:00 - 00000300 _____ C:\Windows\Tasks\DMEPeriodicTask.job 2013-09-21 12:04 - 2010-04-02 12:31 - 00501006 _____ C:\Windows\PFRO.log 2013-09-21 09:40 - 2013-09-21 09:40 - 00066144 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2013-09-21 09:40 - 2013-09-21 09:40 - 00000000 ____D C:\Users\Janis\AppData\Roaming\Avira 2013-09-21 09:38 - 2013-09-21 09:38 - 00000000 ____D C:\ProgramData\APN 2013-09-21 09:37 - 2013-09-21 09:37 - 00002012 _____ C:\Users\Public\Desktop\Avira Control Center.lnk 2013-09-21 09:37 - 2013-09-21 09:37 - 00000000 ____D C:\ProgramData\Avira 2013-09-21 09:37 - 2013-09-21 09:37 - 00000000 ____D C:\Program Files\Avira 2013-09-21 09:36 - 2013-09-21 09:37 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-09-21 09:36 - 2013-09-21 09:37 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-09-21 09:36 - 2013-09-21 09:37 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2013-09-21 09:36 - 2013-09-21 09:37 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys 2013-09-21 09:21 - 2010-04-02 12:26 - 00000000 ____D C:\ProgramData\Norton 2013-09-20 22:54 - 2013-09-20 22:54 - 00776368 _____ (RealNetworks, Inc.) C:\Users\Janis\Documents\RealPlayer_de.exe 2013-09-20 17:12 - 2012-08-08 22:53 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-09-20 17:12 - 2011-06-24 21:51 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-09-15 05:27 - 2010-07-31 17:14 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs 2013-09-14 16:28 - 2010-05-25 16:17 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-12 14:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-12 14:44 - 2009-07-14 06:33 - 00462584 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-12 04:47 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-09-12 03:02 - 2013-08-15 03:07 - 00000000 ____D C:\Windows\system32\MRT 2013-09-12 03:01 - 2010-04-10 16:26 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-09-06 14:32 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-04 20:49 - 2013-01-08 01:23 - 00002129 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-08-29 15:54 - 2010-03-10 19:52 - 01533474 _____ C:\Windows\system32\PerfStringBackup.INI ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-04-04 22:20 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 01 Ran by Janis at 2013-09-28 23:13:31 Running from C:\Users\Janis\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) 32 Bit HP CIO Components Installer (Version: 6.1.1) Adobe Flash Player 11 ActiveX (Version: 11.8.800.175) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader X (10.0.1) - Deutsch (Version: 10.0.1) AMD DnD V1.0.19 (Version: 1.0.19) Apple Application Support (Version: 1.5.2) Apple Mobile Device Support (Version: 3.4.1.2) Apple Software Update (Version: 2.1.3.127) ATI AVIVO Codecs (Version: 10.12.0.41124) ATI Catalyst Install Manager (Version: 3.0.754.0) Audacity 1.3.12 (Unicode) Avira Free Antivirus (Version: 13.0.0.4052) AVM FRITZ!Box Dokumentation B109a-m (Version: 130.0.396.000) Bonjour (Version: 3.0.0.2) BufferChm (Version: 130.0.331.000) CameraHelperMsi (Version: 13.10.1217.0) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center Core Implementation (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Full Existing (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Full New (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Light (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Previews Common (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Previews Vista (Version: 2009.1124.2131.38610) Catalyst Control Center HydraVision Full (Version: 2009.1124.2131.38610) Catalyst Control Center InstallProxy (Version: 2009.1124.2131.38610) Catalyst Control Center Localization All (Version: 2009.1124.2131.38610) CCC Help Chinese Standard (Version: 2009.1124.2130.38610) CCC Help Chinese Traditional (Version: 2009.1124.2130.38610) CCC