|
Log-Analyse und Auswertung: Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entferntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.09.2013, 16:59 | #1 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Hallo liebe Fories; ich habe von einem Bakannten von Euch gehört und mich gleich mal bei Euch angemeldet. Mein Rechner hat das Problem, dass er seit einiger Zeit beim Start die Fehlermeldung: "C : Dokumente & Einstellungen\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll" konnte nicht gestartet werden gebracht hat. Außerdem kam die Fehlermeldung : Server ist überlastet mit der Wahlmöglichkeit "Wechsel zu" oder "Wiederholen" Egal was man gemacht hat, er wurde immer langsamer und hat permanent auf der Festpaltte "rumgerattert" und die rote LED ist dann immer an. Ih habe das Programm "System Mechanic" von Iolo drauf, aber das meldet alles in Ordnung. Nachdem ich mich bei Euch etwas eingelesen hatte, habe ich mit Farbar`s Recovery Scan Tool einen Scan gemacht und danach versucht Combofix auszuführen. Bitte nicht schlagen weil ich es ohne Anweisung eines Teammitgliedes gemacht habe. Combofix hat auch den Wiederherstellungspunkt gesetzt und wohl auch angefangen zu suchen. Aber auch nach 4 Stunden war der Bildschirm noch unverändert und ohne Ergebniss. Dann habe mit mir den AdwCleaner heruntergeladen und gestartet. Der hat auch was gefunden, was ich gelöscht habe. Auch nach einem Neustart hat sich an dem Rechner nichts geändert, lediglich die Meldung von BabSolution kommt nicht mehr. Er "rattert" immer noch und ist immer noch extrem lahm. In der Log Datei habe jede Menge Errors gelesen. Könnt Ihr mir bitte helfen ? Das wäre echt toll. Die Logs von FRST habe ich hier noch angehängt. [FONT="Arial"][SIZE="3"][COLOR="Black"]FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 Ran by Roland at 2013-09-27 15:03:03 Running from C:\Dokumente und Einstellungen\Roland\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe AIR (Version: 3.7.0.1530) Adobe Flash Player 11 ActiveX (Version: 11.7.700.202) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04) AeroFly Professional Deluxe AeroFly Professional Deluxe (inkl. Add-On 1) (Version: 1.9.0103) Avira Free Antivirus (Version: 13.0.0.4052) Avira SearchFree Toolbar plus Web Protection (Version: 12.2.2.663) Biet-O-Matic v2.14.6 (Version: Biet-O-Matic v2.14.6) BILD-Steuer 2013 (Version: 18.08) BurnAware Free 2.3.5 Canon Camera Access Library (Version: 8.4.0.1) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.7.0.4) Canon Internet Library for ZoomBrowser EX (Version: 1.6.3.9) Canon MovieEdit Task for ZoomBrowser EX (Version: 3.0.0.20) Canon Utilities CameraWindow (Version: 7.2.0.2) Canon Utilities CameraWindow DC (Version: 7.4.0.9) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version: 6.5.0.3) Canon Utilities MyCamera (Version: 7.2.0.4) Canon Utilities MyCamera DC (Version: 7.2.0.5) Canon Utilities PhotoStitch (Version: 3.1.22.46) Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version: 1.8.0.1) Canon Utilities ZoomBrowser EX (Version: 6.3.0.7) Canon ZoomBrowser EX Memory Card Utility (Version: 1.2.0.9) Compatibility Pack for the 2007 Office system (Version: 12.0.6514.5001) CrystalDiskInfo 4.2.0a (Version: 4.2.0a) Delta Chrome Toolbar Delta toolbar (Version: 1.8.24.6) EPSON PhotoQuicker3.5 EPSON PRINT Image Framer Tool2.1 EPSON Web-To-Page EPSON-Drucker-Software ESC66 Referenzhandbuch ESC66 Softwarehandbuch EVEREST Home Edition v2.20 (Version: 2.20) FLZ_Vortex_Demo (Version: ) Free Audio CD to MP3 Converter version 1.3.10.602 GOM Player (Version: 2.1.50.5145) Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) IL-2 Sturmovik iolo technologies' System Mechanic (Version: 11.0.5) Java 7 Update 21 (Version: 7.0.210) Java Auto Updater (Version: 2.1.9.5) Java(TM) 6 Update 7 (Version: 1.6.0.70) MagicTune Premium (Version: 1.0 Beta) MEDION GoPal Assistant (Version: 6.0.6.11666) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft ActiveSync (Version: 4.5.5096.