|
Log-Analyse und Auswertung: Windows XP Computer bootet nicht mehr richtigWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.09.2013, 18:57 | #1 |
| Windows XP Computer bootet nicht mehr richtig Hallo, seit kurzer Zeit startet das Betriebsystem nicht mehr von alleine. Musste immer eine Auswahl treffen oder halt warten. Seit heute Abend kommt auch dieser Bildschirm nicht mehr, sondern ein anderer (leider kann ich keine Bilder anhängen da das Gerät nicht mehr erkannt wird) mit dem Verweis auf "Hard Disc Status Bad" kann dann über F1 wieder zur Auswahl gelangen und XP home oder abgesichert starten. Das einzige was mir beim Betrieb auffiel, er hängt manchmal im Firefox bzw hat manchmal längere Ladezeiten und nun erkennt er auch manche bisherigen USB Geräte nicht mehr, wie zB mein Smartphone. An dem Router hängt noch ein weiterer PC der zwar bootet aber ca eine halbe Stunde braucht um hoch und runter zufahren und er ist auch sehr sehr langsam geworden. Wollte dies nur erwähnen, da ich mich nicht so gut auskenne und vll zusammenhängen könnte? Diverse Scans hab ich schon gemacht. Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:34 on 28/09/2013 (Bernd) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-09-2013 01 Ran by Bernd at 2013-09-20 19:09:45 Running from C:\Dokumente und Einstellungen\Bernd\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe AIR (Version: 3.8.0.870) Adobe Flash Player 10 ActiveX (Version: 10.0.32.18) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Photoshop Elements 6.0 (Version: 6.0) Adobe Shockwave Player 11.6 (Version: 11.6.8.638) Apple Application Support (Version: 2.3) Apple Software Update (Version: 2.1.3.127) ArcSoft PhotoImpression 6 (Version: 6.1.8.146) avast! Free Antivirus (Version: 8.0.1497.0) Avery Wizard 3.1 (Version: 3.1.8) BauDesigner 6.5 Biet-O-Matic v2.14.6 (Version: Biet-O-Matic v2.14.6) Bundled software uninstaller CCleaner (Version: 4.02) CDBurnerXP (Version: 4.3.8.2474) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) congstar WebRadio Version 2.01.5 Corel Applications Dragon NaturallySpeaking 11 (Version: 11.50.100) DriveImage XML (Private Edition) (Version: 2.23) DriverAgent by eSupport.com ESET Online Scanner v3 FileZilla Client 3.5.3 (Version: 3.5.3) FLV Player 2.0 (build 25) (Version: 2.0 (build 25)) Free M4a to MP3 Converter 7.1 Free YouTube to MP3 Converter Studio 7.4 Free YouTube to MP3 Converter version 3.10.14.1206 Geogrid® DPV GO Contact Sync Mod (Version: 3.5.7) Google Earth (Version: 7.1.1.1888) Google Update Helper (Version: 1.3.21.153) GreenBox 1.2 Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Image Resizer Powertoy for Windows XP (Version: 1.00.0001) JavaFX 2.1.0 (Version: 2.1.0) LameACM Live Update 5 (Version: 5.0.081) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Media Player Classic - Home Cinema v. 1.3.1249.0 Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office Standard Edition 2003 (Version: 11.0.8173.0) Microsoft Report Viewer Redistributable 2005 Microsoft Report Viewer Redistributable 2005 (Version: 8.0.56405) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft WinUsb 1.0 Microsoft XML Parser (Version: 8.0.7820.0) MozBackup 1.5.1 Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSN MSVC80_x86_v2 (Version: 1.0.3.0) MSVC90_x86 (Version: 1.0.1.2) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6.0 Parser (Version: 6.10.1129.0) Mustek 1200 UB Plus v2.0 MyFreeCodec MyPhoneExplorer (Version: 1.8.4) Nokia Connectivity Cable Driver (Version: 7.1.27.0) NVIDIA Drivers (Version: 1.10.57.35) Nvu 1.0 (Version: 1.0) OpenOffice.org 3.2 (Version: 3.2.9502) OVT Scanner X86 (Version: 1.00.0000) Paint.NET v3.5.6 (Version: 3.56.0) Paragon Backup & Recovery™ 2012 Free (Version: 90.00.0003) PC Connectivity Solution (Version: 10.6.2.0) PCCloneEX PDF Architect (Version: 1.0.52.8917) PDFCreator (Version: 1.6.2) pdfforge Toolbar v4.3 (Version: 4.3) PHOTOfunSTUDIO (Version: 3.00.000) PhotoScape POIbase 1.029 Radio.fx ratDVD 0.78.1444 (Version: 0.78.1444) RealDownloader (Version: 1.3.0) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0) RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0) RealPlayer (Version: 16.0.0) Realtek High Definition Audio Driver (Version: 5.10.0.6473) RealUpgrade 1.1 (Version: 1.1.0) RoboForm 7-8-9-5 (All Users) (Version: 7-8-9-5) Samsung Kies (Version: 2.5.3.13043_14) Samsung Story Album Viewer (Version: 1.0.0.13054_1) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.27.0) Scan2PDF 1.6 Scanitto Pro (Version: 2.10.20.227) Security Task Manager 1.8d (Version: 1.8d) Segoe UI (Version: 14.0.4327.805) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953155) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Skype™ 6.6 (Version: 6.6.106) SumatraPDF 2.3.2 (Version: 2.3.2) SUPERAntiSpyware (Version: 4.53.1000) SWiSHmax swMSM (Version: 12.0.0.1) TomTom HOME (Version: 2.9.5) TomTom HOME Visual Studio Merge Modules (Version: 1.0.2) Ulead PhotoImpact 12 (Version: 12.0) Uninstall 1.0.0.1 Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) Vertus Bling! It 1.1.5 (Version: 1.1.5) Visual C++ 9.0 Runtime for Dragon NaturallySpeaking (Version: 11.0.0) VLC media player 2.0.8 (Version: 2.0.8) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Live Call (Version: 14.0.8117.0416) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Fotogalerie (Version: 14.0.8117.416) Windows Live Messenger (Version: 14.0.8117.0416) Windows Live Sync (Version: 14.0.8117.416) Windows Live-Uploadtool (Version: 14.0.8014.1029) Windows Media Format 11 runtime Windows Media Player 11 Windows PowerShell(TM) 1.0 (Version: 2) Windows XP Service Pack 3 (Version: 20080414.031514) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0) WinRAR 4.20 (32-Bit) (Version: 4.20.0) wOBD WR50 Viewer basierend auf Geogrid®-Viewer Version 3.0 ==================== Restore Points ========================= 27-06-2013 21:03:35 Systemprüfpunkt 28-06-2013 21:36:47 Systemprüfpunkt 30-06-2013 09:05:40 Systemprüfpunkt 01-07-2013 09:30:41 Systemprüfpunkt 02-07-2013 09:42:44 Systemprüfpunkt 03-07-2013 09:57:05 Systemprüfpunkt 04-07-2013 10:35:42 Systemprüfpunkt 05-07-2013 10:37:48 Systemprüfpunkt 06-07-2013 10:41:20 Systemprüfpunkt 07-07-2013 11:43:27 Systemprüfpunkt 08-07-2013 12:44:22 Systemprüfpunkt 09-07-2013 12:45:50 Systemprüfpunkt 10-07-2013 13:25:44 Systemprüfpunkt 11-07-2013 14:22:10 Systemprüfpunkt 12-07-2013 15:06:02 Systemprüfpunkt 12-07-2013 21:12:07 Software Distribution Service 3.0 14-07-2013 13:49:34 Systemprüfpunkt 15-07-2013 14:35:01 Systemprüfpunkt 16-07-2013 15:15:58 Systemprüfpunkt 17-07-2013 16:04:02 Systemprüfpunkt 18-07-2013 16:43:17 Systemprüfpunkt 21-07-2013 13:10:26 Systemprüfpunkt 22-07-2013 13:53:07 Systemprüfpunkt 23-07-2013 14:14:51 Systemprüfpunkt 24-07-2013 14:39:25 Systemprüfpunkt 25-07-2013 15:06:10 Systemprüfpunkt 26-07-2013 05:57:07 Installed Samsung Kies 26-07-2013 07:28:04 Installed Windows XP winusb0100. 