![]() |
Plagegeister aller Art und deren Bekämpfung: Snap Do im Firefox (auf Windwows XP)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
![]() | #1 |
![]() | ![]() Snap Do im Firefox (auf Windwows XP) Hallo, ich bekomme Snap Do aus meinem Firefox-Browser aus Windows XP nicht weg. Was muss ich tun? Vielen Dank für Hilfe, Stop_it |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Snap Do im Firefox (auf Windwows XP) hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
![]() | #3 |
![]() | ![]() Snap Do im Firefox (auf Windwows XP) Hallo und Danke.
__________________Hier die Scans: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-11-2013 Ran by Tobi-Laptop (administrator) on TOBI on 10-11-2013 16:16:02 Running from C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\TOBI-L~1\LOKALE~1\Temp\RtkBtMnt.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (OptionNV) C:\Programme\Option\GlobeTrotter Connect\GtDetectSc.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Nero AG) C:\Programme\Nero\Update\NASvc.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (PC Tools) C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.exe [16871936 2008-06-13] (Realtek Semiconductor Corp.) HKLM\...\Run: [AzMixerSel] - C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe [53248 2006-07-17] (Realtek Semiconductor Corp.) HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [NBAgent] - C:\Programme\Nero\Nero 11\Nero BackItUp\NBAgent.exe [1493288 2012-01-13] (Nero AG) HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [499608 2011-06-16] (Adobe Systems Incorporated) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] () HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20472992 2013-10-02] (Skype Technologies S.A.) HKCU\...\Run: [DAEMON Tools Lite] - C:\Programme\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd) AppInit_DLLs: [ ] () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Tobi-Laptop\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {43A55EEA-D50F-DDD0-C6DA-0BB5C141107D} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0CtA0BtB0D0F0A0ByDtC0AtN0D0Tzu0CyCzztDtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA&cr=1178460340&ir= SearchScopes: HKCU - {43A55EEA-D50F-DDD0-C6DA-0BB5C141107D} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0CtA0BtB0D0F0A0ByDtC0AtN0D0Tzu0CyCzztDtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA&cr=1178460340&ir= BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll No File DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @java.com/DTPlugin,version=1.6.0_39 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.0.61118.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @Nero.com/KM - C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\webde-suche.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: SuperLyrics-16 - C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\Extensions\58ad0086-1cfb-48bb-8ad2-33a8905572bc@5715d2be-69b9-4930-8f7e-64bdeb961cfd.com FF Extension: Snap.Do - C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\Extensions\{7844cb66-4c35-5dce-31be-5dc78a0ed7a3} FF Extension: toolbar - C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\Extensions\toolbar@gmx.net.xpi FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\WINDOWS\system32\14001.014 FF Extension: Java Link Helper - C:\WINDOWS\system32\14001.014 FF HKCU\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\WINDOWS\system32\14001.014 FF Extension: Java Link Helper - C:\WINDOWS\system32\14001.014 Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "urls_to_restore_on_startup": [ CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\25.0.1364.172\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\25.0.1364.172\pdf.dll No File CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\25.0.1364.172\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll No File CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll No File CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Nero Kwik Media Helper) - C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Plus Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll No File CHR Plugin: (Google Update) - C:\Programme\Google\Update\\npGoogleUpdate3.dll No File CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx ========================== Services (Whitelisted) ================= R2 AdobeActiveFileMonitor10.0; C:\Programme\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe [169624 2011-09-14] (Adobe Systems Incorporated) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co. KG) R2 GtDetectSc; C:\Programme\Option\GlobeTrotter Connect\GtDetectSc.exe [200704 2008-04-30] (OptionNV) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2012-02-10] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2012-02-10] (Google Inc.) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.130\McCHSvc.exe [235216 2013-09-06] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-03-21] (Mozilla Foundation) R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [687400 2011-11-25] (Nero AG) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 PACSPTISVR-Sound_Organizer; C:\Programme\Sony\Sound Organizer\Sony.Earth\PACSPTISVR.exe [157024 2010-11-19] (Sony Corporation) R2 PCToolsSSDMonitorSvc; C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe [794272 2012-08-21] (PC Tools) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 313369ca; "c:\progra~1\optimi~1\OptProCrash.exe" [x] S3 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [x] ==================== Drivers (Whitelisted) ==================== R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-05] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-27] (Avira Operations GmbH & Co. KG) R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [175104 2008-03-19] (Broadcom Corporation) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2009-12-18] () R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-03-25] (DT Soft Ltd) S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2005-10-22] (HP) S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2005-10-22] (HP) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 MPE; C:\Windows\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 RT80x86; C:\Windows\System32\DRIVERS\RT2860.sys [637824 2008-07-01] (Ralink Technology, Corp.) S3 RTL2832UBDA; C:\Windows\System32\drivers\RTL2832UBDA.sys [91168 2009-07-06] (REALTEK SEMICONDUCTOR Corp.) S3 RTL2832UUSB; C:\Windows\System32\Drivers\RTL2832UUSB.sys [32800 2009-07-06] (REALTEK SEMICONDUCTOR Corp.) S3 RTL2832U_IRHID; C:\Windows\System32\DRIVERS\RTL2832U_IRHID.sys [37280 2009-07-13] (Realtek) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-03-21] (Avira GmbH) S3 catchme; \??\C:\DOKUME~1\TOBI-L~1\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-10 16:15 - 2013-11-10 16:15 - 00000000 ____D C:\FRST 2013-11-10 16:03 - 2013-11-10 16:03 - 00000424 _____ C:\WINDOWS\Tasks\At2.job 2013-11-10 16:03 - 2013-11-10 16:02 - 00351124 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\mysearchdial-speeddial.crx 2013-11-10 16:02 - 2013-11-10 16:02 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-11-10 16:02 - 2013-11-10 16:02 - 00000418 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\FREE Games.url 2013-11-10 14:03 - 2013-11-10 15:56 - 00030827 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Willi3.odt 2013-11-10 11:39 - 2013-11-10 11:39 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Programme\CCleaner 2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-11-10 00:23 - 2013-11-10 00:23 - 00000000 ____D C:\Programme\Hosts_Anti_Adwares_PUPs 2013-11-09 23:51 - 2013-11-09 23:51 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk 2013-11-09 23:51 - 2013-11-09 23:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer 2013-11-09 23:43 - 2013-11-09 23:43 - 00002016 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Search.lnk 2013-11-09 23:42 - 2013-11-09 23:51 - 00000000 ____D C:\Programme\VideoPlayer 2013-11-09 19:02 - 2013-11-09 19:02 - 103387443 _____ C:\WINDOWS\system32\鞂섵哴6 2013-10-26 16:06 - 2013-10-26 22:06 - 103214166 _____ C:\WINDOWS\system32\燱蚺哴6 2013-10-25 07:21 - 2013-10-25 07:21 - 102895398 _____ C:\WINDOWS\system32\પ哴6 2013-10-21 12:06 - 2013-10-21 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2013-10-21 09:18 - 2013-10-21 09:18 - 00002750 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel 2013-10-21 09:16 - 2013-10-21 09:18 - 00017014 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Unterschrift.jpeg 2013-10-17 13:40 - 2013-10-17 13:40 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\avgchrome 2013-10-17 13:39 - 2013-11-10 16:06 - 00000000 ____D C:\AdwCleaner 2013-10-17 07:10 - 2013-10-17 07:10 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software 2013-10-13 23:17 - 2013-10-17 14:04 - 00065536 _____ C:\WINDOWS\system32\config\TuneUp.evt 2013-10-13 23:16 - 2013-10-13 23:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\TuneUp Software 2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 __SHD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2013-10-13 23:11 - 2013-10-13 23:11 - 00001845 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free Audio Converter.lnk 2013-10-13 23:10 - 2013-10-13 23:11 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft 2013-10-13 23:09 - 2013-10-13 23:09 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-10-13 21:16 - 2013-10-13 21:19 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Herzensprobleme 