|
Log-Analyse und Auswertung: Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.10.2013, 16:54 | #1 |
| Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" Hallo zusammen, ich habe mir beim Installieren vom HD Player wohl einen Virus mit eingefangen. Beim Öffnen von Google chrome werden immer zwei Startseiten geöffnet. Einmal "start.imminent.com" und zum anderen "search gol" Ich habe schon einen ähnlichen Thread gefunden und die Anleitungen befolgt. Hier meine LogFiles:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.006 - Bericht erstellt am 06/10/2013 um 12:57:39 # Updated 01/10/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : sandra - QUEEN # Gestartet von : C:\Dokumente und Einstellungen\sandra\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v6.0.2900.5512 -\\ Mozilla Firefox v [ Datei : C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [21409 octets] - [05/10/2013 20:57:02] AdwCleaner[R1].txt - [1111 octets] - [06/10/2013 12:56:31] AdwCleaner[S0].txt - [20958 octets] - [05/10/2013 20:57:58] AdwCleaner[S1].txt - [1033 octets] - [06/10/2013 12:57:39] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1093 octets] ########## . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 20.11.2011 00:37:20 System Uptime: 06.10.2013 12:58:54 (1 hours ago) . Motherboard: Acer | | Homa Processor: Intel Pentium III Xeon-Prozessor | U2E1 | 2194/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 98 GiB total, 68,759 GiB free. E: is FIXED (NTFS) - 51 GiB total, 40,078 GiB free. F: is CDROM () H: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: Ethernet-Controller Device ID: PCI\VEN_14E4&DEV_1684&SUBSYS_013C1025&REV_10\4&1A9C2D41&0&00E0 Manufacturer: Name: Ethernet-Controller PNP Device ID: PCI\VEN_14E4&DEV_1684&SUBSYS_013C1025&REV_10\4&1A9C2D41&0&00E0 Service: . ==== System Restore Points =================== . No restore point in system. . ==== Installed Programs ====================== . Adobe After Effects CS3 Presets Adobe Anchor Service CS3 Adobe Asset Services CS3 Adobe Bridge CS3 Adobe Bridge Start Meeting Adobe BridgeTalk Plugin CS3 Adobe Camera Raw 4.0 Adobe CMaps Adobe Color - Photoshop Specific Adobe Color Common Settings Adobe Color EU Recommended Settings Adobe Color JA Extra Settings Adobe Color NA Extra Settings Adobe Creative Suite 3 Master Collection Adobe Creative Suite 3 Master Collection hinzufügen oder entfernen Adobe Default Language CS3 Adobe Device Central CS3 Adobe ExtendScript Toolkit 2 Adobe Extension Manager CS3 Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Fonts All Adobe Help Viewer CS3 Adobe InDesign CS3 Icon Handler Adobe Linguistics CS3 Adobe MotionPicture Color Files Adobe PDF Library Files Adobe Photoshop CS3 Adobe Reader X (10.1.8) - Deutsch Adobe Setup Adobe SING CS3 Adobe Stock Photos CS3 Adobe Type Support Adobe Update Manager CS3 Adobe Version Cue CS3 Client Adobe Video Profiles Adobe WAS CS3 Adobe WinSoft Linguistics Plugin Adobe XMP DVA Panels CS3 Adobe XMP Panels CS3 AHV content for Acrobat and Flash Apple Application Support Apple Mobile Device Support Apple Software Update Atheros for Acer Driver v7.6.1.184_Foxconn Installation Program ATI - Dienstprogramm zur Deinstallation der Software avast! Free Antivirus Brother MFL-Pro Suite MFC-J265W Camera Window Canon Camera WIA Driver Canon Camera Window for ZoomBrowser EX Canon EOS Kiss REBEL 300D WIA-Treiber Canon PhotoRecord Canon Utilities RemoteCapture 2.7 Canon Utilities ZoomBrowser EX CDBurnerXP CloneCD ElsterFormular ESET Online Scanner v3 Google Chrome Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB2633952) Hotfix für Windows XP (KB2756822) Hotfix für Windows XP (KB2779562) Hotfix für Windows XP (KB942288-v3) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Intel(R) Graphics Media Accelerator Driver iTunes Java 7 Update 25 Java Auto Updater JavaFX 2.1.1 Malwarebytes Anti-Malware Version 1.75.0.1300 Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 Language Pack - deu Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Live Add-in 1.5 Microsoft Office Outlook 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 Microsoft Office Word 2007 Microsoft Office Word MUI (German) 2007 Microsoft Software Update for Web Folders (German) 12 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 PDF Settings QuickTime Realtek High Definition Audio Driver RemoteCapture 2.7.4 Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2840629) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft .NET Framework 4 Client Profile (KB2832407) Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393) Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628) Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628v2) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft .NET Framework 4 Extended (KB2416472) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft .NET Framework 4 Extended (KB2736428) Security Update for Microsoft .NET Framework 4 Extended (KB2742595) Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596825) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597973) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687309) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760411) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760588) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760823) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2760583) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition Security Update for Microsoft Office Outlook 2007 (KB2825999) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2767773) 32-Bit Edition Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2510581) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2544521) Sicherheitsupdate für Windows XP (KB2544893-v2) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567053) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB2584146) Sicherheitsupdate für Windows XP (KB2585542) Sicherheitsupdate für Windows XP (KB2586448) Sicherheitsupdate für Windows XP (KB2592799) Sicherheitsupdate für Windows XP (KB2598479) Sicherheitsupdate für Windows XP (KB2603381) Sicherheitsupdate für Windows XP (KB2618444) Sicherheitsupdate für Windows XP (KB2618451) Sicherheitsupdate für Windows XP (KB2619339) Sicherheitsupdate für Windows XP (KB2620712) Sicherheitsupdate für Windows XP (KB2621440) Sicherheitsupdate für Windows XP (KB2624667) Sicherheitsupdate für Windows XP (KB2631813) Sicherheitsupdate für Windows XP (KB2633171) Sicherheitsupdate für Windows XP (KB2639417) Sicherheitsupdate für Windows XP (KB2641653) Sicherheitsupdate für Windows XP (KB2646524) Sicherheitsupdate für Windows XP (KB2647516) Sicherheitsupdate für Windows XP (KB2647518) Sicherheitsupdate für Windows XP (KB2653956) Sicherheitsupdate für Windows XP (KB2655992) Sicherheitsupdate für Windows XP (KB2659262) Sicherheitsupdate für Windows XP (KB2660465) Sicherheitsupdate für Windows XP (KB2661637) Sicherheitsupdate für Windows XP (KB2675157) Sicherheitsupdate für Windows XP (KB2676562) Sicherheitsupdate für Windows XP (KB2685939) Sicherheitsupdate für Windows XP (KB2686509) Sicherheitsupdate für Windows XP (KB2691442) Sicherheitsupdate für Windows XP (KB2695962) Sicherheitsupdate für