|
Plagegeister aller Art und deren Bekämpfung: Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.DoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.11.2013, 17:29 | #1 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do Nachdem ich die vermehrte Anzeige von Werbebanner bemerkt habe, habe ich mir einen Banner manuel abgeschrieben "wvd.proresync.net/sd/cpops-1.2.0.html?u=http3A%2F%2Fad.xtendmedia.com%2Frw%3Ftitle%3D%26qs%3Diframe3%253F7tTVGZp%252DTQ" und bin dabei auf xtendmedia gestoßen. Daraufhin habe ich mir (leider unwissentlich) Spy Hunter 4 heruntergeladen, durchlaufen lassen und (und wieder leider) nach der Bezahlung meinen PC "bereinigt". Zwischendurch öffneten sich immer wieder Fenster, die zu "MyPC Backup" gehören, die ich immer wieder durch das X klicken geschlossen habe. Weiterhin habe ich in meiner Software Arbeitsplatzanzeige ein Programm Snap.do entdeckt. Was habe ich bisher unternommen: -Zuerst habe ich Norton Internet Security installiert und durchlaufen lassen. -Dann habe ich den CCleaner installiert und durchlaufen lassen. -Dann eine Avira Rescue CD unter dem Betriebssystem Linux durchlaufen lassen. Hier wurde auch ein Fund getätigt, ich bin mir allerdings nicht sicher, ob ich diesen nun auch entfernt habe. - Dann habe ich die AdAware von Lavasoft installiert und durchlaufen lassen. Meine Frage geht nun dahin, ob nun wirklich alle die mir bekannten Fehler - xtendmedia - Spy Hunter 4 - MyPC Backup - Snap.do komplett entfernt sind? Ich bin mir da sehr, sehr unsicher und brauche hier Ihre Unterstützung. Ich habe glaube ich viele Fehler begannen. Ich hoffe, Sie können es noch richten. Im Voraus vielen Dank für Ihre Mühe. |
10.11.2013, 18:54 | #2 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
11.11.2013, 09:22 | #3 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do Guten Morgen Schrauber :-)
__________________vielen Dank, ich bin erst am Nachmittag zu Hause und melde mich dann nach erldigter Aufgabe. Gruß Claudia |
11.11.2013, 12:54 | #4 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.11.2013, 19:16 | #5 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do Hallo Schrauber, bei mir ist es doch leider etwas später geworden, Entschuldigung (meine Kinder sind nun verpflegt :-)) Ich bin mir mit der Version ob 32 oder 64 Bit nicht sicher, zumindest ist der von Dir beschriebene Weg zur Einsicht nicht möglich. Ich bin nun über die Systemsteuerung in die Eigenschaften von Anzeige gegangen und dort unter Einstellungen habe ich unter der Farbqualität "Höchste (32 Bit)" gefunden. Ist mit der Bit-Version diese Einstellung gemeint? In Ordnung, ich habe nun gesehen, dass nur die für mich richtig geltende Version laufen wird. Also lasse ich nun die 32-Bit Version durchlaufen. FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 Ran by dennerlein (administrator) on DENNERLEIN on 11-11-2013 18:46:34 Running from C:\Dokumente und Einstellungen\dennerlein\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Symantec Corporation) C:\Programme\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe () C:\Programme\1&1 Surf-Stick\AssistantServices.exe (Symantec Corporation) C:\Programme\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMTray.exe () C:\Programme\1&1 Surf-Stick\UIExec.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Sony) C:\Programme\Sony\Sony PC Companion\PCCompanion.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe () C:\Programme\Sony\Sony PC Companion\PCCompanionInfo.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\BingBar.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\SeaPort.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [Smapp] - C:\Programme\Analog Devices\SoundMAX\SMTray.exe [143360 2003-07-30] (Analog Devices, Inc.) HKLM\...\Run: [SetRefresh] - C:\Programme\Compaq\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company) HKLM\...\Run: [UIExec] - C:\Programme\1&1 Surf-Stick\UIExec.exe [153424 2012-01-17] () HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe [41208 2012-12-19] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.) HKLM\...\Run: [] - [x] HKLM\...\Run: [AdAwareTray] - C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe [2162008 2013-10-18] () Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [Sony PC Companion] - C:\Programme\Sony\Sony PC Companion\PCCompanion.exe [449248 2013-05-29] (Sony) HKCU\...\Run: [TomTomHOME.exe] - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-07-02] (TomTom) HKCU\...\Run: [KSS] - C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) MountPoints2: {fd0df7b0-c241-11e2-8ef1-0015605af9d7} - E:\Startme.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x0420F18A6625CD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxp://nortonsafe.search.ask.com/web?q={SEARCHTERMS}&o=APN10506&l=dis&prt=NIS&chn=retail&geo=DE&ver=21&locale=de_DE&gct=sb&qsrc=2869 BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.) BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\ips\ipsbho.dll (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 ========================== Services (Whitelisted) ================= R2 BBSvc; C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.exe [193696 2013-07-23] (Microsoft Corporation.) R3 BBUpdate; C:\Programme\Microsoft\BingBar\7.2.241.0\SeaPort.exe [240288 2013-07-23] (Microsoft Corporation.) R2 KSS; C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) R2 LavasoftAdAwareService11; C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe [497744 2013-10-18] () R2 NIS; C:\Programme\Norton Internet Security\Engine\21.1.0.18\diMaster.dll [567600 2013-10-08] (Symantec Corporation) S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93072 2013-07-02] (TomTom) R2 UI Assistant Service; C:\Programme\1&1 Surf-Stick\AssistantServices.exe [270672 2012-01-17] () R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 ac97intc; C:\Windows\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation) R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [501560 2008-01-23] (Protect Software GmbH) R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [186112 2004-05-04] (Broadcom Corporation) R1 BHDrvx86; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\BASHDefs\20131101.003\BHDrvx86.sys [1096280 2013-11-02] (Symantec Corporation) S3 Blfp; C:\Windows\System32\DRIVERS\baspxp32.sys [51584 2004-02-04] (Broadcom Corporation) R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1501000.012\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-10-04] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-08] (Symantec Corporation) S3 i81x; C:\Windows\System32\DRIVERS\i81xnt5.sys [161020 2004-08-04] (Intel(R) Corporation) S3 iAimFP0; C:\Windows\System32\DRIVERS\wADV01nt.sys [12415 2004-08-04] (Intel(R) Corporation) S3 iAimFP1; C:\Windows\System32\DRIVERS\wADV02NT.sys [12127 2004-08-04] (Intel(R) Corporation) S3 iAimFP2; C:\Windows\System32\DRIVERS\wADV05NT.sys [11775 2004-08-04] (Intel(R) Corporation) S3 iAimFP3; C:\Windows\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-04] (Intel(R) Corporation) S3 iAimFP4; C:\Windows\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-04] (Intel(R) Corporation) S3 iAimFP5; C:\Windows\System32\DRIVERS\wADV07nt.sys [11807 2004-08-04] (Intel(R) Corporation) S3 iAimFP6; C:\Windows\System32\DRIVERS\wADV08nt.sys [11295 2004-08-04] (Intel(R) Corporation) S3 iAimFP7; C:\Windows\System32\DRIVERS\wADV09nt.sys [11871 2004-08-04] (Intel(R) Corporation) S3 iAimTV0; C:\Windows\System32\DRIVERS\wATV01nt.sys [29311 2004-08-04] (Intel(R) Corporation) S3 iAimTV1; C:\Windows\System32\DRIVERS\wATV02NT.sys [19551 2004-08-04] (Intel(R) Corporation) S3 iAimTV3; C:\Windows\System32\DRIVERS\wATV04nt.sys [33599 2004-08-04] (Intel(R) Corporation) S3 iAimTV4; C:\Windows\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-04] (Intel(R) Corporation) S3 iAimTV5; C:\Windows\System32\DRIVERS\wATV10nt.sys [25471 2004-08-04] (Intel(R) Corporation) S3 iAimTV6; C:\Windows\System32\DRIVERS\wATV06nt.sys [22271 2004-08-04] (Intel(R) Corporation) R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [724221 2004-07-01] (Intel Corporation) R3 IDSxpx86; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\IPSDefs\20131110.003\IDSxpx86.sys [380824 2013-11-08] (Symantec Corporation) S3 massfilter; C:\Windows\System32\drivers\massfilter.sys [9216 2011-03-26] (MBB Incorporated) R3 NAVENG; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\VirusDefs\20131111.002\NAVENG.SYS [93272 2013-11-08] (Symantec Corporation) R3 NAVEX15; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\VirusDefs\20131111.002\NAVEX15.SYS [1612376 2013-11-08] (Symantec Corporation) S1 P3; C:\Windows\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation) R3 pfc; C:\Windows\System32\drivers\pfc.sys [9856 2002-10-01] (Padus, Inc.) R3 SRTSP; C:\Windows\system32\drivers\NIS\1501000.012\SRTSP.SYS [651352 2013-09-27] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NIS\1501000.012\SRTSPX.SYS [32344 2013-07-31] (Symantec Corporation) R0 SymDS; C:\Windows\System32\drivers\NIS\1501000.012\SYMDS.SYS [367704 2013-08-01] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NIS\1501000.012\SYMEFA.SYS [935512 2013-09-27] (Symantec Corporation) R3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT.SYS [142936 2013-11-09] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NIS\1501000.012\Ironx86.SYS [206936 2013-07-31] (Symantec Corporation) S4 Symmpi; C:\Windows\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic) R1 SYMTDI; C:\Windows\system32\drivers\NIS\1501000.012\SYMTDI.SYS [421592 2013-09-26] (Symantec Corporation) R3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [340624 2013-07-17] (BitDefender S.R.L.) S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-11 18:45 - 2013-11-11 18:45 - 00000000 ____D C:\FRST 2013-11-11 18:41 - 2013-11-11 18:41 - 01957590 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST64.exe 2013-11-11 18:40 - 2013-11-11 18:40 - 01090275 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST.exe 2013-11-10 18:46 - 2013-11-10 18:46 - 00004035 _____ C:\WINDOWS\updspapi.log 2013-11-10 16:09 - 2013-11-10 18:46 - 00094212 _____ C:\WINDOWS\KB2879017-IE7.log 2013-11-10 14:42 - 2013-11-10 14:42 - 00001030 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware Antivirus.lnk 2013-11-10 14:42 - 2013-11-10 14:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus 2013-11-10 14:40 - 2013-11-10 14:40 - 00001219 _____ C:\WINDOWS\setupapi.log 2013-11-10 14:39 - 2013-11-10 14:39 - 00000000 ____D C:\Programme\Lavasoft 2013-11-10 14:38 - 2013-11-10 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Lavasoft 2013-11-10 14:37 - 2013-11-10 14:37 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Lavasoft 2013-11-10 14:34 - 2013-11-10 14:34 - 01723528 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Adaware_Installer.exe 2013-11-10 13:24 - 2013-11-10 13:24 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\LavasoftStatistics 2013-11-10 13:22 - 2013-11-10 18:46 - 00013618 _____ C:\WINDOWS\iis6.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00012366 _____ C:\WINDOWS\FaxSetup.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00005912 _____ C:\WINDOWS\ocgen.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00005642 _____ C:\WINDOWS\tsoc.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00004118 _____ C:\WINDOWS\comsetup.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00003868 _____ C:\WINDOWS\msmqinst.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00002494 _____ C:\WINDOWS\ntdtcsetup.