2013-10-13 21:10 - 2013-10-13 21:28 - 00000157 _____ C:\WINDOWS\cdplayer.ini 2013-10-13 21:09 - 2013-10-13 21:09 - 00001646 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber 1.83.lnk 2013-10-13 21:08 - 2013-10-13 21:21 - 00000000 ____D C:\Programme\audiograbber 2013-10-13 21:08 - 2013-10-13 21:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audiograbber 2013-10-13 21:08 - 2013-10-13 21:08 - 00000000 ____D C:\WINDOWS\uninstall 2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ ==================== One Month Modified Files and Folders ======= 2013-11-10 16:15 - 2013-11-10 16:15 - 00000000 ____D C:\FRST 2013-11-10 16:12 - 2011-10-22 14:33 - 01223760 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-10 16:12 - 2011-10-22 13:50 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop 2013-11-10 16:09 - 2011-11-08 20:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Skype 2013-11-10 16:09 - 2011-10-22 13:41 - 01209864 ____N C:\WINDOWS\WindowsUpdate.log 2013-11-10 16:08 - 2012-09-21 18:36 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Dropbox 2013-11-10 16:08 - 2012-09-21 18:32 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox 2013-11-10 16:08 - 2008-04-14 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-10 16:07 - 2013-09-22 16:31 - 00000264 _____ C:\WINDOWS\Tasks\dsmonitor.job 2013-11-10 16:07 - 2012-11-16 22:09 - 00000276 _____ C:\WINDOWS\Tasks\RMAutoUpdate.job 2013-11-10 16:07 - 2012-11-16 22:09 - 00000000 ____D C:\Programme\PC Tools Registry Mechanic 2013-11-10 16:07 - 2012-02-10 20:46 - 00001096 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-11-10 16:07 - 2011-10-22 14:33 - 00000000 ___RD C:\Programme 2013-11-10 16:07 - 2011-10-22 13:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-10 16:06 - 2013-10-17 13:39 - 00000000 ____D C:\AdwCleaner 2013-11-10 16:06 - 2011-10-22 14:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-10 16:06 - 2011-10-22 13:50 - 00000190 ___SH C:\Dokumente und Einstellungen\Tobi-Laptop\ntuser.ini 2013-11-10 16:06 - 2011-10-22 13:45 - 00032298 ____N C:\WINDOWS\SchedLgU.Txt 2013-11-10 16:04 - 2012-07-27 23:10 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-11-10 16:04 - 2012-05-12 10:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-10 16:03 - 2013-11-10 16:03 - 00000424 _____ C:\WINDOWS\Tasks\At2.job 2013-11-10 16:03 - 2011-10-22 13:39 - 00000000 ____D C:\WINDOWS\Registration 2013-11-10 16:02 - 2013-11-10 16:03 - 00351124 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\mysearchdial-speeddial.crx 2013-11-10 16:02 - 2013-11-10 16:02 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-11-10 16:02 - 2013-11-10 16:02 - 00000418 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\FREE Games.url 2013-11-10 15:56 - 2013-11-10 14:03 - 00030827 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Willi3.odt 2013-11-10 15:50 - 2012-02-10 20:46 - 00001100 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-11-10 13:10 - 2012-08-16 15:37 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135$ 2013-11-10 11:41 - 2012-03-29 09:34 - 00000000 ____D C:\Programme\PDFCreator 2013-11-10 11:41 - 2011-11-30 21:01 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\DAEMON Tools Lite 2013-11-10 11:40 - 2013-03-12 22:36 - 00000000 ____D C:\WINDOWS\Minidump 2013-11-10 11:39 - 2013-11-10 11:39 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Programme\CCleaner 2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-11-10 11:09 - 2013-08-15 02:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-11-10 11:07 - 2012-09-03 13:27 - 00000440 ____H C:\WINDOWS\Tasks\Norton Security Scan for Tobi-Laptop.job 2013-11-10 10:14 - 2012-09-03 13:27 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Symantec Shared 2013-11-10 02:00 - 2012-02-03 20:29 - 00000358 _____ C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-TOBI-Tobi-Laptop.job 2013-11-10 00:50 - 2011-10-22 15:19 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-11-10 00:23 - 2013-11-10 00:23 - 00000000 ____D C:\Programme\Hosts_Anti_Adwares_PUPs 2013-11-10 00:17 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Startmenü\Programme\Autostart 2013-11-10 00:17 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Startmenü\Programme 2013-11-10 00:10 - 2013-01-10 00:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$ 2013-11-09 23:51 - 2013-11-09 23:51 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk 2013-11-09 23:51 - 2013-11-09 23:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer 2013-11-09 23:51 - 2013-11-09 23:42 - 00000000 ____D C:\Programme\VideoPlayer 2013-11-09 23:43 - 2013-11-09 23:43 - 00002016 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Search.lnk 2013-11-09 19:02 - 2013-11-09 19:02 - 103387443 _____ C:\WINDOWS\system32\鞂섵哴6 2013-11-03 19:03 - 2012-11-19 19:00 - 00000396 _____ C:\WINDOWS\system32\AppLog.log 2013-11-03 19:03 - 2012-11-16 22:09 - 00000276 _____ C:\WINDOWS\Tasks\RMSchedule.job 2013-11-01 19:59 - 2011-11-08 20:29 - 00000000 ___RD C:\Programme\Skype 2013-11-01 19:59 - 2011-11-08 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-10-26 22:06 - 2013-10-26 16:06 - 103214166 _____ C:\WINDOWS\system32\燱蚺哴6 2013-10-25 07:21 - 2013-10-25 07:21 - 102895398 _____ C:\WINDOWS\system32\પ哴6 2013-10-21 22:01 - 2013-06-13 22:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\BOM 2013-10-21 16:03 - 2013-04-03 20:23 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\.gimp-2.8 2013-10-21 12:06 - 2013-10-21 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2013-10-21 12:06 - 2012-09-20 12:05 - 00001749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2013-10-21 12:06 - 2012-09-20 12:05 - 00000000 ____D C:\Programme\McAfee Security Scan 2013-10-21 12:06 - 2011-10-22 14:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2013-10-21 09:18 - 2013-10-21 09:18 - 00002750 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel 2013-10-21 09:18 - 2013-10-21 09:16 - 00017014 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Unterschrift.jpeg 2013-10-21 09:11 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Eigene Bilder 2013-10-21 08:54 - 2013-02-11 09:48 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Stuff 2013-10-21 08:54 - 2012-07-07 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Tobi-Musik 2013-10-20 14:36 - 2011-12-29 22:12 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\vlc 2013-10-20 09:55 - 2012-02-10 20:49 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-10-17 14:04 - 2013-10-13 23:17 - 00065536 _____ C:\WINDOWS\system32\config\TuneUp.evt 2013-10-17 14:04 - 2013-09-14 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-10-17 13:49 - 2013-03-11 21:46 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-17 13:49 - 2013-03-11 21:46 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-10-17 13:49 - 2013-03-11 21:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-10-17 13:44 - 2011-12-16 10:58 - 00000000 ____D C:\Programme\Adobe 2013-10-17 13:40 - 2013-10-17 13:40 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\avgchrome 2013-10-17 13:40 - 2013-09-22 16:31 - 00000000 ____D C:\Programme\Uniblue 2013-10-17 13:40 - 2013-09-22 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Uniblue 2013-10-17 13:40 - 2013-09-22 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Uniblue 2013-10-17 07:10 - 2013-10-17 07:10 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software 2013-10-13 23:20 - 2012-02-02 09:56 - 00033280 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-10-13 23:17 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Eigene Musik 2013-10-13 23:16 - 2013-10-13 23:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\TuneUp Software 2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 __SHD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2013-10-13 23:11 - 2013-10-13 23:11 - 00001845 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free Audio Converter.lnk 2013-10-13 23:11 - 2013-10-13 23:10 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft 2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Programme\DVDVideoSoft 2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\DVDVideoSoft 2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2013-10-13 23:11 - 2011-10-22 13:52 - 00071072 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-13 23:09 - 2013-10-13 23:09 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\PCHealth 2013-10-13 21:43 - 2011-10-22 14:32 - 00274968 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-13 21:28 - 2013-10-13 21:10 - 00000157 _____ C:\WINDOWS\cdplayer.ini 2013-10-13 21:21 - 2013-10-13 21:08 - 00000000 ____D C:\Programme\audiograbber 2013-10-13 21:19 - 2013-10-13 21:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Herzensprobleme 2013-10-13 21:09 - 2013-10-13 21:09 - 00001646 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber 1.83.lnk 2013-10-13 21:09 - 2013-10-13 21:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audiograbber 2013-10-13 21:08 - 2013-10-13 21:08 - 00000000 ____D C:\WINDOWS\uninstall 2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-13 19:26 - 2013-08-12 08:19 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-10-13 19:23 - 2011-11-10 20:39 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-10-13 19:22 - 2011-12-09 10:28 - 00000000 ____D C:\WINDOWS\ie8updates 2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ Files to move or delete: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\BackupSetup.