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Money 99 Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Nero (Version: 5.5.9.13) NVIDIA Windows 2000/XP Display Drivers PIF DESIGNER2.1 Realtek AC'97 Audio (Version: 5.23) ScanToWeb SDFormatter (Version: 4.0.0) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) Sigma Data Center 2.1 (Version: 2.1.0) SSC Service Utility v4.30 Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB971930) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows Internet Explorer 8 (KB976749) (Version: 1) Update für Windows Internet Explorer 8 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) WebFldrs XP (Version: 9.50.7523) Wichtiges Update für Windows Media Player 11 (KB959772) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - captron electronic GmbH CDM Driver Package (10/22/2009 2.06.00) (Version: 10/22/2009 2.06.00) WinRAR Archivierer ==================== Restore Points ========================= 15-08-2013 07:15:58 Systemprüfpunkt 16-08-2013 19:10:48 Systemprüfpunkt 18-08-2013 08:58:10 Systemprüfpunkt 19-08-2013 10:37:39 Systemprüfpunkt 20-08-2013 11:13:48 Systemprüfpunkt 21-08-2013 11:21:46 Systemprüfpunkt 22-08-2013 16:10:47 Systemprüfpunkt 23-08-2013 17:08:15 Systemprüfpunkt 24-08-2013 17:15:51 Systemprüfpunkt 26-08-2013 18:19:58 Systemprüfpunkt 27-08-2013 18:46:16 Systemprüfpunkt 28-08-2013 14:00:56 Software Distribution Service 3.0 29-08-2013 14:15:44 Systemprüfpunkt 30-08-2013 14:20:57 Systemprüfpunkt 31-08-2013 14:34:51 Systemprüfpunkt 03-09-2013 13:51:59 Systemprüfpunkt 04-09-2013 15:42:40 Systemprüfpunkt 06-09-2013 14:47:13 Systemprüfpunkt 07-09-2013 17:39:37 Systemprüfpunkt 09-09-2013 08:49:24 Systemprüfpunkt 10-09-2013 14:12:36 Systemprüfpunkt 11-09-2013 18:03:54 Systemprüfpunkt 11-09-2013 20:25:12 Software Distribution Service 3.0 13-09-2013 19:04:27 Systemprüfpunkt 15-09-2013 10:49:01 Systemprüfpunkt 17-09-2013 09:06:17 Systemprüfpunkt 19-09-2013 15:12:40 Systemprüfpunkt 20-09-2013 16:00:44 Systemprüfpunkt 22-09-2013 17:58:55 Systemprüfpunkt 26-09-2013 13:06:20 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-04 14:00 - 2012-03-20 20:10 - 00441471 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 www.10sek.com 127.0.0.1 10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 www.123fporn.info 127.0.0.1 123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\Roland\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{7ECA2FDA-3924-46EF-86A0-4D266F44C228}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-14 12:23 - 2013-09-13 17:00 - 02700768 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll 2013-08-22 17:15 - 2013-07-18 08:02 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ioloSystemService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ioloSystemService => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/24/2013 08:20:51 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.20.2188, Fehleradresse 0x00086750. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (09/23/2013 03:29:15 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00150203. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (09/22/2013 08:09:39 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (09/27/2013 02:49:38 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/27/2013 02:43:35 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/27/2013 02:43:02 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/27/2013 02:41:44 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/26/2013 06:53:17 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/26/2013 06:53:17 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/26/2013 04:53:19 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/26/2013 04:53:18 PM) (Source: DCOM) (User: ROLAND-469D9F2C) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "MDM" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {0C0A3666-30C9-11D0-8F20-00805F2CD064} Error: (09/26/2013 04:20:16 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (09/26/2013 04:20:15 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Microsoft Office Sessions: ========================= Error: (09/24/2013 08:20:51 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.20.2188avwebgrd.exe13.6.20.218800086750 Error: (09/23/2013 03:29:15 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702unknown0.0.0.000150203 Error: (09/22/2013 08:09:39 