Help Czech (Version: 2009.1124.2130.38610) CCC Help Danish (Version: 2009.1124.2130.38610) CCC Help Dutch (Version: 2009.1124.2130.38610) CCC Help English (Version: 2009.1124.2130.38610) CCC Help Finnish (Version: 2009.1124.2130.38610) CCC Help French (Version: 2009.1124.2130.38610) CCC Help German (Version: 2009.1124.2130.38610) CCC Help Greek (Version: 2009.1124.2130.38610) CCC Help Hungarian (Version: 2009.1124.2130.38610) CCC Help Italian (Version: 2009.1124.2130.38610) CCC Help Japanese (Version: 2009.1124.2130.38610) CCC Help Korean (Version: 2009.1124.2130.38610) CCC Help Norwegian (Version: 2009.1124.2130.38610) CCC Help Polish (Version: 2009.1124.2130.38610) CCC Help Portuguese (Version: 2009.1124.2130.38610) CCC Help Russian (Version: 2009.1124.2130.38610) CCC Help Spanish (Version: 2009.1124.2130.38610) CCC Help Swedish (Version: 2009.1124.2130.38610) CCC Help Thai (Version: 2009.1124.2130.38610) CCC Help Turkish (Version: 2009.1124.2130.38610) ccc-core-static (Version: 2009.1124.2131.38610) ccc-utility (Version: 2009.1124.2131.38610) Destinations (Version: 130.0.0.0) DeviceDiscovery (Version: 130.0.372.000) erLT (Version: 1.20.138.34) f4 2012 Free Mp3 Wma Converter V 2.2 (Version: 2.2.0.0) Free YouTube Download version 3.1.40.1031 (Version: 3.1.40.1031) Free YouTube to MP3 Converter version 3.11.35.1031 (Version: 3.11.35.1031) Google Chrome (Version: 29.0.1547.66) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4413.1752) Google Update Helper (Version: 1.3.21.153) GPBaseService2 (Version: 130.0.371.000) HP Customer Participation Program 13.0 (Version: 13.0) HP Imaging Device Functions 13.0 (Version: 13.0) HP Photosmart B109a-m All-In-One Driver Software 13.0 Rel .6 (Version: 13.0) HP Print Projects 1.0 (Version: 1.0) HP Smart Web Printing 4.5 (Version: 4.5) HP Solution Center 13.0 (Version: 13.0) HP Update (Version: 4.000.011.006) HPPhotoGadget (Version: 130.0.282.000) hpPrintProjects (Version: 130.0.303.000) HPProductAssistant (Version: 130.0.371.000) HPSSupply (Version: 130.0.371.000) hpWLPGInstaller (Version: 130.0.303.000) HydraVision (Version: 4.2.128.0) ICQ7.5 (Version: 7.5) iTunes (Version: 10.4.1.10) James Bond 007: Nightfire Java 2 Runtime Environment Standard Edition v1.3.1 Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) LAME v3.98.2 for Audacity Logitech Vid HD (Version: 7.2 (7230)) Logitech Webcam Software (Version: 2.0) LWS Facebook (Version: 13.10.1216.0) LWS Gallery (Version: 13.10.1216.0) LWS Help_main (Version: 13.10.1224.0) LWS Launcher (Version: 13.10.1224.0) LWS Motion Detection (Version: 13.10.1218.0) LWS Pictures And Video (Version: 13.10.1218.0) LWS Twitter (Version: 13.00.1216.0) LWS Video Mask Maker (Version: 13.10.1216.0) LWS VideoEffects (Version: 13.00.1774.0) LWS Webcam Software (Version: 13.00.1774.0) LWS WLM Plugin (Version: 1.00.1774.0) LWS YouTube Plugin (Version: 13.10.1216.0) MAGIX Screenshare (Version: 4.3.6.1987) MAGIX Speed burnR (Version: 7.0.1.27) MarketResearch (Version: 130.0.374.000) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) mIRC (Version: 6.35) Mozilla Firefox (3.6.13) (Version: 3.6.13 (de)) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) NVIDIA Stereoscopic 3D Driver (Version: 7.15.11.9038) OpenOffice.org 3.3 (Version: 3.3.9567) Platform (Version: 1.34) PS_AIO_06_B109a-m_SW_Min (Version: 130.0.396.000) QuickTime (Version: 7.70.80.34) RealDownloader (Version: 1.3.2) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0) RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0) RealPlayer (Version: 16.0.2) RealUpgrade 1.1 (Version: 1.1.0) Scan (Version: 13.0.0.0) Shop for HP Supplies (Version: 13.0) Skype Toolbars (Version: 5.0.4137) Skype™ 5.10 (Version: 5.10.116) SmartWebPrinting (Version: 130.0.373.000) SolutionCenter (Version: 130.0.373.000) Status (Version: 130.0.373.000) T-Home Dialerschutz-Software Toolbox (Version: 130.0.648.000) TrayApp (Version: 130.0.376.000) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) VIA Plattform-Geräte-Manager (Version: 1.34) WarrantyExtension (Version: 1.00.0000) WebReg (Version: 130.0.132.017) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Fotogalerie (Version: 14.0.8117.416) Windows Live Movie Maker (Version: 14.0.8117.0416) Windows Live Sync (Version: 14.0.8117.416) Windows Live-Uploadtool (Version: 14.0.8014.1029) ==================== Restore Points ========================= 14-09-2013 01:00:23 Windows Update 14-09-2013 03:57:35 Windows Update 14-09-2013 14:26:32 Windows Update 21-09-2013 11:00:35 Windows Update 28-09-2013 18:37:14 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {13E8D768-9882-43B4-A08D-3CA14721AE88} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {16362373-1147-4AAF-82C1-00EE2EF29485} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {1864218C-04B2-4799-8640-8155473E719D} - System32\Tasks\Real Player-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Real\Update_OB\realsched.exe Task: {3A0B163C-C744-44D0-9B07-85A7EC0BF11D} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {3BA5F1B8-5431-4A9A-A043-CF805B5CC52F} - System32\Tasks\{46F158AC-12A2-42BB-A22A-B24340C7F7A9} => C:\Program Files\Skype\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.) Task: {6B17A05E-B5A5-4DB1-AAAA-D723178F9FBD} - System32\Tasks\DMEPeriodicTask => C:\Program Files\HP\Digital Imaging\bin\warrantyextension\HPPromo.exe [2009-06-16] (Hewlett-Packard) Task: {85377E42-11D5-4D89-8029-83F923B93539} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation) Task: {A27ACBCB-969A-4FB7-BB80-6810414FC2ED} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-10] (Adobe Systems Incorporated) Task: {AAB9724B-A6BF-4FD6-9DB4-767B3904959B} - System32\Tasks\DSite => C:\Users\Janis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE Task: {BBA57736-9543-4796-BE0F-ADCA704E4A40} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {CAF25E3F-FC25-43E7-B478-565618BA3DC2} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {CEC66F5E-2FDD-4D73-9D2F-06D7F9945A16} - System32\Tasks\Microsoft\Windows\Windows Activation Technologies\ValidationTask => C:\Windows\system32\Wat\WatAdminSvc.exe [2012-03-09] (Microsoft Corporation) Task: {D3C0B104-A146-40DC-B98D-DF8EED0A9429} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08] (Hewlett-Packard) Task: {DF73A624-630B-411F-A02F-84AC6CA2E6B8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-02] (Google Inc.) Task: {E9A0A8E5-1F5D-4AB8-9694-E3CC9D3F49AF} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-20] (Adobe Systems Incorporated) Task: {EDEB3AD9-A56A-4F9E-B8F2-269071DB4885} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-02] (Google Inc.) Task: {F6D5418D-C339-453A-94BC-B885CB8478D3} - System32\Tasks\{9EBCF4A0-66E7-410F-9343-C9C8D5FE14B6} => C:\Program Files\OpenVPN\bin\openvpn-gui-1.0.3.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DMEPeriodicTask.job => C:\Program Files\HP\Digital Imaging\bin\warrantyextension\HPPromo.exe Task: C:\Windows\Tasks\DSite.job => C:\Users\Janis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2010-06-13 23:29 - 2009-05-07 16:50 - 00073728 ____R () C:\Program Files\VIA\VIAudioi\VDeck\QsApoApi.dll 2010-06-13 23:29 - 2009-05-07 16:53 - 00106496 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Dts2ApoApi.dll 2010-06-13 23:29 - 2008-02-14 13:57 - 00094208 ____R () C:\Program Files\VIA\VIAudioi\VDeck\VMicApi.dll 2010-06-13 23:29 - 2009-09-02 09:28 - 47628288 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Skin.dll 2010-05-07 18:35 - 2010-05-07 18:35 - 02143576 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtCore4.dll 2010-05-07 18:35 - 2010-05-07 18:35 - 07954776 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtGui4.dll 2010-05-07 18:36 - 2010-05-07 18:36 - 00340824 