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00002166 _____ C:\WINDOWS\netfxocm.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00001393 _____ C:\WINDOWS\imsins.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00000850 _____ C:\WINDOWS\MedCtrOC.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00000684 _____ C:\WINDOWS\ocmsn.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00000622 _____ C:\WINDOWS\tabletoc.log 2013-11-10 13:22 - 2013-11-10 18:46 - 00000618 _____ C:\WINDOWS\msgsocm.log 2013-11-10 13:22 - 2013-11-10 13:22 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB942288-v3$ 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setupact.log 2013-11-10 13:21 - 2013-11-10 13:22 - 00008591 _____ C:\WINDOWS\KB942288-v3.log 2013-11-10 13:20 - 2013-11-10 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2013-11-10 09:41 - 2013-11-10 09:45 - 00000000 ____D C:\CCleander_Nutzung 2013-11-10 08:02 - 2013-11-10 08:02 - 00000794 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Kaspersky Security Scan.lnk 2013-11-10 08:02 - 2013-11-10 08:02 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Kaspersky Security Scan 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-11-10 06:58 - 2013-11-10 06:58 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Programme\CCleaner 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-11-10 06:31 - 2013-11-10 08:50 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\NPE 2013-11-09 19:38 - 2013-11-09 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Eigene Dateien\Symantec 2013-11-09 19:31 - 2013-11-09 19:46 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Symantec Shared 2013-11-09 19:31 - 2013-11-09 19:31 - 00142936 _____ (Symantec Corporation) C:\WINDOWS\system32\Drivers\SYMEVENT.SYS 2013-11-09 19:31 - 2013-11-09 19:31 - 00008194 _____ C:\WINDOWS\system32\Drivers\SYMEVENT.CAT 2013-11-09 19:31 - 2013-11-09 19:31 - 00000000 ____D C:\Programme\Symantec 2013-11-09 19:30 - 2013-11-09 19:30 - 00001937 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Norton Internet Security.LNK 2013-11-09 19:14 - 2013-11-09 19:32 - 00000000 ____D C:\WINDOWS\system32\Drivers\NIS 2013-11-09 19:14 - 2013-11-09 19:30 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Internet Security 2013-11-09 19:14 - 2013-11-09 19:14 - 00000000 ____D C:\Programme\Norton Internet Security 2013-11-09 19:09 - 2013-11-10 06:32 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2013-11-09 19:02 - 2013-11-09 19:02 - 00001703 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Sony PC Companion 2.1.lnk 2013-11-04 23:37 - 2013-11-04 23:38 - 01388000 _____ C:\sh4_service.log 2013-11-04 22:46 - 2013-11-04 22:46 - 00000000 _____ C:\autoexec.bat 2013-11-04 22:45 - 2013-11-09 19:04 - 00000000 ____D C:\WINDOWS\220FB0354744483A9A0B41DF77061583.TMP 2013-11-04 22:45 - 2013-11-04 22:45 - 00000000 ____D C:\Programme\Enigma Software Group 2013-11-04 22:44 - 2013-11-04 22:45 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-31 13:25 - 2013-11-09 22:49 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-10-31 12:23 - 2013-10-31 12:23 - 00017144 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-30 19:05 - 2013-11-11 18:15 - 00001248 _____ C:\WINDOWS\Tasks\SuperLyrics-16-codedownloader.job 2013-10-30 19:05 - 2013-10-30 19:05 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk 2013-10-30 19:05 - 2013-10-30 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer 2013-10-30 19:04 - 2013-11-11 18:15 - 00001866 _____ C:\WINDOWS\Tasks\SuperLyrics-16-firefoxinstaller.job 2013-10-30 19:04 - 2013-11-10 08:58 - 00000000 ____D C:\Programme\MyPC Backup 2013-10-30 19:04 - 2013-11-05 00:36 - 00000000 ____D C:\Programme\VideoPlayer 2013-10-30 19:04 - 2013-11-05 00:36 - 00000000 ____D C:\Programme\SuperLyrics-16 2013-10-30 19:04 - 2013-11-04 23:39 - 00001734 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Search.lnk 2013-10-30 19:03 - 2013-10-30 19:03 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\DealPly 2013-10-30 19:02 - 2013-10-30 19:02 - 00000000 _____ C:\END ==================== One Month Modified Files and Folders ======= 2013-11-11 18:45 - 2013-11-11 18:45 - 00000000 ____D C:\FRST 2013-11-11 18:41 - 2013-11-11 18:41 - 01957590 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST64.exe 2013-11-11 18:40 - 2013-11-11 18:40 - 01090275 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST.exe 2013-11-11 18:20 - 2004-08-09 14:20 - 01764230 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-11 18:15 - 2013-10-30 19:05 - 00001248 _____ C:\WINDOWS\Tasks\SuperLyrics-16-codedownloader.job 2013-11-11 18:15 - 2013-10-30 19:04 - 00001866 _____ C:\WINDOWS\Tasks\SuperLyrics-16-firefoxinstaller.job 2013-11-11 18:15 - 2007-03-21 20:25 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-11 18:15 - 2007-03-21 20:25 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-11 18:15 - 2007-03-21 20:25 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-11 18:15 - 2004-08-10 19:06 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-10 18:46 - 2013-11-10 18:46 - 00004035 _____ C:\WINDOWS\updspapi.log 2013-11-10 18:46 - 2013-11-10 16:09 - 00094212 _____ C:\WINDOWS\KB2879017-IE7.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00013618 _____ C:\WINDOWS\iis6.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00012366 _____ C:\WINDOWS\FaxSetup.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00005912 _____ C:\WINDOWS\ocgen.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00005642 _____ C:\WINDOWS\tsoc.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00004118 _____ C:\WINDOWS\comsetup.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00003868 _____ C:\WINDOWS\msmqinst.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00002494 _____ C:\WINDOWS\ntdtcsetup.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00002166 _____ C:\WINDOWS\netfxocm.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00001393 _____ C:\WINDOWS\imsins.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00000850 _____ C:\WINDOWS\MedCtrOC.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00000684 _____ C:\WINDOWS\ocmsn.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00000622 _____ C:\WINDOWS\tabletoc.log 2013-11-10 18:46 - 2013-11-10 13:22 - 00000618 _____ C:\WINDOWS\msgsocm.log 2013-11-10 18:46 - 2008-07-01 07:19 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-11-10 18:46 - 2007-03-21 20:21 - 00032604 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-10 18:44 - 2007-03-22 12:29 - 00000300 ___SH C:\Dokumente und Einstellungen\dennerlein\ntuser.ini 2013-11-10 18:44 - 2007-03-22 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein 2013-11-10 18:09 - 2012-04-28 20:24 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-10 15:51 - 2013-05-20 14:45 - 00000282 _____ C:\WINDOWS\Tasks\EPUpdater.job 2013-11-10 14:42 - 2013-11-10 14:42 - 00001030 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware Antivirus.lnk 2013-11-10 14:42 - 2013-11-10 14:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus 2013-11-10 14:42 - 2007-03-22 01:17 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-10 14:40 - 2013-11-10 14:40 - 00001219 _____ C:\WINDOWS\setupapi.log 2013-11-10 14:39 - 2013-11-10 14:39 - 00000000 ____D C:\Programme\Lavasoft 2013-11-10 14:39 - 2007-03-22 01:17 - 00000000 ___RD C:\Programme 2013-11-10 14:38 - 2013-11-10 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Lavasoft 2013-11-10 14:37 - 2013-11-10 14:37 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Lavasoft 2013-11-10 14:34 - 2013-11-10 14:34 - 01723528 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Adaware_Installer.exe 2013-11-10 13:24 - 2013-11-10 13:24 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\LavasoftStatistics 2013-11-10 13:22 - 2013-11-10 13:22 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB942288-v3$ 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setupact.log 2013-11-10 13:22 - 2013-11-10 13:21 - 00008591 _____ C:\WINDOWS\KB942288-v3.log 2013-11-10 13:22 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\system32\mui 2013-11-10 13:20 - 2013-11-10 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2013-11-10 10:58 - 2007-03-22 12:29 - 00000783 _____ C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Internet Explorer.lnk 2013-11-10 10:58 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\Media 2013-11-10 10:58 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\Help 2013-11-10 10:56 - 2012-03-25 12:25 - 00000000 ____D C:\WINDOWS\ie8updates 2013-11-10 09:45 - 2013-11-10 09:41 - 00000000 ____D C:\CCleander_Nutzung 2013-11-10 09:31 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-11-10 08:58 - 2013-10-30 19:04 - 00000000 ____D C:\Programme\MyPC Backup 2013-11-10 08:58 - 2007-03-22 12:29 - 00000000 ___RD C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Autostart 2013-11-10 08:58 - 2007-03-22 12:29 - 00000000 ___RD C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme 2013-11-10 08:50 - 2013-11-10 06:31 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\NPE 2013-11-10 08:02 - 2013-11-10 08:02 - 00000794 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Kaspersky Security Scan.lnk 2013-11-10 08:02 - 2013-11-10 08:02 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Kaspersky Security Scan 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-11-10 06:58 - 2013-11-10 06:58 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Programme\CCleaner 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-11-10 06:51 - 2007-03-21 20:25 - 00000211 __RSH C:\boot.ini 2013-11-10 06:40 - 2004-08-09 14:05 - 01071684 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-10 06:32 - 2013-11-09 19:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2013-11-09 22:55 - 2012-06-07 17:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-11-09 22:54 - 2012-06-07 17:40 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Skype 2013-11-09 22:49 - 2013-10-31 13:25 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-09 22:48 - 2012-11-07 17:18 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Mozilla 2013-11-09 19:46 - 2013-11-09 19:31 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Symantec Shared 2013-11-09 19:38 - 2013-11-09 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Eigene Dateien\Symantec 2013-11-09 19:32 - 2013-11-09 19:14 - 00000000 ____D C:\WINDOWS\system32\Drivers\NIS 2013-11-09 19:31 - 2013-11-09 19:31 - 00142936 _____ (Symantec Corporation) C:\WINDOWS\system32\Drivers\SYMEVENT.SYS 2013-11-09 19:31 - 2013-11-09 19:31 - 00008194 _____ C:\WINDOWS\system32\Drivers\SYMEVENT.CAT 2013-11-09 19:31 - 2013-11-09 19:31 - 00000000 ____D C:\Programme\Symantec 2013-11-09 19:30 - 2013-11-09 19:30 - 00001937 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Norton Internet Security.LNK 2013-11-09 19:30 - 2013-11-09 19:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Internet Security 2013-11-09 19:14 - 2013-11-09 19:14 - 00000000 ____D C:\Programme\Norton Internet Security 2013-11-09 19:04 - 2013-11-04 22:45 - 00000000 ____D C:\WINDOWS\220FB0354744483A9A0B41DF77061583.TMP 2013-11-09 19:02 - 2013-11-09 19:02 - 00001703 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Sony PC Companion 2.1.lnk 2013-11-09 19:02 - 2013-05-21 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony 2013-11-09 19:00 - 2007-03-21 17:24 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-11-05 00:36 - 2013-10-30 19:04 - 00000000 ____D C:\Programme\VideoPlayer 2013-11-05 00:36 - 2013-10-30 19:04 - 00000000 ____D