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\DivXSetup.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\Install_HOSTS_Anti-Adware.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\Quarantine.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\Setup(1).exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\SkypeSetup.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.5-win32.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.6-win32.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.7-win32.exe C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.8-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition-Scan Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 09-11-2013 Ran by Tobi-Laptop at 2013-11-10 16:17:06 Running from C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} Could not list Security Center items. Check WMI. ==================== Installed Programs ====================== 2007 Microsoft Office Suite Service Pack 3 (SP3) Adobe Download Assistant (Version: 1.0.6) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Photoshop Elements 10 (Version: 10.0) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) ATV2000 Uninstall Audiograbber 1.83 SE (Version: 1.83 SE) Avira Free Antivirus (Version: Biet-O-Matic v2.14.12 (Version: 2.14.12) CCleaner (Version: 4.07) DAEMON Tools Lite (Version: DivX Setup (Version: Dropbox (HKCU Version: 2.0.22) DVB Dream version 1.7a Elements 10 Organizer (Version: 10.0) ESET Online Scanner v3 Free Audio Converter version (Version: Free YouTube to MP3 Converter version (Version: GIMP 2.8.4 (Version: 2.8.4) GlobeTrotter Connect (Version: Google Chrome (Version: 30.0.1599.101) Google Update Helper (Version: High-Definition Video Playback (Version: 11.1.11100.4.196) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Intel(R) Graphics Media Accelerator Driver IrfanView (remove only) (Version: 4.35) Malwarebytes Anti-Malware Version (Version: McAfee Security Scan Plus (Version: Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.0.61118.0) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 19.0.2 (x86 de) (Version: 19.0.2) Mozilla Maintenance Service (Version: 19.0.2) Nero 11 (Version: 11.2.01000) Nero 11 Disc Menus Basic (Version: 11.0.11200.12.0) Nero 11 Effects Basic (Version: 11.0.11400.14.0) Nero 11 Image Samples (Version: 11.0.11200.12.0) Nero 11 Kwik Themes Basic (Version: 11.0.11200.12.0) Nero 11 PiP Effects Basic (Version: 11.0.11400.14.0) Nero Audio Pack 1 (Version: 11.0.11500.110.0) Nero BackItUp 11 (Version: 6.2.18400.2.100) Nero BackItUp 11 Help (CHM) (Version: 11.0.10200) Nero Backup Drivers (Version: 1.0.11100.8.0) Nero Burning ROM 11 (Version: 11.2.10300.0.0) Nero Burning ROM 11 Help (CHM) (Version: 11.0.10300) Nero ControlCenter 11 (Version: 11.0.12700.0.27) Nero ControlCenter 11 Help (CHM) (Version: 11.0.10300) Nero Core Components 11 (Version: 11.0.16300.1.23) Nero CoverDesigner 11 (Version: 6.0.11000.13.100) Nero CoverDesigner 11 Help (CHM) (Version: 11.0.10300) Nero Express 11 (Version: 11.2.10300.0.0) Nero Express 11 Help (CHM) (Version: 11.0.10300) Nero Kwik Media (Version: 1.14.11600.19.100) Nero Kwik Media Help (CHM) (Version: 11.0.10200) Nero Recode 11 (Version: 5.2.10900.0.0) Nero Recode 11 Help (CHM) (Version: 11.0.10500) Nero RescueAgent 11 (Version: 4.0.10600.10.100) Nero RescueAgent 11 Help (CHM) (Version: 11.0.10400) Nero SharedVideoCodecs (Version: 1.0.11500.1.5) Nero SoundTrax 11 (Version: 5.0.10700.6.100) Nero SoundTrax 11 Help (CHM) (Version: 11.0.10400) Nero Update (Version: 11.0.11500.28.0) Nero Video 11 (Version: 8.2.15700.3.100) Nero Video 11 Help (CHM) (Version: 11.0.10300) Nero WaveEditor 11 (Version: 6.2.11300.0.100) Nero WaveEditor 11 Help (CHM) (Version: 11.0.10400) nero.prerequisites.msi (Version: 11.0.20010) Norton Security Scan (Version: NVIDIA Drivers PC Tools Registry Mechanic 11.1 (Version: 11.1) PDFCreator (Version: 1.3.2) ProgDVB PSE10 STI Installer (Version: 10.0) Ralink Wireless LAN Installation Program for XP v1.1.5.0 (Version: 1.0) REALTEK DTV USB DEVICE (Version: 1.00.0000) Realtek High Definition Audio Driver (Version: Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2586448) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Skype Click to Call (Version: 6.3.11079) Skype™ 6.9 (Version: 6.9.106) Snap.Do Engine (HKCU Version: Sound Organizer (Version: System Requirements Lab for Intel (Version: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Zip Extractor Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VideoPlayer v2.0.6 (Version: v2.0.6) VLC media player 2.0.1 (Version: 2.0.1) WebFldrs XP (Version: 9.50.7523) Welcome App (Start-up experience) (Version: 11.0.23500.0.0) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Center Edition MPEG Codec Plug-in Windows Media Format 11 runtime WinRAR 4.20 (32-Bit) (Version: 4.20.0) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2008-04-14 13:00 - 2013-03-17 23:40 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-TOBI-Tobi-Laptop.