Windows XP (KB2698365) Sicherheitsupdate für Windows XP (KB2699988) Sicherheitsupdate für Windows XP (KB2705219) Sicherheitsupdate für Windows XP (KB2707511) Sicherheitsupdate für Windows XP (KB2709162) Sicherheitsupdate für Windows XP (KB2712808) Sicherheitsupdate für Windows XP (KB2718523) Sicherheitsupdate für Windows XP (KB2719985) Sicherheitsupdate für Windows XP (KB2722913) Sicherheitsupdate für Windows XP (KB2723135) Sicherheitsupdate für Windows XP (KB2724197) Sicherheitsupdate für Windows XP (KB2727528) Sicherheitsupdate für Windows XP (KB2731847) Sicherheitsupdate für Windows XP (KB2744842) Sicherheitsupdate für Windows XP (KB2753842-v2) Sicherheitsupdate für Windows XP (KB2753842) Sicherheitsupdate für Windows XP (KB2757638) Sicherheitsupdate für Windows XP (KB2758857) Sicherheitsupdate für Windows XP (KB2761226) Sicherheitsupdate für Windows XP (KB2761465) Sicherheitsupdate für Windows XP (KB2770660) Sicherheitsupdate für Windows XP (KB2778344) Sicherheitsupdate für Windows XP (KB2779030) Sicherheitsupdate für Windows XP (KB2780091) Sicherheitsupdate für Windows XP (KB2792100) Sicherheitsupdate für Windows XP (KB2797052) Sicherheitsupdate für Windows XP (KB2799329) Sicherheitsupdate für Windows XP (KB2799494) Sicherheitsupdate für Windows XP (KB2802968) Sicherheitsupdate für Windows XP (KB2807986) Sicherheitsupdate für Windows XP (KB2808735) Sicherheitsupdate für Windows XP (KB2809289) Sicherheitsupdate für Windows XP (KB2813170) Sicherheitsupdate für Windows XP (KB2813345) Sicherheitsupdate für Windows XP (KB2817183) Sicherheitsupdate für Windows XP (KB2820197) Sicherheitsupdate für Windows XP (KB2820917) Sicherheitsupdate für Windows XP (KB2829361) Sicherheitsupdate für Windows XP (KB2829530) Sicherheitsupdate für Windows XP (KB2834886) Sicherheitsupdate für Windows XP (KB2838727) Sicherheitsupdate für Windows XP (KB2839229) Sicherheitsupdate für Windows XP (KB2845187) Sicherheitsupdate für Windows XP (KB2846071) Sicherheitsupdate für Windows XP (KB2849470) Sicherheitsupdate für Windows XP (KB2850851) Sicherheitsupdate für Windows XP (KB2850869) Sicherheitsupdate für Windows XP (KB2859537) Sicherheitsupdate für Windows XP (KB2862772) Sicherheitsupdate für Windows XP (KB2864063) Sicherheitsupdate für Windows XP (KB2870699) Sicherheitsupdate für Windows XP (KB2876217) Sicherheitsupdate für Windows XP (KB2876315) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982665) Update für Windows XP (KB2345886) Update für Windows XP (KB2541763) Update für Windows XP (KB2641690) Update für Windows XP (KB2661254-v2) Update für Windows XP (KB2718704) Update für Windows XP (KB2736233) Update für Windows XP (KB2749655) Update für Windows XP (KB2863058) Update für Windows XP (KB898461) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition VLC media player 1.1.11 WebFldrs XP Windows Driver Package - Intel (NETw5x32) net (04/27/2008 12.0.0.73) Windows Driver Package - Intel (w29n51) net (12/19/2007 9.0.4.39) Windows Media Format 11 runtime Windows Media Player 11 WinRAR 4.01 (32-Bit) XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 . ==== End Of File =========================== Results of screen317's Security Check version 0.99.74 Windows XP Service Pack 3 x86 Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 JavaFX 2.1.1 Java 7 Update 25 Java version out of Date! Adobe Flash Player 11.8.800.168 Adobe Reader 10.1.8 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Additions Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Ran by sandra (administrator) on QUEEN on 06-10-2013 13:21:08 Running from C:\Dokumente und Einstellungen\sandra\Desktop\tools Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe (Elaborate Bytes AG) C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe (Brother Industries, Ltd.) C:\Programme\Browny02\Brother\BrStMonW.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe () C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\sandra\LOKALE~1\Temp\RtkBtMnt.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe (Brother Industries, Ltd.) C:\Programme\Browny02\BrYNSvc.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16871936 2008-06-13] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [CloneCDElbyCDFL] - C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe [45056 2002-11-02] (Elaborate Bytes AG) HKLM\...\Run: [CloneCDTray] - C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe [73728 2002-12-02] (Elaborate Bytes AG) HKLM\...\Run: [ControlCenter3] - C:\Programme\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [BrStsMon00] - C:\Programme\Browny02\Brother\BrStMonW.exe [2629632 2012-09-25] (Brother Industries, Ltd.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.) HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-09] () HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2013-10-01] (Google Inc.) HKCU\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default FF Homepage: hxxp://www.google.com/firefox FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre7\bin\new_plugin\npjp2.dll No File FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF Extension: artur.dubovoy - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\artur.dubovoy@gmail.com.xpi FF Extension: jid0-8PuBX6ppPYHJ9qopWqHMf11w69g - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\jid0-8PuBX6ppPYHJ9qopWqHMf11w69g@jetpack.xpi FF Extension: pluswinks - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\pluswinks@PlusWinks.xpi FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ Chrome: ======= CHR RestoreOnStartup: "hxxp://start.iminent.com/?appId=6642AA1A-A730-4915-89B6-5A06AD04D4FA", "hxxp://www.searchgol.com/?babsrc=HP_ss_Btisdt7&mntrId=A0120017C4A3F1DE&affID=119649&tsp=4929" CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\pdf.dll () CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Programme\QuickTime\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Programme\QuickTime\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Programme\QuickTime\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Programme\QuickTime\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Programme\QuickTime\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (AmazonMP3DownloaderPlugin) - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Google Docs) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (AdBlock) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.8_0 CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0 CHR Extension: (Gmail) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) R3 BrYNSvc; C:\Programme\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-11-21] (Macrovision Europe Ltd.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-05-31] (Apple Inc.) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1344224 2009-02-25] (Atheros Communications, Inc.) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-06-28] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-06-28] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-06-28] () R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [15360 2002-11-28] (Elaborate Bytes AG) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [16320 2002-11-29] (Elaborate Bytes AG) R0 ElbyVCD; C:\Windows\System32\DRIVERS\ElbyVCD.sys [22016 2002-11-28] (Elaborate Bytes AG) R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2012-06-03] () S3 catchme; \??