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 86% Total physical RAM: 511.48 MB Available physical RAM: 71.59 MB Total Pagefile: 1248.79 MB Available Pagefile: 455.67 MB Total Virtual: 2047.88 MB Available Virtual: 1941.86 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:28.14 GB) (Free:2.21 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Backup) (Fixed) (Total:9.17 GB) (Free:9.12 GB) NTFS Drive e: (Daten) (Fixed) (Total:32.23 GB) (Free:26.07 GB) NTFS Drive f: (Backup2) (Fixed) (Total:5.03 GB) (Free:5 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 37 GB) (Disk ID: F556F556) Partition 1: (Active) - (Size=28 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=9 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 37 GB) (Disk ID: F521F521) Partition 1: (Not Active) - (Size=37 GB) - (Type=OF Extended) ==================== End Of Log ============================ FRST-Edior: [FONT=Arial] FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 Ran by Roland (administrator) on ROLAND-469D9F2C on 27-09-2013 15:01:04 Running from C:\Dokumente und Einstellungen\Roland\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (APN) C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (iolo technologies, LLC) C:\Programme\iolo\Common\Lib\ioloServiceManager.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (iolo technologies, LLC) C:\Programme\iolo\System Mechanic\SystemGuardAlerter.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\ServiceLocator.exe (APN LLC.) C:\Programme\AskPartnerNetwork\Toolbar\Toolbar.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [nwiz] - nwiz.exe /install HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-04] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ApnTBMon] - C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1558480 2013-07-26] (APN) HKCU\...\Run: [NTRedirect] - C:\WINDOWS\system32\rundll32.exe "C:\Dokumente und Einstellungen\Roland\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll",Run MountPoints2: G - G:\setup.EXE /AUTORUN MountPoints2: H - H:\setup.exe MountPoints2: {14debd68-d976-11e0-b375-0080c82791f6} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.hta HKU\Vonni\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) HKU\Vonni\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" AppInit_DLLs: c:\dokume~1\alluse~1\anwend~1\bitguard\261673~1.238\{c16c1~1\bitguard.dll nvdesk32.dll [ 2013-09-13] () BootExecute: autocheck autochk * autocheck smrgdf C:\Dokumente und Einstellungen\Roland\Anwendungsdaten\iolo\ ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ebay.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=20CC0080C82791F6&affID=119982&tsp=4985 SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=20CC0080C82791F6&affID=119982&tsp=4985 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=20CC0080C82791F6&affID=119982&tsp=4985 SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = BHO: Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Programme\Delta\delta\1.8.24.6\bh\delta.dll (Delta-search.com) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Programme\Delta\delta\1.8.24.6\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKCU -Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab DPF: {41564D57-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/0/A/9/0A9F8B32-9F8C-4D74-A130-E4CAB36EB01F/wmvadvd.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://express.foto.com/ImageUploader5.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-29-0.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 14 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @canon.com/MycameraPlugin - C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.) FF Plugin: @java.com/DTPlugin,version=10.21.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.21.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-04] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-04] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-04] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe [168400 2013-07-26] (APN LLC.) R2 BitGuard; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe [3029472 2013-09-13] () S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) R2 ioloSystemService; C:\Programme\iolo\Common\Lib\ioloServiceManager.exe [1027792 2012-09-05] (iolo technologies, LLC) S4 MagicTuneEngine; C:\Programme\MagicTune Premium\MagicTuneEngine.exe [45056 2007-08-23] () S4 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S4 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [3964352 2006-04-21] (Realtek Semiconductor Corp.