C:\Programme\SuperLyrics-16 2013-11-05 00:36 - 2013-05-20 14:44 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Delta 2013-11-04 23:39 - 2013-10-30 19:04 - 00001734 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Search.lnk 2013-11-04 23:38 - 2013-11-04 23:37 - 01388000 _____ C:\sh4_service.log 2013-11-04 23:37 - 2013-05-20 14:44 - 00000000 ____D C:\Programme\Delta 2013-11-04 23:37 - 2012-08-22 16:41 - 00000000 ____D C:\Programme\Google 2013-11-04 23:37 - 2012-02-27 11:07 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\CheckPoint 2013-11-04 22:56 - 2007-03-22 12:21 - 00001599 _____ C:\Dokumente und Einstellungen\lange\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:54 - 2004-08-10 18:52 - 00001599 _____ C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:53 - 2007-03-22 12:18 - 00001599 _____ C:\Dokumente und Einstellungen\Administrator.KMM-VARIAL\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:53 - 2004-08-10 18:52 - 00001599 _____ C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:46 - 2013-11-04 22:46 - 00000000 _____ C:\autoexec.bat 2013-11-04 22:45 - 2013-11-04 22:45 - 00000000 ____D C:\Programme\Enigma Software Group 2013-11-04 22:45 - 2013-11-04 22:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-11-04 22:37 - 2012-11-03 18:22 - 00000000 ____D C:\WINDOWS\system32\appmgmt 2013-11-04 22:35 - 2012-08-22 16:42 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\Google 2013-11-04 22:29 - 2012-08-22 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google 2013-11-04 22:08 - 2007-03-22 12:18 - 00000000 __SHD C:\WINDOWS\CSC 2013-10-31 12:23 - 2013-10-31 12:23 - 00017144 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-30 19:05 - 2013-10-30 19:05 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk 2013-10-30 19:05 - 2013-10-30 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer 2013-10-30 19:03 - 2013-10-30 19:03 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\DealPly 2013-10-30 19:02 - 2013-10-30 19:02 - 00000000 _____ C:\END 2013-10-18 20:38 - 2007-08-10 13:49 - 00002501 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2013-10-18 15:01 - 2007-03-21 20:12 - 00285747 _____ C:\shldr 2013-10-13 10:08 - 2007-03-21 17:21 - 00000000 ____D C:\WINDOWS\Microsoft.NET Some content of TEMP: ==================== C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Temp\88dabc3d-43fc-4a53-96c1-44141484a12f.exe C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Temp\9c562cdf-5f1a-4f7e-a0d2-bb85efe02e5a.exe C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Temp\SHSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 08:57] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 08:58] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 08:58] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 08:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 08:57] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 08:58] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 08:44] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- [CODE][Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01 Ran by dennerlein at 2013-11-11 18:47:24 Running from C:\Dokumente und Einstellungen\dennerlein\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Ad-Aware Antivirus (Disabled - Up to date) {22CB8761-914A-11CF-B705-00AA0062CBB7} FW: Ad-Aware Firewall (Disabled) {9211320F-6C40-4035-BBDE-3C96ED504F33} ==================== Installed Programs ====================== 1&1 Surf-Stick (Version: 1.0.0.2) Ad-Aware Antivirus (Version: 11.0.4555.0) AdAwareInstaller (Version: 11.0.4555.0) AdAwareUpdater (Version: 11.0.4555.0) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Reader 9.5.3 - Deutsch (Version: 9.5.3) AntimalwareEngine (Version: 2.6.0.0) ArcSoft Camera Suite 1.3 Bing Bar (Version: 7.2.241.0) Borland Database Engine (Version: 5.1.1) Broadcom Management Programs (Version: 7.58.01) Camera Window (Version: 4.6.2) Canon Camera Support Core Library (Version: 7.0.3.20) Canon Camera Window for ZoomBrowser EX (Version: 4.6.2) Canon i320 Canon Internet Library for ZoomBrowser EX (Version: 1.3.3) Canon MovieEdit Task for ZoomBrowser EX (Version: 1.1.1.41) Canon PhotoRecord (Version: 02.01.00069) Canon RAW Image Task for ZoomBrowser EX (Version: 1.1) Canon RemoteCapture Task for ZoomBrowser EX (Version: 1.0.3) Canon Utilities PhotoStitch 3.1 (Version: 3.1.13) Canon Utilities ZoomBrowser EX (Version: 04.06.00135) CCleaner (Version: 4.07) DealPly ElsterFormular (Version: 13.2.0.8623p) Free YouTube to MP3 Converter version 3.12.2.430 (Version: 3.12.2.430) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Help and Support (Version: 3.100.6.1) Intel(R) Graphics Media Accelerator Driver InterActual Player Internet Library (Version: 1.3.3) InterVideo WinDVD (Version: 5.0-B11.417) Java 2 Runtime Environment, SE v1.4.2_03 (Version: 1.4.2_03) Java 7 Update 17 (Version: 7.0.170) Java Auto Updater (Version: 2.1.9.0) JavaFX 2.1.0 (Version: 2.1.0) Kaspersky Security Scan (Version: 12.0.1.340) LEGO Insel 2 LEGO LOCO LEGO® Star Wars™: Die Komplette Saga (Version: 1.00.0000) LEGO® Star Wars™: The Complete Saga (Version: 1.00.0000) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office XP Professional (Version: 10.0.6626.0) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft XML Parser (Version: 8.20.8730.4) MovieEdit Task (Version: 1.1.1.41) MSN Norton Internet Security (Version: 21.1.0.18) PhotoStitch (Version: 3.1.13) ProtectDisc Driver, Version 11 (Version: 11.0.0.10) RAW Image Task 1.1 (Version: 1.1) RemoteCapture Task 1.0.3 (Version: 1.0.3) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Snap.Do Engine (HKCU Version: 1.138.1.12259) Software Setup Sony Ericsson Update Engine (Version: 2.13.6.201305161305) Sony PC Companion 2.10.181 (Version: 2.10.181) SoundMAX (Version: 5.12.01.4070) SuperLyrics-16 (Version: 1.29.153.3) TomTom HOME (Version: 2.9.6) TomTom HOME Visual Studio Merge Modules (Version: 1.0.2) Unity Web Player (HKCU Version: ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC 9.0 Runtime (Version: 1.0.0) VideoPlayer v2.0.6 (Version: v2.0.6) Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762) Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) ZoneAlarm LTD Toolbar ==================== Restore Points ========================= 10-11-2013 09:25:35 Systemprüfpunkt 10-11-2013 12:22:41 Windows XP KB942288-v3 wurde installiert. 10-11-2013 12:24:32 AA11 10-11-2013 13:37:00 AA11 10-11-2013 17:44:25 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2007-03-21 20:23 - 2004-08-04 08:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\DENNER~1\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\SuperLyrics-16-codedownloader.job => C:\Programme\SuperLyrics-16\SuperLyrics-16-codedownloader.exe Task: C:\WINDOWS\Tasks\SuperLyrics-16-firefoxinstaller.job => C:\Programme\SuperLyrics-16\SuperLyrics-16-firefoxinstaller.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-18 18:05 - 2013-10-18 18:05 - 00107392 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_filesystem-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00021880 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_system-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00232272 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\Logger.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00048000 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_date_time-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 02900328 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareServiceKernel.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00131920 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\pugixml.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 02038088 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\RCF.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00636280 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_regex-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00086904 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_thread-vc100-mt-1_53.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00405864 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareActivation.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00139640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareApplicationUpdater.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00167304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareApplicationUpdaterScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00541008 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\SQLite.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00119144 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareGamingMode.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00091480 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareReset.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00107864 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTime.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00207224 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareDefinitionsUpdater.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00012664 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_atomic-vc100-mt-1_53.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00167816 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareDefinitionsUpdaterScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00339304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareIgnoreList.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00206696 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareQuarantine.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00237424 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiMalwareEngine.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00173936 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiRootkitEngine.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00343408 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScannerHistory.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00493920 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScanner.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00030072 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_timer-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00029560 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_chrono-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00267120 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScannerScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00271224 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareRealTimeProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00187752 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareIncompatibles.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00174944 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiSpam.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00142184 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiPhishing.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00470384 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareParentalControl.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 01272680 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareWebProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00215408 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareEmailProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00488304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareNetworkProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00380768 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareInstaller.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00122704 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\libssh2.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00148808 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\zlib.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00296792 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwarePromo.dll 2013-07-17 18:10 - 2013-07-17 18:10 - 00565640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\BDSmartDB.dll 2009-02-27 15:41 - 2009-02-27 15:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2013-10-18 18:05 - 2013-10-18 18:05 - 00405368 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_locale-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00227168 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\HtmlFramework.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00055128 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\DllStorage.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00643952 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTrayDefaultSkin.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00119640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\Localization.dll 2013-05-21 19:17 - 2012-04-30 10:57 - 00039936 _____ () C:\Programme\Sony\Sony PC Companion\TMonitorAPI.dll 2013-05-21 19:17 - 2013-09-13 10:02 - 00208896 _____ () C:\Programme\Sony\Sony PC Companion\MExplorer.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02126264 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtCore4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 07422392 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtGui4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02453944 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtDeclarative4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 01270200 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtScript4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00192952 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtSql4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00795064 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtNetwork4.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: PS/2-kompatible Maus Description: PS/2-kompatible Maus Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (11/11/2013 06:15:37 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/11/2013 06:15:27 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/11/2013 06:15:19 PM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (11/11/2013 06:15:19 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 03:03:09 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/10/2013 03:02:54 PM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (11/10/2013 03:02:54 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 03:02:53 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 02:29:26 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/10/2013 02:29:15 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. System errors: ============= Error: (11/11/2013 06:30:21 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:16:33 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (11/11/2013 06:15:19 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:15:19 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:15:19 PM) (Source: NETLOGON) (User: ) Description: Es steht kein Domänencontroller für die Domäne KMM-VARIAL aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error: (11/10/2013 04:47:58 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 119 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:47:58 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 59 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:17:56 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:04:08 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (11/10/2013 03:02:54 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= Error: (11/11/2013 06:15:37 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/11/2013 06:15:27 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/11/2013 06:15:19 PM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/11/2013 06:15:19 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:03:09 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/10/2013 03:02:54 PM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:02:54 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:02:53 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 02:29:26 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/10/2013 02:29:15 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ==================== Memory info =========================== Percentage of memory in use: 68% Total physical RAM: 1015.43 MB Available physical RAM: 320.3 MB Total Pagefile: 2444.93 MB Available Pagefile: 1652.89 MB Total Virtual: 2047.88 MB Available Virtual: 1935.15 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:74.52 GB) (Free:50.35 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows XP) (Size: 75 GB) (Disk ID: AF67AF67) Partition 1: (Active) - (Size=75 GB) - (Type=07 NTFS) ==================== End Of Log ============================[CODE] [CODE][Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01 Ran by dennerlein at 2013-11-11 18:47:24 Running from C:\Dokumente und Einstellungen\dennerlein\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Ad-Aware Antivirus (Disabled - Up to date) {22CB8761-914A-11CF-B705-00AA0062CBB7} FW: Ad-Aware Firewall (Disabled) {9211320F-6C40-4035-BBDE-3C96ED504F33} ==================== Installed Programs ====================== 1&1 Surf-Stick (Version: 1.0.0.2) Ad-Aware Antivirus (Version: 11.0.4555.0) AdAwareInstaller (Version: 11.0.4555.0) AdAwareUpdater (Version: 11.0.4555.0) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Reader 9.5.3 - Deutsch (Version: 9.5.3) AntimalwareEngine (Version: 2.6.0.0) ArcSoft Camera Suite 1.3 Bing Bar (Version: 7.2.241.0) Borland Database Engine (Version: 5.1.1) Broadcom Management Programs (Version: 7.58.01) Camera Window (Version: 4.6.2) Canon Camera Support Core Library (Version: 7.0.3.20) Canon Camera Window for ZoomBrowser EX (Version: 4.6.2) Canon i320 Canon Internet Library for ZoomBrowser EX (Version: 1.3.3) Canon MovieEdit Task for ZoomBrowser EX (Version: 1.1.1.41) Canon PhotoRecord (Version: 02.01.00069) Canon RAW Image Task for ZoomBrowser EX (Version: 1.1) Canon RemoteCapture Task for ZoomBrowser EX (Version: 1.0.3) Canon Utilities PhotoStitch 3.1 (Version: 3.1.13) Canon Utilities ZoomBrowser EX (Version: 04.06.00135) CCleaner (Version: 4.07) DealPly ElsterFormular (Version: 13.2.0.8623p) Free YouTube to MP3 Converter version 3.12.2.430 (Version: 3.12.2.430) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Help and Support (Version: 3.100.6.1) Intel(R) Graphics Media Accelerator Driver InterActual Player Internet Library (Version: 1.3.3) InterVideo WinDVD (Version: 5.0-B11.417) Java 2 Runtime Environment, SE v1.4.2_03 (Version: 1.4.2_03) Java 7 Update 17 (Version: 7.0.170) Java Auto Updater (Version: 2.1.9.0) JavaFX 2.1.0 (Version: 2.1.0) Kaspersky Security Scan (Version: 12.0.1.340) LEGO Insel 2 LEGO LOCO LEGO® Star Wars™: Die Komplette Saga (Version: 1.00.0000) LEGO® Star Wars™: The Complete Saga (Version: 1.00.0000) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office XP Professional (Version: 10.0.6626.0) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft XML Parser (Version: 8.20.8730.4) MovieEdit Task (Version: 1.1.1.41) MSN Norton Internet Security (Version: 21.1.0.18) PhotoStitch (Version: 3.1.13) ProtectDisc Driver, Version 11 (Version: 11.0.0.10) RAW Image Task 1.1 (Version: 1.1) RemoteCapture Task 1.0.3 (Version: 1.0.3) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Snap.Do Engine (HKCU Version: 1.138.1.12259) Software Setup Sony Ericsson Update Engine (Version: 2.13.6.201305161305) Sony PC Companion 2.10.181 (Version: 2.10.181) SoundMAX (Version: 5.12.01.4070) SuperLyrics-16 (Version: 1.29.153.3) TomTom HOME (Version: 2.9.6) TomTom HOME Visual Studio Merge Modules (Version: 1.0.2) Unity Web Player (HKCU Version: ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC 9.0 Runtime (Version: 1.0.0) VideoPlayer v2.0.6 (Version: v2.0.6) Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762) Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) ZoneAlarm LTD Toolbar ==================== Restore Points ========================= 10-11-2013 09:25:35 Systemprüfpunkt 10-11-2013 12:22:41 Windows XP KB942288-v3 wurde installiert. 10-11-2013 12:24:32 AA11 10-11-2013 13:37:00 AA11 10-11-2013 17:44:25 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2007-03-21 20:23 - 2004-08-04 08:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\DENNER~1\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\SuperLyrics-16-codedownloader.job => C:\Programme\SuperLyrics-16\SuperLyrics-16-codedownloader.exe Task: C:\WINDOWS\Tasks\SuperLyrics-16-firefoxinstaller.job => C:\Programme\SuperLyrics-16\SuperLyrics-16-firefoxinstaller.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-18 18:05 - 2013-10-18 18:05 - 00107392 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_filesystem-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00021880 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_system-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00232272 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\Logger.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00048000 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_date_time-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 02900328 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareServiceKernel.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00131920 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\pugixml.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 02038088 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\RCF.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00636280 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_regex-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00086904 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_thread-vc100-mt-1_53.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00405864 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareActivation.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00139640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareApplicationUpdater.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00167304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareApplicationUpdaterScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00541008 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\SQLite.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00119144 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareGamingMode.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00091480 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareReset.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00107864 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTime.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00207224 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareDefinitionsUpdater.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00012664 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_atomic-vc100-mt-1_53.