27-07-2013 08:08:21 Systemprüfpunkt 28-07-2013 08:29:02 Systemprüfpunkt 29-07-2013 11:12:03 Systemprüfpunkt 30-07-2013 12:55:18 Systemprüfpunkt 31-07-2013 14:11:23 Systemprüfpunkt 02-08-2013 15:01:42 Installed Windows XP winusb0100. 02-08-2013 15:19:30 Installed Windows XP winusb0100. 02-08-2013 15:41:37 Removed Samsung Kies 02-08-2013 15:50:54 Installed Samsung Kies 02-08-2013 16:23:06 Installiert Samsung Story Album Viewer 02-08-2013 16:28:02 Installed Windows XP winusb0100. 04-08-2013 10:45:15 Systemprüfpunkt 05-08-2013 11:28:30 Systemprüfpunkt 06-08-2013 11:48:33 Systemprüfpunkt 07-08-2013 12:36:43 Systemprüfpunkt 07-08-2013 16:26:00 Installed Windows XP winusb0100. 11-08-2013 10:21:44 Systemprüfpunkt 12-08-2013 10:49:18 Systemprüfpunkt 13-08-2013 17:29:19 Systemprüfpunkt 14-08-2013 07:17:41 Software Distribution Service 3.0 15-08-2013 08:50:04 Systemprüfpunkt 16-08-2013 12:08:24 Systemprüfpunkt 17-08-2013 12:58:13 Systemprüfpunkt 18-08-2013 13:58:07 Systemprüfpunkt 19-08-2013 14:33:55 Systemprüfpunkt 20-08-2013 15:35:51 Systemprüfpunkt 21-08-2013 16:34:16 Systemprüfpunkt 06-09-2013 16:02:24 Systemprüfpunkt 06-09-2013 20:42:27 Software Distribution Service 3.0 07-09-2013 22:20:53 Systemprüfpunkt 09-09-2013 16:59:26 Systemprüfpunkt 10-09-2013 18:45:23 Systemprüfpunkt 11-09-2013 19:34:15 Systemprüfpunkt 12-09-2013 20:21:42 Systemprüfpunkt 13-09-2013 06:12:48 Software Distribution Service 3.0 13-09-2013 21:20:03 Software Distribution Service 3.0 15-09-2013 07:07:47 Systemprüfpunkt 16-09-2013 13:27:39 Systemprüfpunkt 17-09-2013 13:49:32 Systemprüfpunkt 18-09-2013 14:15:23 Systemprüfpunkt 19-09-2013 04:59:06 Removed Badoo Desktop 20-09-2013 07:09:38 Systemprüfpunkt ==================== Hosts content: ========================== 2006-02-28 14:00 - 2011-06-01 16:02 - 00000098 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\Bernd\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe ==================== Loaded Modules (whitelisted) ============= 2006-02-28 14:00 - 2009-02-27 06:56 - 00177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfime.ime 2013-09-19 20:21 - 2013-09-19 18:23 - 02103296 _____ () C:\Programme\Alwil Software\Avast5\defs\13091902\algo.dll 2013-09-20 12:09 - 2013-09-20 09:19 - 02103296 _____ () C:\Programme\Alwil Software\Avast5\defs\13092001\algo.dll 2013-03-02 19:16 - 2013-01-11 12:39 - 00088576 _____ (pdfforge GbR) C:\WINDOWS\system32\pdfcmon.dll 2009-09-10 16:21 - 2007-04-09 13:23 - 00028552 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll 2010-01-09 15:20 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll 2012-01-08 15:41 - 2012-01-08 15:41 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll 2007-02-27 21:39 - 2011-11-21 13:44 - 00141696 _____ (SUPERAntiSpyware.com) C:\Programme\SUPERAntiSpyware\SASCTXMN.DLL 2009-09-15 18:30 - 2012-06-09 19:20 - 00167936 _____ (Alexander Roshal) C:\Programme\WinRAR\rarext.dll 2006-02-28 14:00 - 2006-02-28 14:00 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mui\0007\HHCTRLui.dll 2009-09-10 17:03 - 2013-06-08 21:51 - 17760984 _____ (Siber Systems Inc.) C:\Programme\Siber Systems\AI RoboForm\RoboForm.DLL 2013-04-18 19:08 - 2013-07-23 02:45 - 00167312 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\AgentDialogs.dll 2013-04-18 19:08 - 2013-07-23 02:45 - 00053128 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\AgentModels.dll 2013-04-18 19:08 - 2013-07-23 02:45 - 00120712 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\GlobalUtil.dll 2013-04-18 19:08 - 2013-07-23 02:45 - 01048976 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\CommonModule.dll 2013-04-18 19:08 - 2013-07-23 02:45 - 01618312 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\AgentModule.dll 2013-04-18 19:08 - 2013-07-23 02:45 - 00106496 _____ (TODO: <Company name>) C:\Programme\Samsung\Kies\External\FirmwareUpdate\BaseUI.dll 2013-04-18 19:08 - 2013-07-23 02:45 - 03341208 _____ (Codejock Software) C:\Programme\Samsung\Kies\External\FirmwareUpdate\ToolkitPro1331vc90U.dll 2013-01-09 17:24 - 2013-01-09 17:24 - 00299008 _____ (The cURL library, hxxp://curl.haxx.se/) C:\Programme\PDF Architect\libcurl.dll 2013-08-17 13:10 - 2013-08-17 13:11 - 03551640 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-09-10 21:43 - 2013-09-10 21:43 - 16177544 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\WINDOWS:AstInfo AlternateDataStreams: C:\WINDOWS:nlsPreferences AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0FF263E8 ==================== Faulty Device Manager Devices ============= Name: SAMSUNG Android ADB Interface Description: SAMSUNG Android ADB Interface Class Guid: {3F966BD9-FA04-4EC5-991C-D326973B5128} Manufacturer: SAMSUNG Electronics Co., Ltd. Service: WinUSB Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Nokia 5200 Description: Nokia Windows Portable Device Driver Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (08/17/2013 10:42:28 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung KiesPDLR.exe, Version 1.0.0.1, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/21/2013 00:46:50 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung thunderbird.exe, Version 17.0.6.4877, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/21/2013 00:46:39 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung thunderbird.exe, Version 17.0.6.4877, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/21/2013 00:46:14 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung thunderbird.exe, Version 17.0.6.4877, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/17/2013 02:23:53 PM) (Source: Application Hang) (User: ) Description: Fehlerhafter Speicherbereich 734037209. Error: (06/17/2013 02:23:49 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (04/11/2013 11:50:52 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 19.0.2.4814, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (04/11/2013 11:50:52 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 19.0.2.4814, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (04/03/2013 10:40:34 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 11.0.8350.