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-04] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-04] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-06] (Avira Operations GmbH & Co. KG) R3 DC21x4; C:\Windows\System32\DRIVERS\dc21x4.sys [63208 2001-08-17] (Intel Corporation.) S3 giveio; C:\WINDOWS\system32\giveio.sys [5248 2010-08-18] () S3 hidgame; C:\Windows\System32\DRIVERS\hidgame.sys [8576 2001-08-17] (Microsoft Corporation) S3 MagicTune; C:\Windows\System32\drivers\MTiCtwl.sys [14080 2009-06-04] (Samsung Electronics, Inc. ) R2 PDFsFilter; C:\Windows\System32\DRIVERS\PDFsFilter.sys [68464 2012-09-05] (Raxco Software, Inc.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) S4 IntelIde; No ImagePath U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 SymIM; system32\DRIVERS\SymIM.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-27 15:00 - 2013-09-27 15:00 - 01086861 _____ (Farbar) C:\Dokumente und Einstellungen\Roland\Desktop\FRST.exe 2013-09-27 15:00 - 2013-09-27 15:00 - 00000000 ____D C:\FRST 2013-09-27 14:45 - 2013-09-27 14:45 - 98267320 _____ C:\WINDOWS\system32\棗䄂唤6 2013-09-26 16:25 - 2013-09-26 16:25 - 00000000 _____ C:\WINDOWS\system32\smrgdf.txt 2013-09-26 14:55 - 2013-09-26 14:56 - 97961477 _____ C:\WINDOWS\system32\ᡲ뇮唤6 2013-09-26 14:50 - 2013-09-26 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\Roland\Anwendungsdaten\File Scout 2013-09-24 19:42 - 2013-09-24 19:42 - 97540783 _____ C:\WINDOWS\system32\ോ䀦唤6 2013-09-23 12:51 - 2013-09-23 12:51 - 98646441 _____ C:\WINDOWS\system32\륨७唤6 2013-09-22 18:20 - 2013-09-22 18:20 - 98597466 _____ C:\WINDOWS\system32\ᯰ惺唤6 2013-09-20 18:48 - 2013-09-20 18:49 - 98487876 _____ C:\WINDOWS\system32\⼕粸唤6 2013-09-19 17:03 - 2013-09-19 17:03 - 98378485 _____ C:\WINDOWS\system32\㉛亐唤6 2013-09-17 15:58 - 2013-09-17 15:58 - 97949955 _____ C:\WINDOWS\system32\郌⠸唤6 2013-09-16 18:20 - 2013-09-16 18:20 - 97787879 _____ C:\WINDOWS\system32\ယ蓅唤6 2013-09-15 17:56 - 2013-09-15 17:56 - 97671483 _____ C:\WINDOWS\system32\排ħ唤6 2013-09-15 10:29 - 2013-09-15 10:29 - 97600188 _____ C:\WINDOWS\system32\쵒꺔唤6 2013-09-14 20:10 - 2013-09-14 20:10 - 97581476 _____ C:\WINDOWS\system32\僻썖唤6 2013-09-14 13:09 - 2013-09-14 13:09 - 97542592 _____ C:\WINDOWS\system32\ᴟ즽唤6 2013-09-14 13:06 - 2013-09-14 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\Roland\Startmenü\Programme\BitGuard 2013-09-14 12:23 - 2013-09-14 12:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitGuard 2013-09-13 18:36 - 2013-09-13 18:36 - 97503480 _____ C:\WINDOWS\system32\鎑睧唤6 2013-09-11 22:31 - 2013-09-11 22:32 - 00012307 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-11 22:31 - 2013-09-11 22:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-11 22:31 - 2013-09-11 22:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-11 22:31 - 2013-09-11 22:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-11 19:44 - 2013-09-11 22:31 - 00010308 _____ C:\WINDOWS\KB2876315.log 2013-09-11 19:44 - 2013-09-11 22:31 - 00009312 _____ C:\WINDOWS\KB2876217.log 2013-09-11 19:43 - 2013-09-11 22:31 - 00009193 _____ C:\WINDOWS\KB2864063.log 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\皯詎唤6 2013-09-10 15:48 - 2013-09-10 15:49 - 96940255 _____ C:\WINDOWS\system32\퍿籿唤6 2013-09-09 16:37 - 2013-09-09 16:38 - 96665497 _____ C:\WINDOWS\system32\뮅䍛唤6 2013-09-08 16:57 - 2013-09-08 16:57 - 96566691 _____ C:\WINDOWS\system32\퐯퍆唤6 2013-09-07 18:42 - 2013-09-07 18:42 - 96533415 _____ C:\WINDOWS\system32\貤堄唤6 2013-09-07 09:41 - 2013-09-07 09:41 - 96496803 _____ C:\WINDOWS\system32\켡퍽唤6 2013-09-06 23:40 - 2013-09-06 23:40 - 96470395 _____ C:\WINDOWS\system32\⥇驎唤6 2013-09-06 16:06 - 2013-09-06 16:06 - 96334488 _____ C:\WINDOWS\system32\ߝ敶唤6 2013-08-28 16:01 - 2013-08-28 16:01 - 00005646 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-28 