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00167816 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareDefinitionsUpdaterScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00339304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareIgnoreList.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00206696 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareQuarantine.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00237424 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiMalwareEngine.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00173936 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiRootkitEngine.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00343408 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScannerHistory.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00493920 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScanner.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00030072 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_timer-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00029560 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_chrono-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00267120 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScannerScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00271224 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareRealTimeProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00187752 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareIncompatibles.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00174944 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiSpam.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00142184 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiPhishing.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00470384 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareParentalControl.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 01272680 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareWebProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00215408 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareEmailProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00488304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareNetworkProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00380768 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareInstaller.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00122704 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\libssh2.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00148808 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\zlib.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00296792 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwarePromo.dll 2013-07-17 18:10 - 2013-07-17 18:10 - 00565640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\BDSmartDB.dll 2009-02-27 15:41 - 2009-02-27 15:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2013-10-18 18:05 - 2013-10-18 18:05 - 00405368 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_locale-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00227168 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\HtmlFramework.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00055128 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\DllStorage.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00643952 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTrayDefaultSkin.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00119640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\Localization.dll 2013-05-21 19:17 - 2012-04-30 10:57 - 00039936 _____ () C:\Programme\Sony\Sony PC Companion\TMonitorAPI.dll 2013-05-21 19:17 - 2013-09-13 10:02 - 00208896 _____ () C:\Programme\Sony\Sony PC Companion\MExplorer.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02126264 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtCore4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 07422392 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtGui4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02453944 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtDeclarative4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 01270200 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtScript4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00192952 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtSql4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00795064 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtNetwork4.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: PS/2-kompatible Maus Description: PS/2-kompatible Maus Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (11/11/2013 06:15:37 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/11/2013 06:15:27 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/11/2013 06:15:19 PM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (11/11/2013 06:15:19 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 03:03:09 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/10/2013 03:02:54 PM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (11/10/2013 03:02:54 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 03:02:53 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 02:29:26 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/10/2013 02:29:15 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. System errors: ============= Error: (11/11/2013 06:30:21 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:16:33 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (11/11/2013 06:15:19 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:15:19 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:15:19 PM) (Source: NETLOGON) (User: ) Description: Es steht kein Domänencontroller für die Domäne KMM-VARIAL aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error: (11/10/2013 04:47:58 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 119 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:47:58 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 59 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:17:56 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:04:08 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (11/10/2013 03:02:54 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= Error: (11/11/2013 06:15:37 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/11/2013 06:15:27 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/11/2013 06:15:19 PM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/11/2013 06:15:19 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:03:09 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/10/2013 03:02:54 PM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:02:54 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:02:53 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 02:29:26 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/10/2013 02:29:15 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ==================== Memory info =========================== Percentage of memory in use: 68% Total physical RAM: 1015.43 MB Available physical RAM: 320.3 MB Total Pagefile: 2444.93 MB Available Pagefile: 1652.89 MB Total Virtual: 2047.88 MB Available Virtual: 1935.15 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:74.52 GB) (Free:50.35 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows XP) (Size: 75 GB) (Disk ID: AF67AF67) Partition 1: (Active) - (Size=75 GB) - (Type=07 NTFS) ==================== End Of Log ============================/CODE] |
11.11.2013, 19:19 | #6 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.DoCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01 Ran by dennerlein at 2013-11-11 18:47:24 Running from C:\Dokumente und Einstellungen\dennerlein\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Ad-Aware Antivirus (Disabled - Up to date) {22CB8761-914A-11CF-B705-00AA0062CBB7} FW: Ad-Aware Firewall (Disabled) {9211320F-6C40-4035-BBDE-3C96ED504F33} ==================== Installed Programs ====================== 1&1 Surf-Stick (Version: 1.0.0.2) Ad-Aware Antivirus (Version: 11.0.4555.0) AdAwareInstaller (Version: 11.0.4555.0) AdAwareUpdater (Version: 11.0.4555.0) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Reader 9.5.3 - Deutsch (Version: 9.5.3) AntimalwareEngine (Version: 2.6.0.0) ArcSoft Camera Suite 1.3 Bing Bar (Version: 7.2.241.0) Borland Database Engine (Version: 5.1.1) Broadcom Management Programs (Version: 7.58.01) Camera Window (Version: 4.6.2) Canon Camera Support Core Library (Version: 7.0.3.20) Canon Camera Window for ZoomBrowser EX (Version: 4.6.2) Canon i320 Canon Internet Library for ZoomBrowser EX (Version: 1.3.3) Canon MovieEdit Task for ZoomBrowser EX (Version: 1.1.1.41) Canon PhotoRecord (Version: 02.01.00069) Canon RAW Image Task for ZoomBrowser EX (Version: 1.1) Canon RemoteCapture Task for ZoomBrowser EX (Version: 1.0.3) Canon Utilities PhotoStitch 3.1 (Version: 3.1.13) Canon Utilities ZoomBrowser EX (Version: 04.06.00135) CCleaner (Version: 4.07) DealPly ElsterFormular (Version: 13.2.0.8623p) Free YouTube to MP3 Converter version 3.12.2.430 (Version: 3.12.2.430) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB942288-v3) (Version: 3) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) HP Help and Support (Version: 3.100.6.1) Intel(R) Graphics Media Accelerator Driver InterActual Player Internet Library (Version: 1.3.3) InterVideo WinDVD (Version: 5.0-B11.417) Java 2 Runtime Environment, SE v1.4.2_03 (Version: 1.4.2_03) Java 7 Update 17 (Version: 7.0.170) Java Auto Updater (Version: 2.1.9.0) JavaFX 2.1.0 (Version: 2.1.0) Kaspersky Security Scan (Version: 12.0.1.340) LEGO Insel 2 LEGO LOCO LEGO® Star Wars™: Die Komplette Saga (Version: 1.00.0000) LEGO® Star Wars™: The Complete Saga (Version: 1.00.0000) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office XP Professional (Version: 10.0.6626.0) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft XML Parser (Version: 8.20.8730.4) MovieEdit Task (Version: 1.1.1.41) MSN Norton Internet Security (Version: 21.1.0.18) PhotoStitch (Version: 3.1.13) ProtectDisc Driver, Version 11 (Version: 11.0.0.10) RAW Image Task 1.1 (Version: 1.1) RemoteCapture Task 1.0.3 (Version: 1.0.3) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950759) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Snap.Do Engine (HKCU Version: 1.138.1.12259) Software Setup Sony Ericsson Update Engine (Version: 2.13.6.201305161305) Sony PC Companion 2.10.181 (Version: 2.10.181) SoundMAX (Version: 5.12.01.4070) SuperLyrics-16 (Version: 1.29.153.3) TomTom HOME (Version: 2.9.6) TomTom HOME Visual Studio Merge Modules (Version: 1.0.2) Unity Web Player (HKCU Version: ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC 9.0 Runtime (Version: 1.0.0) VideoPlayer v2.0.6 (Version: v2.0.6) Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762) Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) ZoneAlarm LTD Toolbar ==================== Restore Points ========================= 10-11-2013 09:25:35 Systemprüfpunkt 10-11-2013 12:22:41 Windows XP KB942288-v3 wurde installiert. 10-11-2013 12:24:32 AA11 10-11-2013 13:37:00 AA11 10-11-2013 17:44:25 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2007-03-21 20:23 - 2004-08-04 08:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\DENNER~1\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\SuperLyrics-16-codedownloader.job => C:\Programme\SuperLyrics-16\SuperLyrics-16-codedownloader.exe Task: C:\WINDOWS\Tasks\SuperLyrics-16-firefoxinstaller.job => C:\Programme\SuperLyrics-16\SuperLyrics-16-firefoxinstaller.