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (09/20/2013 08:06:57 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/19/2013 11:54:27 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/19/2013 06:55:59 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/18/2013 03:46:09 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/18/2013 07:51:13 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/17/2013 08:04:18 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/16/2013 02:37:33 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/16/2013 06:32:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/15/2013 08:47:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (09/14/2013 08:22:51 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Microsoft Office Sessions: ========================= Error: (08/17/2013 10:42:28 PM) (Source: Application Hang)(User: ) Description: KiesPDLR.exe1.0.0.1hungapp0.0.0.000000000 Error: (06/21/2013 00:46:50 PM) (Source: Application Hang)(User: ) Description: thunderbird.exe17.0.6.4877hungapp0.0.0.000000000 Error: (06/21/2013 00:46:39 PM) (Source: Application Hang)(User: ) Description: thunderbird.exe17.0.6.4877hungapp0.0.0.000000000 Error: (06/21/2013 00:46:14 PM) (Source: Application Hang)(User: ) Description: thunderbird.exe17.0.6.4877hungapp0.0.0.000000000 Error: (06/17/2013 02:23:53 PM) (Source: Application Hang)(User: ) Description: 734037209 Error: (06/17/2013 02:23:49 PM) (Source: Application Hang)(User: ) Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000 Error: (04/11/2013 11:50:52 AM) (Source: Application Hang)(User: ) Description: firefox.exe19.0.2.4814hungapp0.0.0.000000000 Error: (04/11/2013 11:50:52 AM) (Source: Application Hang)(User: ) Description: firefox.exe19.0.2.4814hungapp0.0.0.000000000 Error: (04/03/2013 10:40:34 AM) (Source: Application Hang)(User: ) Description: WINWORD.EXE11.0.8350.0hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 79% Total physical RAM: 959.16 MB Available physical RAM: 201.41 MB Total Pagefile: 5874.8 MB Available Pagefile: 5041.78 MB Total Virtual: 2047.88 MB Available Virtual: 1948.1 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.88 GB) (Free:121.27 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 05080507) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01 Ran by Bernd (administrator) on PCOBEN on 28-09-2013 17:40:57 Running from C:\Dokumente und Einstellungen\Bernd\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Acresso Corporation) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe (SUPERAntiSpyware.com) C:\Programme\SUPERAntiSpyware\SASCORE.EXE () C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe (Nalpeiron Ltd.) C:\WINDOWS\system32\ASTSRV.EXE (Nuance Communications, Inc.) C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Nalpeiron Ltd.) C:\WINDOWS\system32\nlssrv32.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe (pdfforge GbR) C:\Programme\PDF Architect\HelperService.exe (pdfforge GbR) C:\Programme\PDF Architect\ConversionService.exe () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [20064872 2011-08-17] (Realtek Semiconductor Corp.) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKCU\...\Run: [ISUSPM] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe [222496 2010-07-29] (Acresso Corporation) HKCU\...\Run: [] - C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil10c.exe [257440 2009-07-18] (Adobe Systems, Inc.) HKU\Default User\...\RunOnce: [tscuninstall] - C:\Windows\system32\tscupgrd.exe [ 2006-02-28] (Microsoft Corporation) HKU\Gast\...\Run: [RoboForm] - C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [ 2013-06-08] (Siber Systems) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKCU - {02C05286-B778-4481-945C-43111220DD41} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=98B9002421E1D324 SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = SearchScopes: HKCU - {1F096B29-E9DA-4D64-8D63-936BE7762CC5} URL = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=98b9a7c8000000000000002421e1d324&tlver=1.4.19.19&affID=17160 BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programme\PDF Architect\PDFIEHelper.dll (pdfforge GbR) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: RoboForm Toolbar Helper - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) Toolbar: HKLM - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programme\PDF Architect\PDFIEPlugin.dll (pdfforge GbR) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -&RoboForm Toolbar - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.) Toolbar: HKCU - No Name - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1341563048734 DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL [113024 2011-11-21] (SuperAdBlocker.com) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634 FF user.js: detected! => C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\user.js FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1168638.dll (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.0.282 - c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.0.282 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF SearchPlugin: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\searchplugins\babylon.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\searchplugins\delta.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\ich@maltegoetz.de FF Extension: LastPass - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\support@lastpass.com FF Extension: Noia4Options - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\Noia4Options@ArisT2.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\{2A1D5949-B519-4924-BF62-8522FE0D5274}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\{faf13420-5e24-11e0-80e3-0800200c9a66}.xpi FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\ffxtlbr@babylon.com FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF Extension: avast! Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF FF HKLM\...