16:01 - 2013-08-28 16:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ ==================== One Month Modified Files and Folders ======= 2013-09-27 15:00 - 2013-09-27 15:00 - 01086861 _____ (Farbar) C:\Dokumente und Einstellungen\Roland\Desktop\FRST.exe 2013-09-27 15:00 - 2013-09-27 15:00 - 00000000 ____D C:\FRST 2013-09-27 14:58 - 2010-01-15 19:58 - 00000418 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{7ECA2FDA-3924-46EF-86A0-4D266F44C228}.job 2013-09-27 14:48 - 2008-04-26 11:04 - 01380468 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-27 14:45 - 2013-09-27 14:45 - 98267320 _____ C:\WINDOWS\system32\棗䄂唤6 2013-09-27 14:37 - 2008-04-26 11:58 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-09-27 14:37 - 2008-04-26 11:58 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-27 14:37 - 2008-04-26 11:09 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-26 20:01 - 2008-04-26 11:09 - 00031946 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-26 20:00 - 2008-04-26 11:11 - 00000300 ___SH C:\Dokumente und Einstellungen\Roland\ntuser.ini 2013-09-26 20:00 - 2008-04-26 11:11 - 00000000 ____D C:\Dokumente und Einstellungen\Roland 2013-09-26 16:25 - 2013-09-26 16:25 - 00000000 _____ C:\WINDOWS\system32\smrgdf.txt 2013-09-26 14:56 - 2013-09-26 14:55 - 97961477 _____ C:\WINDOWS\system32\ᡲ뇮唤6 2013-09-26 14:50 - 2013-09-26 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\Roland\Anwendungsdaten\File Scout 2013-09-26 14:48 - 2004-08-04 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-24 21:12 - 2011-01-02 15:02 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-09-24 19:42 - 2013-09-24 19:42 - 97540783 _____ C:\WINDOWS\system32\ോ䀦唤6 2013-09-23 12:51 - 2013-09-23 12:51 - 98646441 _____ C:\WINDOWS\system32\륨७唤6 2013-09-22 18:20 - 2013-09-22 18:20 - 98597466 _____ C:\WINDOWS\system32\ᯰ惺唤6 2013-09-20 18:49 - 2013-09-20 18:48 - 98487876 _____ C:\WINDOWS\system32\⼕粸唤6 2013-09-20 14:44 - 2008-04-26 11:02 - 00000000 ____D C:\WINDOWS\Registration 2013-09-19 17:03 - 2013-09-19 17:03 - 98378485 _____ C:\WINDOWS\system32\㉛亐唤6 2013-09-17 18:05 - 2011-10-11 19:54 - 00000000 ____D C:\Dokumente und Einstellungen\Roland\Desktop\DVD MP3 Handy & Foto 2013-09-17 17:10 - 2008-04-28 20:17 - 00000190 ___SH C:\Dokumente und Einstellungen\Vonni\ntuser.ini 2013-09-17 17:10 - 2008-04-28 20:17 - 00000000 ____D C:\Dokumente und Einstellungen\Vonni 2013-09-17 15:58 - 2013-09-17 15:58 - 97949955 _____ C:\WINDOWS\system32\郌⠸唤6 2013-09-16 18:20 - 2013-09-16 18:20 - 97787879 _____ C:\WINDOWS\system32\ယ蓅唤6 2013-09-15 17:56 - 2013-09-15 17:56 - 97671483 _____ C:\WINDOWS\system32\排ħ唤6 2013-09-15 10:29 - 2013-09-15 10:29 - 97600188 _____ C:\WINDOWS\system32\쵒꺔唤6 2013-09-14 20:23 - 2013-05-12 17:06 - 00002347 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2013-09-14 20:23 - 2008-04-26 11:55 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-14 20:10 - 2013-09-14 20:10 - 97581476 _____ C:\WINDOWS\system32\僻썖唤6 2013-09-14 13:09 - 2013-09-14 13:09 - 97542592 _____ C:\WINDOWS\system32\ᴟ즽唤6 2013-09-14 13:06 - 2013-09-14 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\Roland\Startmenü\Programme\BitGuard 2013-09-14 13:06 - 2008-04-26 11:11 - 00000000 ___RD C:\Dokumente und Einstellungen\Roland\Startmenü\Programme 2013-09-14 12:23 - 2013-09-14 12:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitGuard 2013-09-13 18:36 - 2013-09-13 18:36 - 97503480 _____ C:\WINDOWS\system32\鎑睧唤6 2013-09-12 16:52 - 2008-05-25 19:40 - 00060928 _____ C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-09-12 16:40 - 2008-04-26 11:54 - 00267008 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-11 22:32 - 2013-09-11 22:31 - 00012307 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00061829 _____ C:\WINDOWS\FaxSetup.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00029560 _____ C:\WINDOWS\ocgen.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00023594 _____ C:\WINDOWS\tsoc.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00017374 _____ C:\WINDOWS\setupapi.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00012509 _____ C:\WINDOWS\ntdtcsetup.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00009833 _____ C:\WINDOWS\iis6.