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-18 18:05 - 2013-10-18 18:05 - 00107392 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_filesystem-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00021880 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_system-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00232272 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\Logger.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00048000 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_date_time-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 02900328 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareServiceKernel.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00131920 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\pugixml.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 02038088 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\RCF.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00636280 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_regex-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00086904 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_thread-vc100-mt-1_53.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00405864 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareActivation.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00139640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareApplicationUpdater.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00167304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareApplicationUpdaterScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00541008 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\SQLite.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00119144 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareGamingMode.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00091480 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareReset.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00107864 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTime.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00207224 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareDefinitionsUpdater.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00012664 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_atomic-vc100-mt-1_53.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00167816 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareDefinitionsUpdaterScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00339304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareIgnoreList.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00206696 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareQuarantine.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00237424 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiMalwareEngine.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00173936 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiRootkitEngine.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00343408 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScannerHistory.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00493920 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScanner.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00030072 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_timer-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00029560 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_chrono-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00267120 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareScannerScheduler.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00271224 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareRealTimeProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00187752 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareIncompatibles.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00174944 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiSpam.dll 2013-10-18 18:04 - 2013-10-18 18:04 - 00142184 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareAntiPhishing.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00470384 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareParentalControl.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 01272680 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareWebProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00215408 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareEmailProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00488304 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareNetworkProtection.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00380768 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareInstaller.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00122704 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\libssh2.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00148808 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\zlib.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00296792 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwarePromo.dll 2013-07-17 18:10 - 2013-07-17 18:10 - 00565640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\BDSmartDB.dll 2009-02-27 15:41 - 2009-02-27 15:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2013-10-18 18:05 - 2013-10-18 18:05 - 00405368 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\boost_locale-vc100-mt-1_53.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00227168 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\HtmlFramework.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00055128 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\DllStorage.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00643952 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTrayDefaultSkin.dll 2013-10-18 18:05 - 2013-10-18 18:05 - 00119640 _____ () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\Localization.dll 2013-05-21 19:17 - 2012-04-30 10:57 - 00039936 _____ () C:\Programme\Sony\Sony PC Companion\TMonitorAPI.dll 2013-05-21 19:17 - 2013-09-13 10:02 - 00208896 _____ () C:\Programme\Sony\Sony PC Companion\MExplorer.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02126264 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtCore4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 07422392 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtGui4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02453944 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtDeclarative4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 01270200 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtScript4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00192952 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtSql4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00795064 _____ () C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\QtNetwork4.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: PS/2-kompatible Maus Description: PS/2-kompatible Maus Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2) Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (11/11/2013 06:15:37 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/11/2013 06:15:27 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/11/2013 06:15:19 PM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (11/11/2013 06:15:19 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 03:03:09 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/10/2013 03:02:54 PM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (11/10/2013 03:02:54 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 03:02:53 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (11/10/2013 02:29:26 PM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: log.cmd. Das System kann die angegebene Datei nicht finden. Error: (11/10/2013 02:29:15 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. System errors: ============= Error: (11/11/2013 06:30:21 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:16:33 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (11/11/2013 06:15:19 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:15:19 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/11/2013 06:15:19 PM) (Source: NETLOGON) (User: ) Description: Es steht kein Domänencontroller für die Domäne KMM-VARIAL aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error: (11/10/2013 04:47:58 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 119 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:47:58 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 59 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:17:56 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (11/10/2013 03:04:08 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: i8042prt Error: (11/10/2013 03:02:54 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= Error: (11/11/2013 06:15:37 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/11/2013 06:15:27 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/11/2013 06:15:19 PM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/11/2013 06:15:19 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:03:09 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/10/2013 03:02:54 PM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:02:54 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 03:02:53 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (11/10/2013 02:29:26 PM) (Source: UserInit)(User: ) Description: log.cmdDas System kann die angegebene Datei nicht finden. Error: (11/10/2013 02:29:15 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ==================== Memory info =========================== Percentage of memory in use: 68% Total physical RAM: 1015.43 MB Available physical RAM: 320.3 MB Total Pagefile: 2444.93 MB Available Pagefile: 1652.89 MB Total Virtual: 2047.88 MB Available Virtual: 1935.15 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:74.52 GB) (Free:50.35 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows XP) (Size: 75 GB) (Disk ID: AF67AF67) Partition 1: (Active) - (Size=75 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
12.11.2013, 10:28 | #7 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do hi, So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.11.2013, 07:44 | #8 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do Guten Morgen Schrauber, ich habe es gestern nicht mehr geschafft, setzte mich aber gleich nach der Arbeit an den PC. Herzliche Grüße Claudia |
13.11.2013, 12:47 | #9 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do jup
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.11.2013, 17:47 | #10 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.DoCode:
ATTFilter Combofix Logfile: Anscheinend habe ich jetzt 2x auf Antworten geklickt (nachdem die Vorschau richtig angezeigt wurde). Das Einfügen hat eben meiner Meinung nach zu lange gedauert, ich war wohl nicht geduldig genug. Kannst Du jetzt trotzdem damit arbeiten? |