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtXml4.dll 2010-05-07 18:36 - 2010-05-07 18:36 - 00921944 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtNetwork4.dll 2010-05-07 18:37 - 2010-05-07 18:37 - 00027480 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2010-05-07 18:37 - 2010-05-07 18:37 - 00126808 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2011-05-26 13:42 - 2011-05-26 13:42 - 00067872 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2009-11-24 13:36 - 2009-11-24 13:36 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2010-04-01 20:25 - 2010-04-01 20:25 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (09/28/2013 11:08:03 PM) (Source: Application Hang) (User: ) Description: Programm iexplore.exe, Version 10.0.9200.16686 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: c40 Startzeit: 01cebc8e9ee4dd60 Endzeit: 0 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (09/28/2013 11:07:29 PM) (Source: Application Error) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm ICQ wurde wegen dieses Fehlers geschlossen. Programm: ICQ Datei: Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: 00000000 Datenträgertyp: 0 Error: (09/28/2013 11:07:29 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: ICQ.exe, Version: 7.5.0.5259, Zeitstempel: 0x4e354e55 Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f Ausnahmecode: 0xc0000096 Fehleroffset: 0x00048665 ID des fehlerhaften Prozesses: 0x688 Startzeit der fehlerhaften Anwendung: 0xICQ.exe0 Pfad der fehlerhaften Anwendung: ICQ.exe1 Pfad des fehlerhaften Moduls: ICQ.exe2 Berichtskennung: ICQ.exe3 Error: (09/28/2013 08:20:43 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: avnotify.exe, Version: 13.6.20.2100, Zeitstempel: 0x51e6b921 Name des fehlerhaften Moduls: avnotify.exe, Version: 13.6.20.2100, Zeitstempel: 0x51e6b921 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00001487 ID des fehlerhaften Prozesses: 0xd7c Startzeit der fehlerhaften Anwendung: 0xavnotify.exe0 Pfad der fehlerhaften Anwendung: avnotify.exe1 Pfad des fehlerhaften Moduls: avnotify.exe2 Berichtskennung: avnotify.exe3 Error: (09/28/2013 08:20:32 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/28/2013 08:19:13 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/27/2013 03:03:24 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/27/2013 03:01:34 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/27/2013 01:15:14 AM) (Source: ESENT) (User: ) Description: DllHost (2272) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Janis\AppData\Local\Microsoft\Windows\WebCache\V01.log. Error: (09/27/2013 01:15:14 AM) (Source: ESENT) (User: ) Description: DllHost (2272) WebCacheLocal: Versuch, Datei "C:\Users\Janis\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. System errors: ============= Error: (09/28/2013 11:05:45 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/28/2013 08:18:43 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/27/2013 03:02:47 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/27/2013 03:00:56 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/27/2013 02:55:54 AM) (Source: DCOM) (User: ) Description: 1084wuauserv{E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AFD avipbb avkmgr DfsC discache NetBIOS NetBT nsiproxy Psched rdbss spldr ssmdrv tdx Wanarpv6 WfpLwf Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB-Miniredirector-Wrapper und -Modul" ist vom Dienst "Umgeleitetes Puffersubsystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Microsoft Office Sessions: ========================= Error: (11/30/2012 11:08:17 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 6565 seconds with 3780 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2010-06-10 13:10:33.953 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-05-23 02:33:46.204 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-04-29 22:32:25.696 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-04-06 01:38:15.861 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-04-02 17:29:18.159 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 3583.3 MB Available physical RAM: 2069.11 MB Total Pagefile: 7164.9 MB Available Pagefile: 5298.61 MB Total Virtual: 2047.88 MB Available Virtual: 1916.72 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:161.58 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 1B20B4E6) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