\C:\DOKUME~1\sandra\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath S1 SBRE; \??\C:\WINDOWS\system32\drivers\SBREdrv.sys [x] U3 mbr; \??\C:\DOKUME~1\sandra\LOKALE~1\Temp\mbr.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-06 13:21 - 2013-10-06 13:21 - 00000000 ____D C:\FRST 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-10-06 13:02 - 2013-10-05 21:18 - 00700783 ____R (Swearware) C:\Dokumente und Einstellungen\sandra\Desktop\dds+.exe 2013-10-06 12:56 - 2013-10-05 20:56 - 01045226 _____ C:\Dokumente und Einstellungen\sandra\Desktop\adwcleaner.exe 2013-10-06 12:45 - 2013-10-06 12:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-10-06 12:44 - 2013-10-06 12:43 - 01032220 _____ (Thisisu) C:\Dokumente und Einstellungen\sandra\Desktop\JRT.exe 2013-10-06 11:45 - 2013-10-06 12:01 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\Oscar PsP 2013-10-05 22:24 - 2013-10-06 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\tools 2013-10-05 22:07 - 2013-10-05 22:07 - 00000000 ____D C:\Programme\ESET 2013-10-05 21:32 - 2013-10-05 21:32 - 00090112 _____ C:\WINDOWS\Minidump\Mini100513-01.dmp 2013-10-05 21:32 - 2013-10-05 21:32 - 00000000 ____D C:\WINDOWS\Minidump 2013-10-05 21:27 - 2013-10-05 21:27 - 00000000 _RSHD C:\cmdcons 2013-10-05 21:27 - 2011-11-20 01:30 - 00000211 _____ C:\Boot.bak 2013-10-05 21:27 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-10-05 21:24 - 2013-10-06 10:17 - 00000000 ____D C:\WINDOWS\erdnt 2013-10-05 21:21 - 2013-10-06 13:03 - 00018842 _____ C:\Dokumente und Einstellungen\sandra\Desktop\attach.txt 2013-10-05 21:21 - 2013-10-06 13:03 - 00009706 _____ C:\Dokumente und Einstellungen\sandra\Desktop\dds.txt 2013-10-05 21:20 - 2013-10-05 21:20 - 00000000 ___RD C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Verwaltung 2013-10-05 20:56 - 2013-10-06 12:57 - 00000000 ____D C:\AdwCleaner 2013-10-05 20:30 - 2013-10-05 20:30 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\schule 2013-10-04 20:14 - 2013-10-04 20:15 - 00000595 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2013-10-01 22:40 - 2013-10-01 22:40 - 00000000 ____D C:\Programme\ATI Technologies 2013-10-01 22:38 - 2013-10-01 22:38 - 00000000 ____D C:\VGA_ATI_v8.563.1.2000_XPx86x64 2013-10-01 22:29 - 2013-10-01 22:29 - 00000000 ____D C:\Intel 2013-10-01 22:21 - 2013-10-01 22:21 - 00006026 _____ C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\HWVendorDetection.log 2013-10-01 08:39 - 2013-10-01 08:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Google Chrome 2013-10-01 08:37 - 2013-10-06 12:47 - 00001214 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003UA.job 2013-10-01 08:37 - 2013-10-06 08:47 - 00001162 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003Core.job 2013-10-01 08:07 - 2013-10-01 08:07 - 00249666 _____ C:\Dokumente und Einstellungen\sandra\Eigene Dateien\bookmarks_01.10.13.html 2013-09-30 14:45 - 2013-10-01 13:46 - 00000240 _____ C:\Dokumente und Einstellungen\sandra\Desktop\VillaOrga.txt 2013-09-25 23:03 - 2013-09-25 23:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB961118$ 2013-09-24 23:41 - 2013-09-24 23:42 - 00000000 ____D C:\5f95f51b96dfb24e89864375fc459528 2013-09-22 20:20 - 2013-09-22 20:20 - 00002413 _____ C:\Dokumente und Einstellungen\sandra\Desktop\Schumann Anschreiben.txt 2013-09-19 20:53 - 2013-09-19 20:53 - 03723656 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-12 11:39 - 2013-09-12 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\audi 2013-09-11 23:08 - 2013-09-11 23:08 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-09-11 23:00 - 2013-09-11 23:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2870699$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-09 15:46 - 2013-09-09 15:49 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\101CANON 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Incomedia 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Eigene Dateien\Incomedia 2013-09-08 20:49 - 2013-09-08 20:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-09-08 20:43 - 2013-09-25 22:33 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-09-08 20:42 - 2013-09-08 20:42 - 00000000 ____D C:\Programme\Reference Assemblies 2013-09-08 20:41 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll ==================== One Month Modified Files and Folders ======= 2013-10-06 13:21 - 2013-10-06 13:21 - 00000000 ____D C:\FRST 2013-10-06 13:20 - 2013-10-05 22:24 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\tools 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2011-11-20 01:19 - 00000000 ___RD C:\Programme 2013-10-06 13:06 - 2011-11-20 01:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-10-06 13:05 - 2011-11-20 01:34 - 01918501 _____ C:\WINDOWS\WindowsUpdate.log 2013-10-06 13:03 - 2013-10-05 21:21 - 00018842 _____ C:\Dokumente und Einstellungen\sandra\Desktop\attach.txt 2013-10-06 13:03 - 2013-10-05 21:21 - 00009706 _____ C:\Dokumente und Einstellungen\sandra\Desktop\dds.txt 2013-10-06 13:00 - 2011-11-20 01:22 - 00000415 _____ C:\WINDOWS\wiadebug.log 2013-10-06 12:59 - 2013-06-19 21:05 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-10-06 12:59 - 2012-10-30 10:37 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-10-06 12:59 - 2011-11-20 01:38 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-10-06 12:59 - 2008-08-21 14:00 - 00013736 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-06 12:58 - 2011-11-20 01:39 - 00000190 ___SH C:\Dokumente und Einstellungen\sandra\ntuser.ini 2013-10-06 12:58 - 2011-11-20 01:38 - 00032470 _____ C:\WINDOWS\SchedLgU.Txt 2013-10-06 12:57 - 2013-10-05 20:56 - 00000000 ____D C:\AdwCleaner 2013-10-06 12:53 - 2012-09-30 16:56 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-10-06 12:47 - 2013-10-01 08:37 - 00001214 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003UA.job 2013-10-06 12:45 - 2013-10-06 12:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-10-06 12:43 - 2013-10-06 12:44 - 01032220 _____ (Thisisu) C:\Dokumente und Einstellungen\sandra\Desktop\JRT.exe 2013-10-06 12:01 - 2013-10-06 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\Oscar PsP 2013-10-06 12:00 - 2012-10-30 00:20 - 00001012 _____ C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job 2013-10-06 11:54 - 2011-11-20 15:17 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Adobe 2013-10-06 10:17 - 2013-10-05 21:24 - 00000000 ____D C:\WINDOWS\erdnt 2013-10-06 08:47 - 2013-10-01 08:37 - 00001162 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003Core.job 2013-10-05 22:07 - 2013-10-05 22:07 - 00000000 ____D C:\Programme\ESET 2013-10-05 21:58 - 2011-11-23 23:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB960803$ 2013-10-05 21:32 - 2013-10-05 21:32 - 00090112 _____ C:\WINDOWS\Minidump\Mini100513-01.dmp 2013-10-05 21:32 - 2013-10-05 21:32 - 00000000 ____D C:\WINDOWS\Minidump 2013-10-05 21:27 - 2013-10-05 21:27 - 00000000 _RSHD C:\cmdcons 2013-10-05 21:27 - 2011-11-20 02:17 - 00000327 __RSH C:\boot.ini 2013-10-05 21:20 - 2013-10-05 21:20 - 00000000 ___RD C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Verwaltung 2013-10-05 21:20 - 2011-11-20 01:39 - 00000000 ___RD C:\Dokumente und Einstellungen\sandra\Startmenü\Programme 2013-10-05 21:18 - 2013-10-06 13:02 - 00700783 ____R (Swearware) C:\Dokumente und Einstellungen\sandra\Desktop\dds+.exe 2013-10-05 21:12 - 2011-12-02 18:34 - 00000000 ____D C:\Programme\Java 2013-10-05 20:56 - 2013-10-06 12:56 - 01045226 _____ C:\Dokumente und Einstellungen\sandra\Desktop\adwcleaner.exe 2013-10-05 20:50 - 2013-06-30 20:23 - 00000000 ____D C:\Programme\Zattoo4 2013-10-05 20:30 - 2013-10-05 20:30 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\schule 2013-10-05 20:23 - 2011-11-20 01:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra 2013-10-04 20:15 - 2013-10-04 20:14 - 00000595 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2013-10-01 22:40 - 2013-10-01 22:40 - 00000000 ____D C:\Programme\ATI Technologies 2013-10-01 22:40 - 2011-11-20 12:10 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-10-01 22:38 - 2013-10-01 22:38 - 00000000 ____D C:\VGA_ATI_v8.563.1.2000_XPx86x64 2013-10-01 22:31 - 2011-11-20 11:49 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2013-10-01 22:29 - 2013-10-01 22:29 - 00000000 ____D C:\Intel 2013-10-01 22:21 - 2013-10-01 22:21 - 00006026 _____ C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\HWVendorDetection.log 2013-10-01 13:46 - 2013-09-30 14:45 - 00000240 _____ C:\Dokumente und Einstellungen\sandra\Desktop\VillaOrga.txt 2013-10-01 08:39 - 2013-10-01 08:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Google Chrome 2013-10-01 08:39 - 2011-11-20 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google 2013-10-01 08:26 - 2012-10-30 09:09 - 00000000 ____D C:\Programme\Google 2013-10-01 08:07 - 2013-10-01 08:07 - 00249666 _____ C:\Dokumente und Einstellungen\sandra\Eigene Dateien\bookmarks_01.10.13.html 2013-09-30 21:06 - 2012-07-17 20:50 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-09-30 18:29 - 2013-07-28 16:18 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\Villa 2013-09-27 07:31 - 2011-12-02 13:06 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-09-26 21:41 - 2011-11-25 15:54 - 00154112 __SHC C:\Dokumente und Einstellungen\sandra\Desktop\Thumbs.db 2013-09-26 16:55 - 2011-11-20 16:04 - 00018944 ____C C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-09-25 23:23 - 2011-11-20 01:19 - 01173342 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-09-25 23:03 - 2013-09-25 23:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB961118$ 2013-09-25 22:33 - 2013-09-08 20:43 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-09-25 13:18 - 2012-10-30 09:46 - 00023976 ____C C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-09-25 05:40 - 2012-10-30 10:36 - 01440656 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-24 23:42 - 2013-09-24 23:41 - 00000000 ____D C:\5f95f51b96dfb24e89864375fc459528 2013-09-22 20:20 - 2013-09-22 20:20 - 00002413 _____ C:\Dokumente und Einstellungen\sandra\Desktop\Schumann Anschreiben.txt 2013-09-19 20:53 - 2013-09-19 20:53 - 03723656 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-19 20:53 - 2012-09-30 16:56 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-19 20:53 - 2012-08-22 18:32 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-18 22:05 - 2011-11-20 12:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-09-12 12:17 - 2013-09-12 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\audi 2013-09-12 11:39 - 2013-09-01 15:50 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\100CANON 2013-09-11 23:12 - 2011-11-24 14:02 - 00002347 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2013-09-11 23:08 - 2013-09-11 23:08 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-09-11 23:00 - 2013-09-11 23:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2870699$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-11 22:12 - 2013-08-13 21:36 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-11 22:03 - 2011-12-01 11:44 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-09 15:49 - 2013-09-09 15:46 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\101CANON 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Incomedia 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Eigene Dateien\Incomedia 2013-09-08 20:49 - 2013-09-08 20:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-09-08 20:48 - 2011-11-20 02:12 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-09-08 20:42 - 2013-09-08 20:42 - 00000000 ____D C:\Programme\Reference Assemblies 2013-09-08 20:41 - 2011-11-20 02:12 - 00000000 ____D C:\WINDOWS\system32\spool Some content of TEMP: ==================== C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Temp\RtkBtMnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-08-21 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-08-21 14:00] - [2008-08-21 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-08-21 14:00] - [2008-08-21 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.4 (10.06.2013:1) OS: Microsoft Windows XP x86 Ran by sandra on 06.10.2013 at 12:45:11,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-73586283-287218729-1801674531-1003\Software\SweetIM ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\pluswinks" Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.10.2013 at 12:50:05,37 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=eb0a6e6b1fa8b44db2c0ce2421ad8338 # engine=15371 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-05 10:18:39 # local_time=2013-10-06 12:18:39 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=774 16777213 85 91 7100339 157721391 0 0 # scanned=83683 # found=1 # cleaned=0 # scan_time=7711 sh=C02423884B82F50565A8AA2BE8F974E821760F18 ft=0 fh=0000000000000000 vn="Eicar test file" ac=I fn="C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Temp\Av-test.txt" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=eb0a6e6b1fa8b44db2c0ce2421ad8338 # engine=15377 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-06 02:42:34 # local_time=2013-10-06 04:42:34 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=774 16777213 85 91 7159374 157780426 0 0 # scanned=84339 # found=1 # cleaned=0 # scan_time=3127 sh=C02423884B82F50565A8AA2BE8F974E821760F18 ft=0 fh=0000000000000000 vn="Eicar test file" ac=I fn="C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Temp\Av-test.txt" Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.06.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 sandra :: QUEEN [Administrator] 06.10.2013 13:07:22 mbam-log-2013-10-06 (13-07-22).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 195688 Laufzeit: 7 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich hoffe das war nicht zu voreilig. Vielleicht sind die Files jetzt nicht in der richtigen Reihenfolge, habe aber die Anleitung in der richtigen Reihenfolge eingehalten. Das Problem besteht weiterhin, deswegen mein Post mit Bitte um Hilfe. Danke |
06.10.2013, 21:26 | #2 |
/// the machine /// TB-Ausbilder | Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
07.10.2013, 07:56 | #3 |
| Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" Hallo schrauber, hier die frst datei.