14.11.2013, 09:50 | #11 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do passt Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.11.2013, 22:41 | #12 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.DoCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.14.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 dennerlein :: DENNERLEIN [Administrator] Schutz: Aktiviert 14.11.2013 20:59:30 mbam-log-2013-11-14 (20-59-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP Deaktivierte Suchlaufeinstellungen: PUM | P2P Durchsuchte Objekte: 275994 Laufzeit: 7 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite (PUP.Optional.DigitalSites.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\ConduitSearchScopes (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\DomaIQ (PUP.Optional.DomaIQ.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\DigitalSite\UpdateProc (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\DealPly (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 9 C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\DigitalSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSites.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Eigene Dateien\Downloads\finalmediaplayer2012setup.exe.vir (PUP.Optional.InstallIQ) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\RECYCLER\S-1-5-21-2784197162-1334049090-3351413557-1127\Dc2.exe (PUP.Optional.JumpyApps.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\DigitalSite\UpdateProc\config.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\DigitalSite\UpdateProc\prod.dat (PUP.Optional.DigitalSite.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\DealPly\DealPly Help.url (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\DealPly\DealPly.url (PUP.OPtional.Dealply.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.012 - Bericht erstellt am 14/11/2013 um 21:40:29 # Updated 11/11/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : dennerlein - DENNERLEIN # Gestartet von : C:\Dokumente und Einstellungen\dennerlein\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\open it! Ordner Gelöscht : C:\Programme\Delta Ordner Gelöscht : C:\Programme\MyPC Backup Ordner Gelöscht : C:\Programme\openit Ordner Gelöscht : C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Delta Ordner Gelöscht : C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\digitalsite Datei Gelöscht : C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2613550 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\InstalledThirdPartyPrograms Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OpenIt Open It! Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup ***** [ Browser ] ***** -\\ Internet Explorer v7.0.6000.21359 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] ************************* AdwCleaner[R0].txt - [3068 octets] - [14/11/2013 21:32:55] AdwCleaner[S0].txt - [2858 octets] - [14/11/2013 21:40:29] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2918 octets] ########## [/CODE] Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by dennerlein on 14.11.2013 at 21:55:49,70 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebp ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.11.2013 at 22:08:28,50 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2013 Ran by dennerlein (administrator) on DENNERLEIN on 14-11-2013 22:14:27 Running from C:\Dokumente und Einstellungen\dennerlein\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Symantec Corporation) C:\Programme\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Symantec Corporation) C:\Programme\Norton Family\Engine\2.9.5.14\NF.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe () C:\Programme\1&1 Surf-Stick\AssistantServices.exe (Symantec Corporation) C:\Programme\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMTray.exe () C:\Programme\1&1 Surf-Stick\UIExec.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe (Sony) C:\Programme\Sony\Sony PC Companion\PCCompanion.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Symantec Corporation) C:\Programme\Norton Family\Engine\2.9.5.14\NF.exe () C:\Programme\Sony\Sony PC Companion\PCCompanionInfo.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\SeaPort.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [Smapp] - C:\Programme\Analog Devices\SoundMAX\SMTray.exe [143360 2003-07-30] (Analog Devices, Inc.) HKLM\...\Run: [SetRefresh] - C:\Programme\Compaq\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company) HKLM\...\Run: [UIExec] - C:\Programme\1&1 Surf-Stick\UIExec.exe [153424 2012-01-17] () HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe [41208 2012-12-19] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.) HKLM\...\Run: [AdAwareTray] - C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe [2162008 2013-10-18] () HKLM\...\RunOnce: [*TampMon] - C:\Programme\Norton Family\Engine\2.9.5.14\TampMon.exe [61264 2013-10-25] (Symantec Corporation) Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation) HKCU\...\Run: [Sony PC Companion] - C:\Programme\Sony\Sony PC Companion\PCCompanion.exe [449248 2013-05-29] (Sony) HKCU\...\Run: [TomTomHOME.exe] - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-07-02] (TomTom) HKCU\...\Run: [KSS] - C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x0420F18A6625CD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.) BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation) BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\ips\ipsbho.dll (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Norton Family BHO - {B8E07826-0971-4f16-B133-047B88034E89} - C:\Programme\Norton Family\Engine\2.9.5.14\CoIEPlg.dll (Symantec Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\21.1.0.18\coieplg.dll (Symantec Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 ========================== Services (Whitelisted) ================= R2 BBSvc; C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.exe [193696 2013-07-23] (Microsoft Corporation.) R3 BBUpdate; C:\Programme\Microsoft\BingBar\7.2.241.0\SeaPort.exe [240288 2013-07-23] (Microsoft Corporation.) R2 KSS; C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) R2 LavasoftAdAwareService11; C:\Programme\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe [497744 2013-10-18] () R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NIS; C:\Programme\Norton Internet Security\Engine\21.1.0.18\diMaster.dll [567600 2013-10-08] (Symantec Corporation) R2 NSM; C:\Programme\Norton Family\Engine\2.9.5.14\diMaster.dll [567600 2013-10-07] (Symantec Corporation) S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93072 2013-07-02] (TomTom) R2 UI Assistant Service; C:\Programme\1&1 Surf-Stick\AssistantServices.exe [270672 2012-01-17] () R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 ac97intc; C:\Windows\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation) R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [501560 2008-01-23] (Protect Software GmbH) R1 BHDrvx86; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\BASHDefs\20131101.003\BHDrvx86.sys [1096280 2013-11-02] (Symantec Corporation) S3 Blfp; C:\Windows\System32\DRIVERS\baspxp32.sys [51584 2004-02-04] (Broadcom Corporation) R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1501000.012\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation) R1 ccSet_NSM; C:\Windows\system32\drivers\NSM\0209050.00E\ccSetx86.sys [127064 2013-09-27] (Symantec Corporation) R1 eeCtrl; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-10-04] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-08] (Symantec Corporation) S3 i81x; C:\Windows\System32\DRIVERS\i81xnt5.sys [161020 2004-08-04] (Intel(R) Corporation) S3 iAimFP0; C:\Windows\System32\DRIVERS\wADV01nt.sys [12415 2004-08-04] (Intel(R) Corporation) S3 iAimFP1; C:\Windows\System32\DRIVERS\wADV02NT.sys [12127 2004-08-04] (Intel(R) Corporation) S3 iAimFP2; C:\Windows\System32\DRIVERS\wADV05NT.sys [11775 2004-08-04] (Intel(R) Corporation) S3 iAimFP3; C:\Windows\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-04] (Intel(R) Corporation) S3 iAimFP4; C:\Windows\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-04] (Intel(R) Corporation) S3 iAimFP5; C:\Windows\System32\DRIVERS\wADV07nt.sys [11807 2004-08-04] (Intel(R) Corporation) S3 iAimFP6; C:\Windows\System32\DRIVERS\wADV08nt.sys [11295 2004-08-04] (Intel(R) Corporation) S3 iAimFP7; C:\Windows\System32\DRIVERS\wADV09nt.sys [11871 2004-08-04] (Intel(R) Corporation) S3 iAimTV0; C:\Windows\System32\DRIVERS\wATV01nt.sys [29311 2004-08-04] (Intel(R) Corporation) S3 iAimTV1; C:\Windows\System32\DRIVERS\wATV02NT.sys [19551 2004-08-04] (Intel(R) Corporation) S3 iAimTV3; C:\Windows\System32\DRIVERS\wATV04nt.sys [33599 2004-08-04] (Intel(R) Corporation) S3 iAimTV4; C:\Windows\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-04] (Intel(R) Corporation) S3 iAimTV5; C:\Windows\System32\DRIVERS\wATV10nt.sys [25471 2004-08-04] (Intel(R) Corporation) S3 iAimTV6; C:\Windows\System32\DRIVERS\wATV06nt.sys [22271 2004-08-04] (Intel(R) Corporation) R3 IDSxpx86; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\IPSDefs\20131113.002\IDSxpx86.sys [380824 2013-11-08] (Symantec Corporation) S3 massfilter; C:\Windows\System32\drivers\massfilter.sys [9216 2011-03-26] (MBB Incorporated) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 NAVENG; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\VirusDefs\20131114.002\NAVENG.SYS [93272 2013-11-08] (Symantec Corporation) S3 NAVEX15; C:\Programme\Norton Internet Security\NortonData\21.0.0.100\Definitions\VirusDefs\20131114.002\NAVEX15.SYS [1612376 2013-11-08] (Symantec Corporation) S1 P3; C:\Windows\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation) R3 pfc; C:\Windows\System32\drivers\pfc.sys [9856 2002-10-01] (Padus, Inc.) S3 SRTSP; C:\Windows\system32\drivers\NIS\1501000.012\SRTSP.SYS [651352 2013-09-27] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NIS\1501000.012\SRTSPX.SYS [32344 2013-07-31] (Symantec Corporation) R0 SymDS; C:\Windows\System32\drivers\NIS\1501000.012\SYMDS.SYS [367704 2013-08-01] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NIS\1501000.012\SYMEFA.SYS [935512 2013-09-27] (Symantec Corporation) R3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT.SYS [142936 2013-11-13] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NIS\1501000.012\Ironx86.SYS [206936 2013-07-31] (Symantec Corporation) S4 Symmpi; C:\Windows\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic) S3 SYMRDR_{78CA3BF0-9C3B-40e1-B46D-38C877EF059A}; C:\Windows\system32\drivers\NSM\0209050.00E\SymRdr.SYS [193112 2013-09-23] (Symantec Corporation) R1 SYMTDI; C:\Windows\system32\drivers\NIS\1501000.012\SYMTDI.SYS [421592 2013-09-26] (Symantec Corporation) R3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [340624 2013-07-17] (BitDefender S.R.L.) S3 catchme; \??