28.09.2013, 22:19 | #14 |
/// Malwareteam | GVU Trojaner wunderbar gratuliere das hast du gut gemacht jetzt das gleiche mit der zweiten Datei (Addition.txt) und ich hab alles was ich benötige. |
28.09.2013, 22:27 | #15 |
| GVU TrojanerCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 01 Ran by Janis at 2013-09-28 23:13:31 Running from C:\Users\Janis\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Update for Microsoft Office 2007 (KB2508958) 32 Bit HP CIO Components Installer (Version: 6.1.1) Adobe Flash Player 11 ActiveX (Version: 11.8.800.175) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader X (10.0.1) - Deutsch (Version: 10.0.1) AMD DnD V1.0.19 (Version: 1.0.19) Apple Application Support (Version: 1.5.2) Apple Mobile Device Support (Version: 3.4.1.2) Apple Software Update (Version: 2.1.3.127) ATI AVIVO Codecs (Version: 10.12.0.41124) ATI Catalyst Install Manager (Version: 3.0.754.0) Audacity 1.3.12 (Unicode) Avira Free Antivirus (Version: 13.0.0.4052) AVM FRITZ!Box Dokumentation B109a-m (Version: 130.0.396.000) Bonjour (Version: 3.0.0.2) BufferChm (Version: 130.0.331.000) CameraHelperMsi (Version: 13.10.1217.0) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center Core Implementation (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Full Existing (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Full New (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Light (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Previews Common (Version: 2009.1124.2131.38610) Catalyst Control Center Graphics Previews Vista (Version: 2009.1124.2131.38610) Catalyst Control Center HydraVision Full (Version: 2009.1124.2131.38610) Catalyst Control Center InstallProxy (Version: 2009.1124.2131.38610) Catalyst Control Center Localization All (Version: 2009.1124.2131.38610) CCC Help Chinese Standard (Version: 2009.1124.2130.38610) CCC Help Chinese Traditional (Version: 2009.1124.2130.38610) CCC Help Czech (Version: 2009.1124.2130.38610) CCC Help Danish (Version: 2009.1124.2130.38610) CCC Help Dutch (Version: 2009.1124.2130.38610) CCC Help English (Version: 2009.1124.2130.38610) CCC Help Finnish (Version: 2009.1124.2130.38610) CCC Help French (Version: 2009.1124.2130.38610) CCC Help German (Version: 2009.1124.2130.38610) CCC Help Greek (Version: 2009.1124.2130.38610) CCC Help Hungarian (Version: 2009.1124.2130.38610) CCC Help Italian (Version: 2009.1124.2130.38610) CCC Help Japanese (Version: 2009.1124.2130.38610) CCC Help Korean (Version: 2009.1124.2130.38610) CCC Help Norwegian (Version: 2009.1124.2130.38610) CCC Help Polish (Version: 2009.1124.2130.38610) CCC Help Portuguese (Version: 2009.1124.2130.38610) CCC Help Russian (Version: 2009.1124.2130.38610) CCC Help Spanish (Version: 2009.1124.2130.38610) CCC Help Swedish (Version: 2009.1124.2130.38610) CCC Help Thai (Version: 2009.1124.2130.38610) CCC Help Turkish (Version: 2009.1124.2130.38610) ccc-core-static (Version: 2009.1124.2131.38610) ccc-utility (Version: 2009.1124.2131.38610) Destinations (Version: 130.0.0.0) DeviceDiscovery (Version: 130.0.372.000) erLT (Version: 1.20.138.34) f4 2012 Free Mp3 Wma Converter V 2.2 (Version: 2.2.0.0) Free YouTube Download version 3.1.40.1031 (Version: 3.1.40.1031) Free YouTube to MP3 Converter version 3.11.35.1031 (Version: 3.11.35.1031) Google