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00007027 _____ C:\WINDOWS\updspapi.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00003420 _____ C:\WINDOWS\ocmsn.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00003090 _____ C:\WINDOWS\msgsocm.log 2013-09-11 22:32 - 2013-08-14 08:38 - 00001374 _____ C:\WINDOWS\imsins.log 2013-09-11 22:32 - 2009-07-05 12:37 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-11 22:31 - 2013-09-11 22:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-11 22:31 - 2013-09-11 22:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-11 22:31 - 2013-09-11 22:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-11 22:31 - 2013-09-11 19:44 - 00010308 _____ C:\WINDOWS\KB2876315.log 2013-09-11 22:31 - 2013-09-11 19:44 - 00009312 _____ C:\WINDOWS\KB2876217.log 2013-09-11 22:31 - 2013-09-11 19:43 - 00009193 _____ C:\WINDOWS\KB2864063.log 2013-09-11 22:29 - 2013-07-19 16:01 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-11 22:25 - 2008-04-26 13:10 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-11 19:33 - 2013-09-11 19:33 - 97170353 _____ C:\WINDOWS\system32\皯詎唤6 2013-09-10 15:49 - 2013-09-10 15:48 - 96940255 _____ C:\WINDOWS\system32\퍿籿唤6 2013-09-09 16:38 - 2013-09-09 16:37 - 96665497 _____ C:\WINDOWS\system32\뮅䍛唤6 2013-09-08 16:57 - 2013-09-08 16:57 - 96566691 _____ C:\WINDOWS\system32\퐯퍆唤6 2013-09-07 18:42 - 2013-09-07 18:42 - 96533415 _____ C:\WINDOWS\system32\貤堄唤6 2013-09-07 09:41 - 2013-09-07 09:41 - 96496803 _____ C:\WINDOWS\system32\켡퍽唤6 2013-09-06 23:40 - 2013-09-06 23:40 - 96470395 _____ C:\WINDOWS\system32\⥇驎唤6 2013-09-06 16:06 - 2013-09-06 16:06 - 96334488 _____ C:\WINDOWS\system32\ߝ敶唤6 2013-09-04 15:32 - 2013-08-22 17:15 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-09-04 15:32 - 2013-08-22 17:15 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-08-28 16:01 - 2013-08-28 16:01 - 00005646 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-28 16:01 - 2013-08-28 16:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Vonni\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\Vonni\Lokale Einstellungen\Temp\wiz99.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
29.09.2013, 11:54 | #2 |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entferntDownloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
29.09.2013, 19:17 | #3 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Hallo t`John,
__________________vielen Dank für Deine schnelle Hilfe. Maleware hat 5 Programme gefunden, die ich gelöscht habe. Hier der Log dazu: [Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.29.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Roland :: ROLAND-469D9F2C [Administrator] 29.09.2013 19:51:03 mbam-log-2013-09-29 (19-51-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 256855 Laufzeit: 14 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKCR\scrfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: (NOTEPAD.EXE "%1") Gut: ("%1" /S) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: (NOTEPAD.EXE "%1") Gut: (regedit.exe "%1") -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Roland\Lokale Einstellungen\Temp\mt_ffx\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
30.09.2013, 08:21 | #4 |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Gut, adwCleaner Log? |
30.09.2013, 15:09 | #5 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Hallo t`john, der Rechner geht jetzt deutlich schneller. Super, vielen Dank für Deine Hilfe Ich habe gestern abend den Malewarebytes in detaliert durchlaufen lassen. Das hat fast drei Stunden gedauert, aber hat sich gelohnt. Er hat noch 23 infizierte Objekte gefunden die ich dann auch noch gelöscht habe. Ich habe noch ne externe Festplatte, die wollte ich heute auch mal durchsuchen lassen. Nochmals vielen Dank für Deine Hilfe. Hier noch der Log von AdwCleaner:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.005 - Bericht erstellt am 29/09/2013 um 20:20:52 # Updated 22/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Roland - ROLAND-469D9F2C # Gestartet von : C:\Dokumente und Einstellungen\Roland\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v ************************* AdwCleaner[R0].txt - [10575 octets] - [28/09/2013 12:01:43] AdwCleaner[R1].txt - [956 octets] - [29/09/2013 20:19:11] AdwCleaner[S0].txt - [10418 octets] - [28/09/2013 12:18:27] AdwCleaner[S1].txt - [878 octets] - [29/09/2013 20:20:52] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [937 octets] ########## |