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\TOBI-L~1\ANWEND~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\At2.job => C:\DOKUME~1\TOBI-L~1\ANWEND~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE Task: C:\WINDOWS\Tasks\dsmonitor.job => C:\Programme\Uniblue\DriverScanner\dsmonitor.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Norton Security Scan for Tobi-Laptop.job => C:\PROGRA~1\NORTON~2\Engine\372~1.5\Nss.exe Task: C:\WINDOWS\Tasks\RMAutoUpdate.job => C:\Programme\PC Tools Registry Mechanic\SULauncher.exe Task: C:\WINDOWS\Tasks\RMSchedule.job => C:\Programme\PC Tools Registry Mechanic\RegMech.exe ==================== Loaded Modules (whitelisted) ============= 2013-03-21 23:56 - 2013-03-21 23:16 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-08-29 01:25 - 2013-08-29 01:25 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll 2008-04-14 13:00 - 2008-04-14 13:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox\bin\libcef.dll 2011-10-22 13:55 - 2013-03-21 17:43 - 03069848 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-10-09 19:06 - 2013-10-09 19:06 - 16233864 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (11/10/2013 11:46:51 AM) (Source: Application Error) (User: ) Description: Fehlerhafter Speicherbereich -516681085. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (11/10/2013 11:46:42 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avgnt.exe, Version, fehlgeschlagenes Modul avgnt.exe, Version, Fehleradresse 0x0000b5bc. Das medienspezifische Ereignis für [avgnt.exe!ws!] wird verarbeitet. Error: (11/10/2013 00:26:21 AM) (Source: MsiInstaller) (User: TOBI) Description: Produkt: Microsoft .NET Framework 4 Client Profile -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn der Windows Installer nicht richtig installiert wurde. Wenden Sie sich an den Support, um weitere Unterstützung zu erhalten. Error: (11/09/2013 00:04:57 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL) Error: (11/04/2013 10:18:47 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (11/03/2013 01:14:52 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (11/01/2013 08:27:07 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL) Error: (10/21/2013 02:39:26 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL) Error: (10/18/2013 09:27:06 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung progdvb.exe, Version, fehlgeschlagenes Modul comctl32.dll, Version 5.82.2900.6028, Fehleradresse 0x00056673. Das medienspezifische Ereignis für [progdvb.exe!ws!] wird verarbeitet. Error: (10/13/2013 10:51:49 PM) (Source: HotFixInstaller) (User: ) Description: EventType visualstudio8setup, P1 microsoft .net framework 3.0-kb958483, P2 1031, P3 1603, P4 msi, P5 f, P6 9.0.31211.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1. System errors: ============= Error: (11/10/2013 01:11:42 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/10/2013 01:11:42 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs. Error: (11/10/2013 11:10:59 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/10/2013 11:10:59 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs. Error: (11/10/2013 00:28:36 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/10/2013 00:28:36 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs. Error: (11/10/2013 00:12:21 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computer Backup (MyPC Backup)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/10/2013 00:12:21 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Computer Backup (MyPC Backup). Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 54% Total physical RAM: 1976.79 MB Available physical RAM: 908.8 MB Total Pagefile: 3870.13 MB Available Pagefile: 2789.55 MB Total Virtual: 2047.88 MB Available Virtual: 1948.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:100 GB) (Free:59.45 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten) (Fixed) (Total:132.88 GB) (Free:131.73 GB) NTFS Drive e: (DER_BIBER) (CDROM) (Total:4.97 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: D1F1D1F1) Partition 1: (Active) - (Size=100 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=133 GB) - (Type=OF Extended) ==================== End Of Log ============================ STOP_IT |
![]() | #4 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Snap Do im Firefox (auf Windwows XP) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
Themen zu Snap Do im Firefox (auf Windwows XP) |
firefox, hilfe, snap do, windows, windows xp, windwows |