\Firefox\Extensions: [{34712C68-7391-4c47-94F3-8F88D49AD632}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Programme\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Programme\PDF Architect\FFPDFArchitectExt FF HKLM\...\Firefox\Extensions: [{22119944-ED35-4ab1-910B-E619EA06A115}] - C:\Programme\Siber Systems\AI RoboForm\Firefox FF Extension: RoboForm Toolbar for Firefox - C:\Programme\Siber Systems\AI RoboForm\Firefox Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://www.google.com" CHR Extension: () - C:\DOKUME~1\Bernd\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0 CHR Extension: (RealDownloader) - C:\DOKUME~1\Bernd\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0 CHR HKLM\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx ========================== Services (Whitelisted) ================= R2 !SASCORE; C:\Programme\SUPERAntiSpyware\SASCORE.EXE [116608 2012-11-08] (SUPERAntiSpyware.com) R2 AdobeActiveFileMonitor6.0; C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] () R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [46808 2013-08-30] (AVAST Software) R2 DragonSvc; C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe [296808 2010-07-29] (Nuance Communications, Inc.) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2012-03-07] (Macrovision Europe Ltd.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-03-19] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-03-19] (Google Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 PDF Architect Helper Service; C:\Programme\PDF Architect\HelperService.exe [1324104 2013-01-09] (pdfforge GbR) R2 PDF Architect Service; C:\Programme\PDF Architect\ConversionService.exe [795208 2013-01-09] (pdfforge GbR) S3 Radio.fx; C:\Programme\Tobit Radio.fx\Server\rfx-server.exe [3665752 2012-01-26] () R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] () S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [652800 2010-01-26] (Nokia) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93072 2013-03-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-17] (Creative) S3 APL531; C:\Windows\System32\Drivers\ov550i.sys [580992 2006-07-31] (Omnivision Technologies, Inc.) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-08-30] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-08-30] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswRdr.sys [49760 2013-08-30] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-08-30] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-30] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-30] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-08-30] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [177864 2013-08-30] () S3 DrvAgent32; C:\WINDOWS\system32\Drivers\DrvAgent32.sys [23456 2012-05-24] (Phoenix Technologies) S3 GT680x; C:\Windows\System32\Drivers\gt680x.sys [17504 2003-02-18] ( ) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-17] (Creative Technology Ltd.) S3 MSI_MSIBIOS_010507; C:\Programme\MSI\Live Update 5\msibios32_100507.sys [25912 2010-05-10] (Your Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 NTIOLib_1_0_4; C:\Programme\MSI\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2010-04-09] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation) R1 SASDIFSV; C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-11-21] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-11-21] (SUPERAdBlocker.com and SUPERAntiSpyware.com) S3 ssudobex; C:\Windows\System32\DRIVERS\ssudobex.sys [181912 2013-06-21] (DEVGURU Co., LTD.(www.devguru.co.kr)) S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] () R1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [45240 2011-11-17] (Windows (R) 2000 DDK provider) R1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [441608 2011-11-17] (Paragon) R1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [277576 2011-11-17] (Paragon) S3 catchme; \??\C:\DOKUME~1\Bernd\LOKALE~1\Temp\catchme.sys [x] S3 dgderdrv; System32\drivers\dgderdrv.sys [x] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] S4 IntelIde; No ImagePath S3 MSICDSetup; \??\D:\CDriver.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U3 TlntSvr; S3 usbbus; system32\DRIVERS\lgusbbus.sys [x] S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [x] S3 USBModem; system32\DRIVERS\lgusbmodem.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-28 17:38 - 2013-09-28 17:39 - 01086873 _____ (Farbar) C:\Dokumente und Einstellungen\Bernd\Desktop\FRST.exe 2013-09-20 19:09 - 2013-09-20 19:10 - 00030651 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Addition.txt 2013-09-20 19:08 - 2013-09-20 19:08 - 00000000 ____D C:\FRST 2013-09-20 19:06 - 2013-09-28 17:34 - 00000472 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\defogger_disable.log 2013-09-20 19:06 - 2013-09-20 19:06 - 00000000 _____ C:\Dokumente und Einstellungen\Bernd\defogger_reenable 2013-09-20 19:05 - 2013-09-20 19:05 - 00377856 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe 2013-09-20 19:03 - 2013-09-20 19:03 - 00050477 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Defogger(1).exe 2013-09-13 08:20 - 2013-09-13 08:20 - 00012565 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-13 08:17 - 2013-09-13 08:17 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-13 07:51 - 2013-09-13 08:18 - 00010661 _____ C:\WINDOWS\KB2876315.log 2013-09-13 07:51 - 2013-09-13 08:18 - 00010027 _____ C:\WINDOWS\KB2876217.log 2013-09-13 07:50 - 2013-09-13 08:18 - 00009139 _____ C:\WINDOWS\KB2864063.log 2013-09-11 21:58 - 2013-09-11 21:58 - 14139130 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Firefox 23.0.1 (de) - 2013-09-11.pcv 2013-09-11 21:56 - 2013-09-11 21:56 - 00002886 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Thunderbird 2.0.0.24 (de) - 2013-09-11.pcv 2013-09-10 23:20 - 2013-09-10 23:23 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Desktop\Auto 2013-09-06 22:42 - 2013-09-06 22:42 - 00041838 _____ C:\WINDOWS\KB2834904-v2.log 2013-09-06 22:42 - 2013-09-06 22:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ ==================== One Month Modified Files and Folders ======= 2013-09-28 17:39 - 2013-09-28 17:38 - 01086873 _____ (Farbar) C:\Dokumente und Einstellungen\Bernd\Desktop\FRST.exe 2013-09-28 17:37 - 2013-06-08 21:20 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\LastPass 2013-09-28 17:34 - 2013-09-20 19:06 - 00000472 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\defogger_disable.log 2013-09-28 17:34 - 2009-09-10 13:35 - 02054921 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-28 17:33 - 2012-12-26 09:32 - 00000270 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job 2013-09-28 17:33 - 2012-07-05 12:02 - 00000358 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-09-28 17:33 - 2012-01-08 10:17 - 00000270 _____ C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job 2013-09-28 17:33 - 2010-03-19 22:47 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-09-28 17:33 - 2009-10-29 09:28 - 00000157 _____ C:\WINDOWS\wiadebug.log 2013-09-28 17:33 - 2009-10-29 09:28 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-28 17:33 - 2009-09-10 20:25 - 00000000 ___RD C:\Programme 2013-09-28 17:33 - 2009-09-10 13:38 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-28 17:32 - 2012-07-06 10:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB973904$ 2013-09-28 17:29 - 2009-09-10 13:38 - 00032546 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-28 17:29 - 2009-09-10 13:38 - 00000300 ___SH C:\Dokumente und Einstellungen\Bernd\ntuser.ini 2013-09-28 17:22 - 2010-03-19 22:47 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-09-28 16:43 - 2012-10-16 16:10 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-09-28 16:39 - 2011-08-07 08:55 - 00000000 ____D C:\Programme\SUPERAntiSpyware 2013-09-28 16:34 - 2006-02-28 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-09-23 07:52 - 2013-08-02 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung 2013-09-23 07:52 - 2011-12-13 15:21 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Samsung 2013-09-23 07:52 - 2011-12-13 14:39 - 00000000 ____D C:\Programme\Samsung 2013-09-23 07:52 - 2011-12-13 14:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung 2013-09-20 19:10 - 2013-09-20 19:09 - 00030651 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Addition.txt 2013-09-20 19:08 - 2013-09-20 19:08 - 00000000 ____D C:\FRST 2013-09-20 19:06 - 2013-09-20 19:06 - 00000000 _____ C:\Dokumente und Einstellungen\Bernd\defogger_reenable 2013-09-20 19:06 - 2009-09-10 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd 2013-09-20 19:05 - 2013-09-20 19:05 - 00377856 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe 2013-09-20 19:03 - 2013-09-20 19:03 - 00050477 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Defogger(1).exe 2013-09-20 13:46 - 2009-09-10 21:24 - 00000282 ___SH C:\boot.ini 2013-09-20 13:46 - 2006-02-28 14:00 - 00000646 _____ C:\WINDOWS\win.ini 2013-09-20 13:46 - 2006-02-28 14:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-09-20 13:45 - 2010-03-15 13:03 - 00000000 ____D C:\WINDOWS\pss 2013-09-19 06:59 - 2009-09-10 13:38 - 00000000 ___RD C:\Dokumente und Einstellungen\Bernd\Startmenü\Programme 2013-09-15 18:42 - 2012-04-17 12:51 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\vlc 2013-09-13 16:55 - 2009-09-10 20:25 - 00224816 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-13 08:20 - 2013-09-13 08:20 - 00012565 _____ C:\WINDOWS\KB2870699-IE8.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00061827 _____ C:\WINDOWS\FaxSetup.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00029560 _____ C:\WINDOWS\ocgen.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00023590 _____ C:\WINDOWS\tsoc.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00020515 _____ C:\WINDOWS\comsetup.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00012421 _____ C:\WINDOWS\ntdtcsetup.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00009747 _____ C:\WINDOWS\iis6.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00006355 _____ C:\WINDOWS\updspapi.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00003420 _____ C:\WINDOWS\ocmsn.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00003090 _____ C:\WINDOWS\msgsocm.log 2013-09-13 08:20 - 2013-08-14 09:21 - 00001374 _____ C:\WINDOWS\imsins.log 2013-09-13 08:20 - 2013-07-26 08:07 - 00187349 _____ C:\WINDOWS\setupapi.log 2013-09-13 08:20 - 2009-09-21 12:19 - 00000000 ____D C:\WINDOWS\ie8updates 2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-13 08:18 - 2013-09-13 07:51 - 00010661 _____ C:\WINDOWS\KB2876315.log 2013-09-13 08:18 - 2013-09-13 07:51 - 00010027 _____ C:\WINDOWS\KB2876217.log 2013-09-13 08:18 - 2013-09-13 07:50 - 00009139 _____ C:\WINDOWS\KB2864063.log 2013-09-13 08:18 - 2013-08-14 09:21 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-09-13 08:17 - 2013-09-13 08:17 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-13 08:15 - 2013-08-14 09:23 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-13 08:12 - 2009-09-10 17:02 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-11 21:58 - 2013-09-11 21:58 - 14139130 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Firefox 23.0.1 (de) - 2013-09-11.pcv 2013-09-11 21:56 - 2013-09-11 21:56 - 00002886 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Thunderbird 2.0.0.24 (de) - 2013-09-11.pcv 2013-09-11 21:53 - 2009-09-10 20:25 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-09-11 12:43 - 2009-09-10 13:38 - 00000000 ___RD C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Eigene Bilder 2013-09-10 23:23 - 2013-09-10 23:20 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Desktop\Auto 2013-09-10 21:43 - 2012-03-29 11:46 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-10 21:43 - 2011-05-16 07:01 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-06 22:42 - 2013-09-06 22:42 - 00041838 _____ C:\WINDOWS\KB2834904-v2.log 2013-09-06 22:42 - 2013-09-06 22:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-09-06 17:44 - 2009-09-10 13:35 - 00002953 _____ C:\WINDOWS\system32\CONFIG.NT 2013-08-30 09:48 - 2013-03-05 09:09 - 00177864 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys 2013-08-30 09:48 - 2013-03-05 09:09 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2013-08-30 09:48 - 2013-03-05 09:09 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys 2013-08-30 09:48 - 2011-05-23 07:48 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2013-08-30 09:48 - 2009-09-10 15:38 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2013-08-30 09:48 - 2009-09-10 15:38 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2013-08-30 09:48 - 2009-09-10 15:38 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2013-08-30 09:48 - 2009-09-10 15:38 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys 2013-08-30 09:47 - 2010-09-05 15:03 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2013-08-30 09:47 - 2009-09-10 15:38 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\DeltaTB.exe C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\Execute2App.exe C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\Kies2RemoveAll.exe C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\msvcp90.dll C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\msvcr90.dll C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\uninst1.