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Ran by sandra (administrator) on QUEEN on 07-10-2013 08:50:29 Running from C:\Dokumente und Einstellungen\sandra\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\sandra\LOKALE~1\Temp\RtkBtMnt.exe (Elaborate Bytes AG) C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe (Brother Industries, Ltd.) C:\Programme\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Brother Industries, Ltd.) C:\Programme\Browny02\BrYNSvc.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe () C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16871936 2008-06-13] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [CloneCDElbyCDFL] - C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe [45056 2002-11-02] (Elaborate Bytes AG) HKLM\...\Run: [CloneCDTray] - C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe [73728 2002-12-02] (Elaborate Bytes AG) HKLM\...\Run: [ControlCenter3] - C:\Programme\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM\...\Run: [BrStsMon00] - C:\Programme\Browny02\Brother\BrStMonW.exe [2629632 2012-09-25] (Brother Industries, Ltd.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.) HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKCU\...\Run: [AmazonMP3DownloaderHelper] - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-09] () HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2013-10-01] (Google Inc.) HKCU\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_25-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\SYSTEM\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default FF Homepage: hxxp://www.google.com/firefox FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre7\bin\new_plugin\npjp2.dll No File FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF Extension: artur.dubovoy - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\artur.dubovoy@gmail.com.xpi FF Extension: jid0-8PuBX6ppPYHJ9qopWqHMf11w69g - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\jid0-8PuBX6ppPYHJ9qopWqHMf11w69g@jetpack.xpi FF Extension: pluswinks - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\pluswinks@PlusWinks.xpi FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ Chrome: ======= CHR Extension: (Google Docs) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (AdBlock) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.8_0 CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0 CHR Extension: (Gmail) - C:\DOKUME~1\sandra\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) R3 BrYNSvc; C:\Programme\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-11-21] (Macrovision Europe Ltd.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-05-31] (Apple Inc.) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1344224 2009-02-25] (Atheros Communications, Inc.) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-06-28] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-06-28] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-06-28] () R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [15360 2002-11-28] (Elaborate Bytes AG) R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [16320 2002-11-29] (Elaborate Bytes AG) R0 ElbyVCD; C:\Windows\System32\DRIVERS\ElbyVCD.sys [22016 2002-11-28] (Elaborate Bytes AG) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2012-06-03] () S3 catchme; \??\C:\DOKUME~1\sandra\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath S1 SBRE; \??\C:\WINDOWS\system32\drivers\SBREdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-07 08:50 - 2013-10-07 08:49 - 01087213 _____ (Farbar) C:\Dokumente und Einstellungen\sandra\Desktop\FRST.exe 2013-10-06 22:35 - 2013-10-06 22:35 - 00000000 ____D C:\WINDOWS\system32\Adobe 2013-10-06 13:21 - 2013-10-06 13:21 - 00000000 ____D C:\FRST 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-10-06 12:45 - 2013-10-06 12:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-10-06 11:45 - 2013-10-06 12:01 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\Oscar PsP 2013-10-05 22:24 - 2013-10-06 17:37 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\tools 2013-10-05 22:07 - 2013-10-05 22:07 - 00000000 ____D C:\Programme\ESET 2013-10-05 21:32 - 2013-10-05 21:32 - 00090112 _____ C:\WINDOWS\Minidump\Mini100513-01.dmp 2013-10-05 21:32 - 2013-10-05 21:32 - 00000000 ____D C:\WINDOWS\Minidump 2013-10-05 21:27 - 2013-10-05 21:27 - 00000000 _RSHD C:\cmdcons 2013-10-05 21:27 - 2011-11-20 01:30 - 00000211 _____ C:\Boot.bak 2013-10-05 21:27 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-10-05 21:24 - 2013-10-06 10:17 - 00000000 ____D C:\WINDOWS\erdnt 2013-10-05 21:21 - 2013-10-06 13:03 - 00018842 _____ C:\Dokumente und Einstellungen\sandra\Desktop\attach.txt 2013-10-05 21:21 - 2013-10-06 13:03 - 00009706 _____ C:\Dokumente und Einstellungen\sandra\Desktop\dds.txt 2013-10-05 21:20 - 2013-10-05 21:20 - 00000000 ___RD C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Verwaltung 2013-10-05 20:56 - 2013-10-06 12:57 - 00000000 ____D C:\AdwCleaner 2013-10-05 20:30 - 2013-10-05 20:30 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\schule 2013-10-04 20:14 - 2013-10-04 20:15 - 00000595 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2013-10-01 22:40 - 2013-10-01 22:40 - 00000000 ____D C:\Programme\ATI Technologies 2013-10-01 22:38 - 2013-10-01 22:38 - 00000000 ____D C:\VGA_ATI_v8.563.1.2000_XPx86x64 2013-10-01 22:29 - 2013-10-01 22:29 - 00000000 ____D C:\Intel 2013-10-01 22:21 - 2013-10-01 22:21 - 00006026 _____ C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\HWVendorDetection.log 2013-10-01 08:39 - 2013-10-01 08:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Google Chrome 2013-10-01 08:37 - 2013-10-07 08:47 - 00001214 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003UA.job 2013-10-01 08:37 - 2013-10-07 08:47 - 00001162 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003Core.job 2013-10-01 08:07 - 2013-10-01 08:07 - 00249666 _____ C:\Dokumente und Einstellungen\sandra\Eigene Dateien\bookmarks_01.10.13.html 2013-09-30 14:45 - 2013-10-01 13:46 - 00000240 _____ C:\Dokumente und Einstellungen\sandra\Desktop\VillaOrga.txt 2013-09-25 23:03 - 2013-09-25 23:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB961118$ 2013-09-24 23:41 - 2013-09-24 23:42 - 00000000 ____D C:\5f95f51b96dfb24e89864375fc459528 2013-09-22 20:20 - 2013-09-22 20:20 - 00002413 _____ C:\Dokumente und Einstellungen\sandra\Desktop\Schumann Anschreiben.txt 