Chrome (Version: 29.0.1547.66) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4413.1752) Google Update Helper (Version: 1.3.21.153) GPBaseService2 (Version: 130.0.371.000) HP Customer Participation Program 13.0 (Version: 13.0) HP Imaging Device Functions 13.0 (Version: 13.0) HP Photosmart B109a-m All-In-One Driver Software 13.0 Rel .6 (Version: 13.0) HP Print Projects 1.0 (Version: 1.0) HP Smart Web Printing 4.5 (Version: 4.5) HP Solution Center 13.0 (Version: 13.0) HP Update (Version: 4.000.011.006) HPPhotoGadget (Version: 130.0.282.000) hpPrintProjects (Version: 130.0.303.000) HPProductAssistant (Version: 130.0.371.000) HPSSupply (Version: 130.0.371.000) hpWLPGInstaller (Version: 130.0.303.000) HydraVision (Version: 4.2.128.0) ICQ7.5 (Version: 7.5) iTunes (Version: 10.4.1.10) James Bond 007: Nightfire Java 2 Runtime Environment Standard Edition v1.3.1 Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) LAME v3.98.2 for Audacity Logitech Vid HD (Version: 7.2 (7230)) Logitech Webcam Software (Version: 2.0) LWS Facebook (Version: 13.10.1216.0) LWS Gallery (Version: 13.10.1216.0) LWS Help_main (Version: 13.10.1224.0) LWS Launcher (Version: 13.10.1224.0) LWS Motion Detection (Version: 13.10.1218.0) LWS Pictures And Video (Version: 13.10.1218.0) LWS Twitter (Version: 13.00.1216.0) LWS Video Mask Maker (Version: 13.10.1216.0) LWS VideoEffects (Version: 13.00.1774.0) LWS Webcam Software (Version: 13.00.1774.0) LWS WLM Plugin (Version: 1.00.1774.0) LWS YouTube Plugin (Version: 13.10.1216.0) MAGIX Screenshare (Version: 4.3.6.1987) MAGIX Speed burnR (Version: 7.0.1.27) MarketResearch (Version: 130.0.374.000) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) mIRC (Version: 6.35) Mozilla Firefox (3.6.13) (Version: 3.6.13 (de)) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) NVIDIA Stereoscopic 3D Driver (Version: 7.15.11.9038) OpenOffice.org 3.3 (Version: 3.3.9567) Platform (Version: 1.34) PS_AIO_06_B109a-m_SW_Min (Version: 130.0.396.000) QuickTime (Version: 7.70.80.34) RealDownloader (Version: 1.3.2) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0) RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0) RealPlayer (Version: 16.0.2) RealUpgrade 1.1 (Version: 1.1.0) Scan (Version: 13.0.0.0) Shop for HP Supplies (Version: 13.0) Skype Toolbars (Version: 5.0.4137) Skype™ 5.10 (Version: 5.10.116) SmartWebPrinting (Version: 130.0.373.000) SolutionCenter (Version: 130.0.373.000) Status (Version: 130.0.373.000) T-Home Dialerschutz-Software Toolbox (Version: 130.0.648.000) TrayApp (Version: 130.0.376.000) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) VIA Plattform-Geräte-Manager (Version: 1.34) WarrantyExtension (Version: 1.00.0000) WebReg (Version: 130.0.132.017) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Fotogalerie (Version: 14.0.8117.416) Windows Live Movie Maker (Version: 14.0.8117.0416) Windows Live Sync (Version: 14.0.8117.416) Windows Live-Uploadtool (Version: 14.0.8014.1029) ==================== Restore Points ========================= 14-09-2013 01:00:23 Windows Update 14-09-2013 03:57:35 Windows Update 14-09-2013 14:26:32 Windows Update 21-09-2013 11:00:35 Windows Update 28-09-2013 18:37:14 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {13E8D768-9882-43B4-A08D-3CA14721AE88} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {16362373-1147-4AAF-82C1-00EE2EF29485} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {1864218C-04B2-4799-8640-8155473E719D} - System32\Tasks\Real Player-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Real\Update_OB\realsched.exe Task: {3A0B163C-C744-44D0-9B07-85A7EC0BF11D} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {3BA5F1B8-5431-4A9A-A043-CF805B5CC52F} - System32\Tasks\{46F158AC-12A2-42BB-A22A-B24340C7F7A9} => C:\Program Files\Skype\Phone\Skype.exe [2012-07-13] (Skype Technologies S.A.) Task: {6B17A05E-B5A5-4DB1-AAAA-D723178F9FBD} - System32\Tasks\DMEPeriodicTask => C:\Program Files\HP\Digital Imaging\bin\warrantyextension\HPPromo.exe [2009-06-16] (Hewlett-Packard) Task: {85377E42-11D5-4D89-8029-83F923B93539} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation) Task: {A27ACBCB-969A-4FB7-BB80-6810414FC2ED} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-10] (Adobe Systems Incorporated) Task: {AAB9724B-A6BF-4FD6-9DB4-767B3904959B} - System32\Tasks\DSite => C:\Users\Janis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE Task: {BBA57736-9543-4796-BE0F-ADCA704E4A40} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {CAF25E3F-FC25-43E7-B478-565618BA3DC2} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-2894577266-2383713726-117487005-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {CEC66F5E-2FDD-4D73-9D2F-06D7F9945A16} - System32\Tasks\Microsoft\Windows\Windows Activation Technologies\ValidationTask => C:\Windows\system32\Wat\WatAdminSvc.exe [2012-03-09] (Microsoft Corporation) Task: {D3C0B104-A146-40DC-B98D-DF8EED0A9429} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08] (Hewlett-Packard) Task: {DF73A624-630B-411F-A02F-84AC6CA2E6B8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-02] (Google Inc.) Task: {E9A0A8E5-1F5D-4AB8-9694-E3CC9D3F49AF} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-20] (Adobe Systems Incorporated) Task: {EDEB3AD9-A56A-4F9E-B8F2-269071DB4885} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-02] (Google Inc.) Task: {F6D5418D-C339-453A-94BC-B885CB8478D3} - System32\Tasks\{9EBCF4A0-66E7-410F-9343-C9C8D5FE14B6} => C:\Program Files\OpenVPN\bin\openvpn-gui-1.0.3.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DMEPeriodicTask.job => C:\Program Files\HP\Digital Imaging\bin\warrantyextension\HPPromo.exe Task: C:\Windows\Tasks\DSite.job => C:\Users\Janis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2010-06-13 23:29 - 2009-05-07 16:50 - 00073728 ____R () C:\Program Files\VIA\VIAudioi\VDeck\QsApoApi.dll 2010-06-13 23:29 - 2009-05-07 16:53 - 00106496 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Dts2ApoApi.dll 2010-06-13 23:29 - 2008-02-14 13:57 - 00094208 ____R () C:\Program Files\VIA\VIAudioi\VDeck\VMicApi.dll 2010-06-13 23:29 - 2009-09-02 09:28 - 47628288 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Skin.dll 2010-05-07 18:35 - 2010-05-07 18:35 - 02143576 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtCore4.dll 2010-05-07 18:35 - 2010-05-07 18:35 - 07954776 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtGui4.dll 2010-05-07 18:36 - 2010-05-07 18:36 - 00340824 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtXml4.dll 2010-05-07 18:36 - 2010-05-07 18:36 - 00921944 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtNetwork4.dll 2010-05-07 18:37 - 2010-05-07 18:37 - 00027480 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2010-05-07 18:37 - 2010-05-07 18:37 - 00126808 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2011-05-26 13:42 - 2011-05-26 13:42 - 00067872 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2009-11-24 13:36 - 2009-11-24 13:36 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2010-04-01 20:25 - 2010-04-01 20:25 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (09/28/2013 11:08:03 PM) (Source: Application Hang) (User: ) Description: Programm iexplore.exe, Version 10.0.9200.16686 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: c40 Startzeit: 01cebc8e9ee4dd60 Endzeit: 0 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (09/28/2013 11:07:29 PM) (Source: Application Error) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm ICQ wurde wegen dieses Fehlers geschlossen. Programm: ICQ Datei: Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: 00000000 Datenträgertyp: 0 Error: (09/28/2013 11:07:29 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: ICQ.exe, Version: 