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2006-02-28 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2006-02-28 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-09-28 19:17:48 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts1Port2Path1Target1Lun0 STM32503 rev.CC35 232,89GB Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\Bernd\LOKALE~1\Temp\uxtdapog.sys ---- System - GMER 2.1 ---- SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAddBootEntry [0xEF02B610] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwAllocateVirtualMemory [0xEF1075FA] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAssignProcessToJobObject [0xEF02C0E6] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwClose [0xEF06FB36] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEvent [0xEF037F18] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEventPair [0xEF037F64] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateIoCompletion [0xEF0380FE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateKey [0xEF06F4EA] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateMutant [0xEF037E86] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSection [0xEF037FA8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSemaphore [0xEF037ECE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateThread [0xEF02C5E4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateTimer [0xEF0380B8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDebugActiveProcess [0xEF02CE9C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteBootEntry [0xEF02B676] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteKey [0xEF0701FC] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteValueKey [0xEF0704B2] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDuplicateObject [0xEF030596] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateKey [0xEF070067] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateValueKey [0xEF06FED2] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwFreeVirtualMemory [0xEF1076C2] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwLoadDriver [0xEF02B25E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwModifyBootEntry [0xEF02B6DC] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeKey [0xEF03098C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeMultipleKeys [0xEF02D92C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEvent [0xEF037F42] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEventPair [0xEF037F86] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenIoCompletion [0xEF038122] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenKey [0xEF06F846] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenMutant [0xEF037EAC] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenProcess [0xEF02FE78] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSection [0xEF038036] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSemaphore [0xEF037EF6] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenThread [0xEF03026E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenTimer [0xEF0380DC] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwProtectVirtualMemory [0xEF107822] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryKey [0xEF06FD4D] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryObject [0xEF02D7F8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryValueKey [0xEF06FB9F] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueueApcThread [0xEF02D34E] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwRenameKey [0xEF114744] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwRestoreKey [0xEF06EB30] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootEntryOrder [0xEF02B742] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootOptions [0xEF02B7A8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetContextThread [0xEF02CD16] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemInformation [0xEF02B2F8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemPowerState [0xEF02B4CE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetValueKey [0xEF070303] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwShutdownSystem [0xEF02B45C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSuspendProcess [0xEF02D066] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSuspendThread [0xEF02D1C8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSystemDebugControl [0xEF02B556] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwTerminateProcess [0xEF02CB54] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwTerminateThread [0xEF02CCF6] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwUnloadDriver [0xEF105C42] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwVdmControl [0xEF02B80E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwWriteVirtualMemory [0xEF02C142] Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0xEF120E00] ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2D2C 80504614 4 Bytes JMP B0EF06F4 .text ntkrnlpa.exe!ZwCallbackReturn + 2FD4 805048BC 12 Bytes [42, B7, 02, EF, A8, B7, 02, ...] {INC EDX; MOV BH, 0x2; OUT DX, EAX; TEST AL, 0xb7; ADD CH, BH; PUSH SS; INT 0x2; OUT DX, EAX} .text ntkrnlpa.exe!ZwCallbackReturn + 307C 80504964 12 Bytes [66, D0, 02, EF, C8, D1, 02, ...] {ROL BYTE [EDX], 0x1; OUT DX, EAX; ENTER 0x2d1, 0xef; PUSH ESI; MOV CH, 0x2; OUT DX, EAX} PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC 805A64DC 4 Bytes CALL EF02DFD9 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) PAGE ntkrnlpa.exe!ObMakeTemporaryObject 805BC58A 5 Bytes JMP EF11DC9A \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) PAGE ntkrnlpa.exe!ObInsertObject 805C300E 5 Bytes JMP EF11F7B4 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) PAGE