2013-09-19 20:53 - 2013-09-19 20:53 - 03723656 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-12 11:39 - 2013-09-12 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\audi 2013-09-11 23:08 - 2013-09-11 23:08 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-09-11 23:00 - 2013-09-11 23:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2870699$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-09 15:46 - 2013-09-09 15:49 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\101CANON 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Incomedia 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Eigene Dateien\Incomedia 2013-09-08 20:49 - 2013-09-08 20:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-09-08 20:43 - 2013-09-25 22:33 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-09-08 20:42 - 2013-09-08 20:42 - 00000000 ____D C:\Programme\Reference Assemblies 2013-09-08 20:41 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll ==================== One Month Modified Files and Folders ======= 2013-10-07 08:49 - 2013-10-07 08:50 - 01087213 _____ (Farbar) C:\Dokumente und Einstellungen\sandra\Desktop\FRST.exe 2013-10-07 08:47 - 2013-10-01 08:37 - 00001214 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003UA.job 2013-10-07 08:47 - 2013-10-01 08:37 - 00001162 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003Core.job 2013-10-07 08:21 - 2013-06-19 21:05 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2013-10-07 08:21 - 2011-11-20 01:22 - 00000415 _____ C:\WINDOWS\wiadebug.log 2013-10-07 08:21 - 2008-08-21 14:00 - 00013736 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-07 07:53 - 2012-09-30 16:56 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-10-07 07:18 - 2011-11-20 01:34 - 01934715 _____ C:\WINDOWS\WindowsUpdate.log 2013-10-07 07:16 - 2012-10-30 10:37 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-10-07 07:16 - 2011-11-20 01:38 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-10-06 22:56 - 2011-11-20 01:39 - 00000190 ___SH C:\Dokumente und Einstellungen\sandra\ntuser.ini 2013-10-06 22:56 - 2011-11-20 01:38 - 00032470 _____ C:\WINDOWS\SchedLgU.Txt 2013-10-06 22:35 - 2013-10-06 22:35 - 00000000 ____D C:\WINDOWS\system32\Adobe 2013-10-06 17:37 - 2013-10-05 22:24 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\tools 2013-10-06 13:21 - 2013-10-06 13:21 - 00000000 ____D C:\FRST 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2013-10-06 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-06 13:06 - 2011-11-20 01:19 - 00000000 ___RD C:\Programme 2013-10-06 13:06 - 2011-11-20 01:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-10-06 13:03 - 2013-10-05 21:21 - 00018842 _____ C:\Dokumente und Einstellungen\sandra\Desktop\attach.txt 2013-10-06 13:03 - 2013-10-05 21:21 - 00009706 _____ C:\Dokumente und Einstellungen\sandra\Desktop\dds.txt 2013-10-06 12:57 - 2013-10-05 20:56 - 00000000 ____D C:\AdwCleaner 2013-10-06 12:45 - 2013-10-06 12:45 - 00000000 ____D C:\WINDOWS\ERUNT 2013-10-06 12:01 - 2013-10-06 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\Oscar PsP 2013-10-06 12:00 - 2012-10-30 00:20 - 00001012 _____ C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job 2013-10-06 11:54 - 2011-11-20 15:17 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Adobe 2013-10-06 10:17 - 2013-10-05 21:24 - 00000000 ____D C:\WINDOWS\erdnt 2013-10-05 22:07 - 2013-10-05 22:07 - 00000000 ____D C:\Programme\ESET 2013-10-05 21:58 - 2011-11-23 23:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB960803$ 2013-10-05 21:32 - 2013-10-05 21:32 - 00090112 _____ C:\WINDOWS\Minidump\Mini100513-01.dmp 2013-10-05 21:32 - 2013-10-05 21:32 - 00000000 ____D C:\WINDOWS\Minidump 2013-10-05 21:27 - 2013-10-05 21:27 - 00000000 _RSHD C:\cmdcons 2013-10-05 21:27 - 2011-11-20 02:17 - 00000327 __RSH C:\boot.ini 2013-10-05 21:20 - 2013-10-05 21:20 - 00000000 ___RD C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Verwaltung 2013-10-05 21:20 - 2011-11-20 01:39 - 00000000 ___RD C:\Dokumente und Einstellungen\sandra\Startmenü\Programme 2013-10-05 21:12 - 2011-12-02 18:34 - 00000000 ____D C:\Programme\Java 2013-10-05 20:50 - 2013-06-30 20:23 - 00000000 ____D C:\Programme\Zattoo4 2013-10-05 20:30 - 2013-10-05 20:30 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\schule 2013-10-05 20:23 - 2011-11-20 01:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra 2013-10-04 20:15 - 2013-10-04 20:14 - 00000595 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2013-10-01 22:40 - 2013-10-01 22:40 - 00000000 ____D C:\Programme\ATI Technologies 2013-10-01 22:40 - 2011-11-20 12:10 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-10-01 22:38 - 2013-10-01 22:38 - 00000000 ____D C:\VGA_ATI_v8.563.1.2000_XPx86x64 2013-10-01 22:31 - 2011-11-20 11:49 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2013-10-01 22:29 - 2013-10-01 22:29 - 00000000 ____D C:\Intel 2013-10-01 22:21 - 2013-10-01 22:21 - 00006026 _____ C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\HWVendorDetection.log 2013-10-01 13:46 - 2013-09-30 14:45 - 00000240 _____ C:\Dokumente und Einstellungen\sandra\Desktop\VillaOrga.txt 2013-10-01 08:39 - 2013-10-01 08:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Startmenü\Programme\Google Chrome 2013-10-01 08:39 - 2011-11-20 15:12 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google 2013-10-01 08:26 - 2012-10-30 09:09 - 00000000 ____D C:\Programme\Google 2013-10-01 08:07 - 2013-10-01 08:07 - 00249666 _____ C:\Dokumente und Einstellungen\sandra\Eigene Dateien\bookmarks_01.10.13.html 2013-09-30 21:06 - 2012-07-17 20:50 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-09-30 18:29 - 2013-07-28 16:18 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\Villa 2013-09-27 07:31 - 2011-12-02 13:06 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-09-26 21:41 - 2011-11-25 15:54 - 00154112 __SHC C:\Dokumente und Einstellungen\sandra\Desktop\Thumbs.db 2013-09-26 16:55 - 2011-11-20 16:04 - 00018944 ____C C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-09-25 23:23 - 2011-11-20 01:19 - 01173342 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-09-25 23:03 - 2013-09-25 23:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB961118$ 2013-09-25 22:33 - 2013-09-08 20:43 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-09-25 13:18 - 2012-10-30 09:46 - 00023976 ____C C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-09-25 05:40 - 2012-10-30 