7.5.0.5259, Zeitstempel: 0x4e354e55 Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f Ausnahmecode: 0xc0000096 Fehleroffset: 0x00048665 ID des fehlerhaften Prozesses: 0x688 Startzeit der fehlerhaften Anwendung: 0xICQ.exe0 Pfad der fehlerhaften Anwendung: ICQ.exe1 Pfad des fehlerhaften Moduls: ICQ.exe2 Berichtskennung: ICQ.exe3 Error: (09/28/2013 08:20:43 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: avnotify.exe, Version: 13.6.20.2100, Zeitstempel: 0x51e6b921 Name des fehlerhaften Moduls: avnotify.exe, Version: 13.6.20.2100, Zeitstempel: 0x51e6b921 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00001487 ID des fehlerhaften Prozesses: 0xd7c Startzeit der fehlerhaften Anwendung: 0xavnotify.exe0 Pfad der fehlerhaften Anwendung: avnotify.exe1 Pfad des fehlerhaften Moduls: avnotify.exe2 Berichtskennung: avnotify.exe3 Error: (09/28/2013 08:20:32 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/28/2013 08:19:13 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/27/2013 03:03:24 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/27/2013 03:01:34 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (09/27/2013 01:15:14 AM) (Source: ESENT) (User: ) Description: DllHost (2272) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Janis\AppData\Local\Microsoft\Windows\WebCache\V01.log. Error: (09/27/2013 01:15:14 AM) (Source: ESENT) (User: ) Description: DllHost (2272) WebCacheLocal: Versuch, Datei "C:\Users\Janis\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. System errors: ============= Error: (09/28/2013 11:05:45 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/28/2013 08:18:43 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/27/2013 03:02:47 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/27/2013 03:00:56 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (09/27/2013 02:55:54 AM) (Source: DCOM) (User: ) Description: 1084wuauserv{E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AFD avipbb avkmgr DfsC discache NetBIOS NetBT nsiproxy Psched rdbss spldr ssmdrv tdx Wanarpv6 WfpLwf Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/27/2013 02:52:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB-Miniredirector-Wrapper und -Modul" ist vom Dienst "Umgeleitetes Puffersubsystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Microsoft Office Sessions: ========================= Error: (11/30/2012 11:08:17 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 6565 seconds with 3780 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2010-06-10 13:10:33.953 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-05-23 02:33:46.204 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-04-29 22:32:25.696 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-04-06 01:38:15.861 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2010-04-02 17:29:18.159 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\T-Home\Dialerschutz-Software\df.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 3583.3 MB Available physical RAM: 2069.11 MB Total Pagefile: 7164.9 MB Available Pagefile: 5298.61 MB Total Virtual: 2047.88 MB Available Virtual: 1916.72 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:161.58 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 1B20B4E6) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Weil du den Addition-Code auch haben wolltest, der war/ ist eigentlich in meiner Antwort mit bei gewesen... Wenn ich auf Editieren klicke, sehe ich aber selbst auch nur den "normalen" Scan.. |
Themen zu GVU Trojaner |
antivir, anzeige, avira, bildschirm, bios, computer, defender, desktop, euro, firewall, gvu-trojaner, internet, laptop, missverständnis, namen, neu, nicht mehr, ohne internet, pornografischer inhalt, recovery, recovery cd, schreibfehler, schutz, seite, server, start, super, tippen, trojaner, virenschutz, wichtig, windows 7, zurücksetzen |