30.09.2013, 16:43 | #6 |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt ok, Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
dann: Downloade Dir bitte SecurityCheck und:
__________________ --> Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt |
30.09.2013, 18:18 | #7 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt hallo t`john, hier das Log von JRT: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.3 (09.27.2013:1) OS: Microsoft Windows XP x86 Ran by Roland on 30.09.2013 at 18:48:13,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon Successfully deleted [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\bProtectTabs ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1004336348-1614895754-725345543-1004\Software\SweetIM ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.09.2013 at 18:53:20,20 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und hier die Log von Security Check: Results of screen317's Security Check version 0.99.73 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus Avira SearchFree Toolbar plus Web Protection iolo technologies' System Mechanic Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.8.800.94 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe iolo Common Lib ioloServiceManager.exe iolo System Mechanic SystemGuardAlerter.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
30.09.2013, 19:00 | #8 |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall iolo technologies' System Mechanic. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. |
03.10.2013, 09:24 | #9 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Hallo T`john, Sorry für die späte Antwort, aber ich war beruflich unterwegs. Ich komme leider nicht weiter. Ich glaube Du hast ab nach dem Neustart Windows 7 beschrieben, ich habe aber XP. Wenn ich über die Systemsteuerung in die Software gehe, kann ich bei Java nichts einstellen oder bearbeiten. Ich kann das Programm nur entfernen. Wo muss ich denn hin? |
03.10.2013, 09:51 | #10 |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Hast du schon die alte Version deinstalliert und die neueste installiert? |
03.10.2013, 10:26 | #11 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt nochmal hallo, ich glaub ich habs doch geschafft. Bin über Start- Programme auf das Java Control Panel gekommen. Das hat es mir danach angezeigt: Java (1,7,0,40) ist aktuell. und nach deaktivieren das hier: Java ist nicht Installiert oder nicht aktiviert. Was ist noch zu tun? Bei IOLO Systemmechanic habe ich den Registry Cleaner deaktiviert. Ich möchte Dir nochmals meine Hochachtung für Dein Fachwissen und meinen ausserordentlichen Dank aussprechen. Ohne Dich und dieses tolle Forum hätte ich vermutlich meinen Rechner in der nächsten Zeit verschrottet und was neues gekauft. (wobei via Datensicherung diverse Probleme mitgekommen wären). liebe Grüße |
03.10.2013, 14:38 | #12 |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Sehr gut! damit bist Du sauber und entlassen! Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
05.10.2013, 10:57 | #13 |
| Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt Hallo t`john, noch eine Frage: ist es besser die verwendeten Programme zu entfernen oder kann ich die auf dem Rechner lassen für den Fall der Fälle es gibt wieder Probleme? liebe Grüße Funcopter |
05.10.2013, 13:58 | #14 | |
/// Helfer-Team | Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entferntZitat:
wuensche eine virenfreie Zeit |
Themen zu Rechner rattert die ganze Zeit - ist exterm langsam geworden - BabSolution entfernt |
antivirus, avira, bildschirm, bitguard, black, broken.opencommand, combofix, converter, farbar, farbar recovery scan tool, flash player, google, helper, iexplore.exe, internet, internet explorer, langsam, mp3, plug-in, problem, programm, pup.optional.delta.a, registry, rundll, scan, server, system, windows, windows xp |