10:36 - 01440656 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-09-24 23:42 - 2013-09-24 23:41 - 00000000 ____D C:\5f95f51b96dfb24e89864375fc459528 2013-09-22 20:20 - 2013-09-22 20:20 - 00002413 _____ C:\Dokumente und Einstellungen\sandra\Desktop\Schumann Anschreiben.txt 2013-09-19 20:53 - 2013-09-19 20:53 - 03723656 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2013-09-19 20:53 - 2012-09-30 16:56 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-19 20:53 - 2012-08-22 18:32 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-09-18 22:05 - 2011-11-20 12:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-09-12 12:17 - 2013-09-12 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\audi 2013-09-12 11:39 - 2013-09-01 15:50 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\100CANON 2013-09-11 23:12 - 2011-11-24 14:02 - 00002347 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2013-09-11 23:08 - 2013-09-11 23:08 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-09-11 23:00 - 2013-09-11 23:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2870699$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-09-11 22:51 - 2013-09-11 22:51 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-09-11 22:12 - 2013-08-13 21:36 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-09-11 22:03 - 2011-12-01 11:44 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-09-09 15:49 - 2013-09-09 15:46 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Desktop\101CANON 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Incomedia 2013-09-08 20:54 - 2013-09-08 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\sandra\Eigene Dateien\Incomedia 2013-09-08 20:49 - 2013-09-08 20:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-09-08 20:48 - 2011-11-20 02:12 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-09-08 20:42 - 2013-09-08 20:42 - 00000000 ____D C:\Programme\Reference Assemblies 2013-09-08 20:41 - 2011-11-20 02:12 - 00000000 ____D C:\WINDOWS\system32\spool Some content of TEMP: ==================== C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Temp\RtkBtMnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-08-21 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-08-21 14:00] - [2008-08-21 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-08-21 14:00] - [2008-08-21 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ und hier die addition.txt Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Ran by sandra at 2013-10-06 13:22:03 Running from C:\Dokumente und Einstellungen\sandra\Desktop\tools Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== Adobe After Effects CS3 Presets (Version: 8) Adobe Anchor Service CS3 (Version: 1.0) Adobe Asset Services CS3 (Version: 3) Adobe Bridge CS3 (Version: 2) Adobe Bridge Start Meeting (Version: 1.0) Adobe BridgeTalk Plugin CS3 (Version: 1.0) Adobe Camera Raw 4.0 (Version: 4.0) Adobe CMaps (Version: 1.0) Adobe Color - Photoshop Specific (Version: 1.0) Adobe Color Common Settings (Version: 1.0) Adobe Color EU Recommended Settings (Version: 1.0) Adobe Color JA Extra Settings (Version: 1.0) Adobe Color NA Extra Settings (Version: 1.0) Adobe Creative Suite 3 Master Collection (Version: 1.0) Adobe Creative Suite 3 Master Collection hinzufügen oder entfernen (Version: 1.0) Adobe Default Language CS3 (Version: 1.0) Adobe Device Central CS3 (Version: 1.0) Adobe ExtendScript Toolkit 2 (Version: 2.0) Adobe Extension Manager CS3 (Version: 1.8) Adobe Flash Player 11 ActiveX (Version: 11.8.800.175) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Fonts All (Version: 1.0) Adobe Help Viewer CS3 (Version: 1) Adobe InDesign CS3 Icon Handler (Version: 5.0) Adobe Linguistics CS3 (Version: 3.0.0) Adobe MotionPicture Color Files (Version: 1.0) Adobe PDF Library Files (Version: 8.0) Adobe Photoshop CS3 (Version: 10) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) Adobe Setup (Version: 1.0) Adobe SING CS3 (Version: 0.1) Adobe Stock Photos CS3 (Version: 1.5) Adobe Type Support (Version: 1.0) Adobe Update Manager CS3 (Version: 5.1.0) Adobe Version Cue CS3 Client (Version: 3) Adobe Video Profiles (Version: 1.0) Adobe WAS CS3 (Version: 1.0) Adobe WinSoft Linguistics Plugin (Version: 1.0) Adobe XMP DVA Panels CS3 (Version: 1.0) Adobe XMP Panels CS3 (Version: 1.0) AHV content for Acrobat and Flash (Version: 1) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Atheros for Acer Driver v7.6.1.184_Foxconn Installation Program (Version: 7.6.1.184) ATI - Dienstprogramm zur Deinstallation der Software (Version: 6.14.10.1022) avast! Free Antivirus (Version: 8.0.1489.0) Brother MFL-Pro Suite MFC-J265W (Version: 2.0.0.0) Camera Window (Version: 4.1.2) Canon Camera WIA Driver (Version: 5.2) Canon Camera Window for ZoomBrowser EX (Version: 4.1.2) Canon EOS Kiss REBEL 300D WIA-Treiber (Version: 5.2) Canon PhotoRecord Canon Utilities RemoteCapture 2.7 (Version: 2.7.4) Canon Utilities ZoomBrowser EX (Version: 04.01.01047) CDBurnerXP (Version: 4.4.1.3341) CloneCD ElsterFormular (Version: 14.1.20130301) ESET Online Scanner v3 Google Chrome (HKCU Version: 30.0.1599.69) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Intel(R) Graphics Media Accelerator Driver iTunes (Version: 11.0.4.4) Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) JavaFX 2.1.1 (Version: 2.1.1) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (Version: 2.1.21022) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (Version: 3.1.21022) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office Outlook 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) PDF Settings (Version: 1.0) QuickTime (Version: 7.74.80.86) Realtek High Definition Audio Driver RemoteCapture 2.7.4 (Version: 2.7.4) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2586448) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618444) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647516) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2675157) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2699988) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2722913) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2744842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2761465) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2792100) (Version: 1) Sicherheitsupdate für Windows XP (KB2797052) (Version: 1) Sicherheitsupdate für Windows XP (KB2799329) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2809289) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2817183) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2829530) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2838727) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2846071) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862772) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2870699) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC media player 1.1.11 (Version: 1.1.11) WebFldrs XP (Version: 9.50.7523) Windows Driver Package - Intel (NETw5x32) net (04/27/2008 12.0.0.73) (Version: 04/27/2008 12.0.0.73) Windows Driver Package - Intel (w29n51) net (12/19/2007 9.0.4.39) (Version: 12/19/2007 9.0.4.39) Windows Media Format 11 runtime WinRAR 4.01 (32-Bit) (Version: 4.01.0) XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 ==================== Restore Points ========================= ==================== Hosts content: ========================== 2008-08-21 14:00 - 2008-08-21 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job => C:\AdAwareLauncher.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003Core.job => C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-287218729-1801674531-1003UA.job => C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-06 12:02 - 2013-10-06 08:26 - 02104832 _____ () C:\Programme\AVAST Software\Avast\defs\13100600\algo.dll 2013-09-03 15:54 - 2013-09-03 15:54 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2011-11-20 01:43 - 2011-05-28 23:04 - 00140288 _____ () C:\Programme\WinRAR\rarext.dll 2013-07-03 20:35 - 2009-02-27 16:38 - 00139264 ____R () C:\Programme\Brother\BrUtilities\BrLogAPI.dll 2012-05-30 20:06 - 2012-05-30 20:06 - 00087912 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2012-05-30 20:06 - 2012-05-30 20:06 - 01242512 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2008-08-21 14:00 - 2008-08-21 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2013-10-04 18:54 - 2013-10-03 08:03 - 04055504 _____ () C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\pdf.dll 2013-10-04 18:54 - 2013-10-03 08:03 - 00415184 _____ () C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\ppGoogleNaClPluginChrome.dll 2013-10-04 18:54 - 2013-10-03 08:02 - 01604560 _____ () C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\ffmpegsumo.dll 2013-10-04 18:54 - 2013-10-03 08:03 - 13611984 _____ () C:\Dokumente und Einstellungen\sandra\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.69\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Ethernet-Controller Description: Ethernet-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) Error: (10/06/2013 11:53:43 AM) (Source: Adobe Version Cue CS3) (User: ) Description: AssetServicesCS3class vcfoundation::base::VCIllegalState: IVCPipeServer already closed Trace: (null) System errors: ============= Error: (10/06/2013 00:59:53 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SBRE Error: (10/05/2013 10:02:17 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SBRE Error: (10/05/2013 09:59:11 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SBRE Error: (10/05/2013 09:58:53 PM) (Source: 0) (User: ) Description: 0xC0000001HarddiskVolume1 Error: (10/05/2013 09:43:27 PM) (Source: System Error) (User: ) Description: Fehlercode 000000ca, 1. Parameter 00000004, 2. Parameter 8424d238, 3. Parameter 00000000, 4. Parameter 00000000. Error: (10/05/2013 09:32:26 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SBRE Error: (10/05/2013 09:16:28 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SBRE Error: (10/05/2013 09:15:04 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/05/2013 09:15:04 PM) (Source: Service Control Manager) (User: ) Description: Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/05/2013 09:15:04 PM) (Source: Service Control Manager) (User: ) Description: Dienst "BrYNSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 75% Total physical RAM: 952.8 MB Available physical RAM: 233.33 MB Total Pagefile: 2869.7 MB Available Pagefile: 2177.05 MB Total Virtual: 2047.88 MB Available Virtual: 1968.21 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:97.65 GB) (Free:68.71 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: (Lager) (Fixed) (Total:51.39 GB) (Free:40.08 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: AC33AC33) Partition 1: (Active) - (Size=98 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=51 GB) - (Type=07 NTFS) ==================== End Of Log ============================ ich hatte vorher schon den chrome zurückgesetzt, seitdem scheint das problem behoben zu sein. trotzdem vielen dank. hoffe die files bestätigen, dass alles i.o. ist |
07.10.2013, 11:57 | #4 |
/// the machine /// TB-Ausbilder | Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" Chrome deinstallieren, keine Daten behalten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF Extension: jid0-8PuBX6ppPYHJ9qopWqHMf11w69g - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\jid0-8PuBX6ppPYHJ9qopWqHMf11w69g@jetpack.xpi CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Chrome installieren. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.10.2013, 20:02 | #5 |
| Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013 Ran by sandra at 2013-10-07 21:01:31 Run:1 Running from C:\Dokumente und Einstellungen\sandra\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** FF Extension: jid0-8PuBX6ppPYHJ9qopWqHMf11w69g - C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\jid0-8PuBX6ppPYHJ9qopWqHMf11w69g@jetpack.xpi CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ***************** C:\Dokumente und Einstellungen\sandra\Anwendungsdaten\Mozilla\Firefox\Profiles\e5nkqqou.default\Extensions\jid0-8PuBX6ppPYHJ9qopWqHMf11w69g@jetpack.xpi => Moved successfully. HKCU\SOFTWARE\Policies\Google => Key deleted successfully. ==== End of Fixlog ==== |
08.10.2013, 08:50 | #6 |
/// the machine /// TB-Ausbilder | Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" Fertig Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" |
Themen zu Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol" |
.com, ad-aware, adblock, bonjour, browser, desktop, downloader, email, excel, farbar, farbar recovery scan tool, fehlercode 0, firefox, flash player, google, help, homepage, installation, internet explorer, minidump, mozilla, mp3, plug-in, preferences, programm, registrierungsdatenbank, registry, scan, software, svchost.exe, virus, windows, windows xp |