ntkrnlpa.exe!ZwCreateProcessEx 805D11CA 7 Bytes JMP EF120E04 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF4D313C0, 0x84E2FA, 0xE8000020] .text win32k.sys!EngFreeUserMem + 674 BF809985 5 Bytes JMP EF032284 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngFreeUserMem + 35D0 BF80C8E1 5 Bytes JMP EF032162 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngDeleteSurface + 45 BF8139AC 5 Bytes JMP EF032116 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!BRUSHOBJ_pvAllocRbrush + 322E BF81E659 5 Bytes JMP EF030BF4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngMulDiv + 197D BF820D66 5 Bytes JMP EF0316EC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngPaint + 11A6 BF82D580 5 Bytes JMP EF030D54 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngLockSurface + C09 BF82E6FE 5 Bytes JMP EF0323FA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!CLIPOBJ_bEnum + 2E84 BF83908A 5 Bytes JMP EF032614 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!CLIPOBJ_bEnum + B8EC BF841AF2 5 Bytes JMP EF03200A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!CLIPOBJ_bEnum + E0A8 BF8442AE 5 Bytes JMP EF0316CE \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!CLIPOBJ_bEnum + F624 BF84582A 5 Bytes JMP EF030DF4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + 290F BF86C704 5 Bytes JMP EF0317C4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + 4BED BF86E9E2 5 Bytes JMP EF03122C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + 4C78 BF86EA6D 5 Bytes JMP EF031508 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + 584E BF86F643 5 Bytes JMP EF030AD8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + AC2C BF874A21 5 Bytes JMP EF0321B2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngUnicodeToMultiByteN + 67EE BF87BC4B 5 Bytes JMP EF03233C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGetCurrentCodePage + 35E9 BF897CF8 5 Bytes JMP EF0312F2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGetCurrentCodePage + 4126 BF898835 5 Bytes JMP EF0314C2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGetLastError + 1606 BF8B5921 5 Bytes JMP EF0317E2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGradientFill + 2862 BF8B903F 5 Bytes JMP EF03256C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngAlphaBlend + 35C2 BF8C1BCF 5 Bytes JMP EF030F24 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngDeleteSemaphore + A596 BF8EB15E 5 Bytes JMP EF03170A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!PATHOBJ_bCloseFigure + 19EF BF8EFC1F 5 Bytes JMP EF0309C2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!PATHOBJ_bCloseFigure + 3BBE BF8F1DEE 5 Bytes JMP EF031008 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!PATHOBJ_bCloseFigure + 3E3E BF8F206E 5 Bytes JMP EF031150 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 1A40 BF9149B2 5 Bytes JMP EF030CDC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 1CEC BF914C5E 5 Bytes JMP EF03188C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 2614 BF915586 5 Bytes JMP EF030EBC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 4F95 BF917F07 5 Bytes JMP EF031628 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngPlgBlt + 1925 BF948464 5 Bytes JMP EF0324BE \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ---- User code sections - GMER 2.1 ---- .text C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe[128] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe[128] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[420] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[420] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[468] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[468] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\RTHDCPL.EXE[556] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\RTHDCPL.EXE[556] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\System32\smss.exe[624] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\ctfmon.exe[644] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\ctfmon.exe[644] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[672] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[672] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[696] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[696] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\services.exe[740] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\services.exe[740] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe[768] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe[768] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[780] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[780] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[936] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[936] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[984] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[984] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[1024] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[1024] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1064] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1064] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1148] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1148] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1268] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1268] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1328] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1328] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1416] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1416] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\spoolsv.exe[1552] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\spoolsv.exe[1552] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1632] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1632] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\SUPERAntiSpyware\SASCORE.EXE[1716] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\SUPERAntiSpyware\SASCORE.EXE[1716] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe[1728] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe[1728] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\ASTSRV.EXE[1776] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\ASTSRV.EXE[1776] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe[1792] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe[1792] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[1880] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[1880] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\nlssrv32.exe[1924] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\nlssrv32.exe[1924] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\CDBurnerXP\NMSAccessU.exe[1964] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\CDBurnerXP\NMSAccessU.exe[1964] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\PDF Architect\HelperService.exe[1988] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\PDF Architect\HelperService.exe[1988] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\PDF Architect\ConversionService.exe[2012] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\PDF Architect\ConversionService.exe[2012] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\System32\alg.exe[2544] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\System32\alg.exe[2544] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\Alwil Software\Avast5\AvastUI.exe[3320] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\Alwil Software\Avast5\AvastUI.exe[3320] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\wscntfy.exe[3496] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\wscntfy.exe[3496] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\wscntfy.exe[3496] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\wscntfy.exe[3496] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!SetWindowsHookExW 7E37820F 5 Bytes JMP 002D0804 .text C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!UnhookWindowsHookEx 7E37D5F3 5 Bytes JMP 002D0A08 .text C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!SetWindowsHookExA 7E381211 5 Bytes JMP 002D0600 .text C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!SetWinEventHook 7E3817F7 5 Bytes JMP 002D01F8 .text C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!UnhookWinEvent 7E3818AC 5 Bytes JMP 002D03FC .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 002E1014 .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 002E0804 .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 002E0A08 .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 002E0C0C .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 002E0E10 .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 002E01F8 .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 002E03FC .text C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 002E0600 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 003801F8 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 003803FC .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003A1014 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003A0804 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003A0A08 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003A0C0C .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003A0E10 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003A01F8 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003A03FC .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003A0600 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!SetWindowsHookExW 7E37820F 5 Bytes JMP 003B0804 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!UnhookWindowsHookEx 7E37D5F3 5 Bytes JMP 003B0A08 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!SetWindowsHookExA 7E381211 5 Bytes JMP 003B0600 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!SetWinEventHook 7E3817F7 5 Bytes JMP 003B01F8 .text C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!UnhookWinEvent 7E3818AC 5 Bytes JMP 003B03FC ---- Devices - GMER 2.1 ---- Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) ---- EOF - GMER 2.1 ---- Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.28.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Bernd :: PCOBEN [Administrator] 28.09.2013 16:54:05 mbam-log-2013-09-28 (16-54-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 261153 Laufzeit: 13 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 6 HKCR\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: zr1M1TtGtDtH1G1O1HtI0StG0G -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Daten: hxxp://www.delta-search.com/?affID=119816&babsrc=NT_ss&mntrId=98B9002421E1D324 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 7 C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
28.09.2013, 20:31 | #2 | |
/// the machine /// TB-Ausbilder | Windows XP Computer bootet nicht mehr richtig Hi,
__________________bissl Adware, aber Zitat:
__________________ |
29.09.2013, 11:21 | #3 |
| Windows XP Computer bootet nicht mehr richtig Hey, was meinst du mit Festplatte checken? defragmentiert etc hab ich auch erst die Tage mal. Gruß Bernd
__________________Also Datenträgerbereinigung, Sytemprüfung, Defragmentiertung durchgeführt. System meint es gäbe keine Problem mit dem Laufwerk. Also wenn es an keinem Schädling liegt muss ich wohl andersweitig Hilfe suchen. Oder habt Ihr noch eine Idee? Vielen Dank |
29.09.2013, 18:10 | #4 |
/// the machine /// TB-Ausbilder | Windows XP Computer bootet nicht mehr richtig Ich würde mir ein spezielles Tool zum checken der Festplatte beim Hersteller der Platte laden. Gib mal paar Infos zum Rechner.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.10.2013, 19:06 | #5 |
| Windows XP Computer bootet nicht mehr richtig Hallo, sorry, konnte erst jetzt wieder ins Internet. Das ist oder war dann wohl doch die Festplatte. Die tools haben Fehler angezeigt und konnte auch nicht wieder repariert werden. Habe gerade noch ein aktuelles Backup hinbekommen. Trotzdem viel Dank |
02.10.2013, 06:54 | #6 |
/// the machine /// TB-Ausbilder | Windows XP Computer bootet nicht mehr richtig ok
__________________ --> Windows XP Computer bootet nicht mehr richtig |
Themen zu Windows XP Computer bootet nicht mehr richtig |
antivirus, bildschirm, computer, computer bootet, converter, farbar, farbar recovery scan tool, flash player, format, homepage, hängen, internet explorer, langsam, ntdll.dll, pup.babylon.a, pup.optional.babylon, pup.optional.babylon.a, pup.optional.babylontoolbar.a, pup.optional.browserprotect.a, pup.optional.datamngr.a, pup.optional.delta, pup.optional.delta.a, pup.optional.installcore.a, registry, server, software, win32k.sys, windows, windows xp |