\C:\DOKUME~1\DENNER~1\LOKALE~1\Temp\catchme.sys [x] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-14 22:12 - 2013-11-14 22:12 - 01090529 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST.exe 2013-11-14 22:10 - 2013-11-14 22:10 - 00000706 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\JRT_14.11.13.txt 2013-11-14 22:08 - 2013-11-14 22:08 - 00000706 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\JRT.txt 2013-11-14 21:52 - 2013-11-14 21:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-14 21:46 - 2013-11-14 21:46 - 00002998 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\AdwCleaner[S0].txt 2013-11-14 21:32 - 2013-11-14 21:40 - 00000000 ____D C:\AdwCleaner 2013-11-14 21:29 - 2013-11-14 21:29 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\dennerlein\Desktop\JRT.exe 2013-11-14 21:27 - 2013-11-14 21:27 - 01085542 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\adwcleaner.exe 2013-11-14 20:40 - 2013-11-14 20:40 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-14 20:40 - 2013-11-14 20:40 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-14 20:40 - 2013-11-14 20:40 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Malwarebytes 2013-11-14 20:40 - 2013-11-14 20:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-14 20:40 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-11-14 20:35 - 2013-11-14 20:35 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\dennerlein\Desktop\mbam-setup-1.75.0.1300.exe 2013-11-14 20:29 - 2013-11-14 20:29 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-11-13 23:39 - 2013-11-13 23:39 - 00011832 _____ C:\WINDOWS\KB2900986.log 2013-11-13 23:39 - 2013-11-13 23:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-13 23:39 - 2013-11-13 23:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-13 23:38 - 2013-11-13 23:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-13 23:38 - 2013-11-13 23:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-13 22:05 - 2013-11-13 23:39 - 00018387 _____ C:\WINDOWS\KB2868626.log 2013-11-13 22:04 - 2013-11-13 23:39 - 00017366 _____ C:\WINDOWS\KB2862152.log 2013-11-13 22:04 - 2013-11-13 23:38 - 00106881 _____ C:\WINDOWS\KB2888505-IE7.log 2013-11-13 22:04 - 2013-11-13 23:38 - 00010949 _____ C:\WINDOWS\KB2876331.log 2013-11-13 19:11 - 2013-11-14 22:15 - 00000352 _____ C:\WINDOWS\Tasks\229B350D-034F-4c01-BAF2-3EA03DCAE0B9.job 2013-11-13 19:11 - 2013-11-13 19:11 - 00000000 ____D C:\WINDOWS\system32\Drivers\NSM 2013-11-13 19:11 - 2013-11-13 19:11 - 00000000 ____D C:\Programme\Norton Family 2013-11-13 19:11 - 2013-11-13 19:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Family 2013-11-13 19:10 - 2013-11-13 19:14 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Norton 2013-11-13 19:10 - 2013-11-13 19:10 - 00000978 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Norton Installation Files.lnk 2013-11-13 19:10 - 2013-11-13 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Norton 2013-11-13 17:19 - 2013-11-13 17:19 - 00013154 _____ C:\ComboFix.txt 2013-11-13 16:55 - 2013-11-10 06:51 - 00000211 _____ C:\Boot.bak 2013-11-13 16:55 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-11-13 16:54 - 2013-11-13 16:55 - 00000000 _RSHD C:\cmdcons 2013-11-13 16:52 - 2013-11-13 17:19 - 00000000 ____D C:\Qoobox 2013-11-13 16:52 - 2013-11-13 16:52 - 00000000 ___RD C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Verwaltung 2013-11-13 16:52 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-11-13 16:52 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-11-13 16:52 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-11-13 16:52 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-11-13 16:52 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-11-13 16:52 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-11-13 16:52 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-11-13 16:52 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-11-13 16:52 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-11-13 16:51 - 2013-11-13 17:17 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-13 16:49 - 2013-11-13 16:49 - 05147957 ____R (Swearware) C:\Dokumente und Einstellungen\dennerlein\Desktop\ComboFix.exe 2013-11-11 18:47 - 2013-11-14 22:14 - 00014413 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST.txt 2013-11-11 18:47 - 2013-11-11 19:03 - 00037648 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Addition.txt 2013-11-11 18:45 - 2013-11-11 18:45 - 00000000 ____D C:\FRST 2013-11-11 18:41 - 2013-11-11 18:41 - 01957590 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST64.exe 2013-11-10 18:46 - 2013-11-13 23:39 - 00012795 _____ C:\WINDOWS\updspapi.log 2013-11-10 16:09 - 2013-11-10 18:46 - 00094212 _____ C:\WINDOWS\KB2879017-IE7.log 2013-11-10 14:42 - 2013-11-10 14:42 - 00001030 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware Antivirus.lnk 2013-11-10 14:42 - 2013-11-10 14:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus 2013-11-10 14:40 - 2013-11-10 14:40 - 00001219 _____ C:\WINDOWS\setupapi.log 2013-11-10 14:39 - 2013-11-10 14:39 - 00000000 ____D C:\Programme\Lavasoft 2013-11-10 14:38 - 2013-11-10 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Lavasoft 2013-11-10 14:37 - 2013-11-10 14:37 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Lavasoft 2013-11-10 14:34 - 2013-11-10 14:34 - 01723528 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Adaware_Installer.exe 2013-11-10 13:24 - 2013-11-10 13:24 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\LavasoftStatistics 2013-11-10 13:22 - 2013-11-13 23:39 - 00047584 _____ C:\WINDOWS\iis6.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00043276 _____ C:\WINDOWS\FaxSetup.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00020692 _____ C:\WINDOWS\ocgen.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00019747 _____ C:\WINDOWS\tsoc.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00014545 _____ C:\WINDOWS\comsetup.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00013506 _____ C:\WINDOWS\msmqinst.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00008801 _____ C:\WINDOWS\ntdtcsetup.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00007581 _____ C:\WINDOWS\netfxocm.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00002975 _____ C:\WINDOWS\MedCtrOC.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00002394 _____ C:\WINDOWS\ocmsn.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00002177 _____ C:\WINDOWS\tabletoc.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00002163 _____ C:\WINDOWS\msgsocm.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00001393 _____ C:\WINDOWS\imsins.log 2013-11-10 13:22 - 2013-11-13 23:39 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB942288-v3$ 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setupact.log 2013-11-10 13:21 - 2013-11-10 13:22 - 00008591 _____ C:\WINDOWS\KB942288-v3.log 2013-11-10 13:20 - 2013-11-10 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2013-11-10 09:41 - 2013-11-10 09:45 - 00000000 ____D C:\CCleander_Nutzung 2013-11-10 08:02 - 2013-11-10 08:02 - 00000794 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Kaspersky Security Scan.lnk 2013-11-10 08:02 - 2013-11-10 08:02 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Kaspersky Security Scan 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-11-10 06:58 - 2013-11-10 06:58 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Programme\CCleaner 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-11-10 06:31 - 2013-11-10 08:50 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\NPE 2013-11-09 19:38 - 2013-11-09 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Eigene Dateien\Symantec 2013-11-09 19:31 - 2013-11-13 19:11 - 00142936 _____ (Symantec Corporation) C:\WINDOWS\system32\Drivers\SYMEVENT.SYS 2013-11-09 19:31 - 2013-11-13 19:11 - 00008194 _____ C:\WINDOWS\system32\Drivers\SYMEVENT.CAT 2013-11-09 19:31 - 2013-11-09 19:46 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Symantec Shared 2013-11-09 19:31 - 2013-11-09 19:31 - 00000000 ____D C:\Programme\Symantec 2013-11-09 19:30 - 2013-11-09 19:30 - 00001937 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Norton Internet Security.LNK 2013-11-09 19:14 - 2013-11-09 19:32 - 00000000 ____D C:\WINDOWS\system32\Drivers\NIS 2013-11-09 19:14 - 2013-11-09 19:30 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Internet Security 2013-11-09 19:14 - 2013-11-09 19:14 - 00000000 ____D C:\Programme\Norton Internet Security 2013-11-09 19:09 - 2013-11-13 19:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2013-11-09 19:02 - 2013-11-09 19:02 - 00001703 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Sony PC Companion 2.1.lnk 2013-11-04 23:37 - 2013-11-04 23:38 - 01388000 _____ C:\sh4_service.log 2013-11-04 22:46 - 2013-11-04 22:46 - 00000000 _____ C:\autoexec.bat 2013-11-04 22:45 - 2013-11-09 19:04 - 00000000 ____D C:\WINDOWS\220FB0354744483A9A0B41DF77061583.TMP 2013-11-04 22:45 - 2013-11-04 22:45 - 00000000 ____D C:\Programme\Enigma Software Group 2013-11-04 22:44 - 2013-11-04 22:45 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-31 13:25 - 2013-11-09 22:49 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-10-31 12:23 - 2013-10-31 12:23 - 00017144 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-30 19:05 - 2013-10-30 19:05 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk 2013-10-30 19:05 - 2013-10-30 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer 2013-10-30 19:04 - 2013-11-05 00:36 - 00000000 ____D C:\Programme\VideoPlayer ==================== One Month Modified Files and Folders ======= 2013-11-14 22:15 - 2013-11-13 19:11 - 00000352 _____ C:\WINDOWS\Tasks\229B350D-034F-4c01-BAF2-3EA03DCAE0B9.job 2013-11-14 22:14 - 2013-11-11 18:47 - 00014413 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST.txt 2013-11-14 22:12 - 2013-11-14 22:12 - 01090529 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST.exe 2013-11-14 22:10 - 2013-11-14 22:10 - 00000706 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\JRT_14.11.13.txt 2013-11-14 22:09 - 2012-04-28 20:24 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-14 22:08 - 2013-11-14 22:08 - 00000706 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\JRT.txt 2013-11-14 21:56 - 2004-08-09 14:20 - 01908627 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-14 21:55 - 2007-03-21 20:25 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-14 21:55 - 2007-03-21 20:25 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-14 21:55 - 2007-03-21 20:25 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-14 21:54 - 2004-08-10 19:06 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-14 21:53 - 2007-03-22 12:29 - 00000300 ___SH C:\Dokumente und Einstellungen\dennerlein\ntuser.ini 2013-11-14 21:53 - 2007-03-22 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein 2013-11-14 21:53 - 2007-03-21 20:21 - 00032544 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-14 21:52 - 2013-11-14 21:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-14 21:46 - 2013-11-14 21:46 - 00002998 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\AdwCleaner[S0].txt 2013-11-14 21:40 - 2013-11-14 21:32 - 00000000 ____D C:\AdwCleaner 2013-11-14 21:40 - 2007-03-22 01:17 - 00000000 ___RD C:\Programme 2013-11-14 21:29 - 2013-11-14 21:29 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\dennerlein\Desktop\JRT.exe 2013-11-14 21:27 - 2013-11-14 21:27 - 01085542 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\adwcleaner.exe 2013-11-14 21:07 - 2007-03-22 12:29 - 00000000 ___RD C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme 2013-11-14 20:40 - 2013-11-14 20:40 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-14 20:40 - 2013-11-14 20:40 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-14 20:40 - 2013-11-14 20:40 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Malwarebytes 2013-11-14 20:40 - 2013-11-14 20:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-14 20:35 - 2013-11-14 20:35 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\dennerlein\Desktop\mbam-setup-1.75.0.1300.exe 2013-11-14 20:29 - 2013-11-14 20:29 - 00000424 _____ C:\WINDOWS\Tasks\At1.job 2013-11-14 20:29 - 2007-03-22 01:17 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-14 20:13 - 2007-08-10 13:49 - 00002433 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Neues Office-Dokument.lnk 2013-11-13 23:39 - 2013-11-13 23:39 - 00011832 _____ C:\WINDOWS\KB2900986.log 2013-11-13 23:39 - 2013-11-13 23:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-13 23:39 - 2013-11-13 23:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-13 23:39 - 2013-11-13 22:05 - 00018387 _____ C:\WINDOWS\KB2868626.log 2013-11-13 23:39 - 2013-11-13 22:04 - 00017366 _____ C:\WINDOWS\KB2862152.log 2013-11-13 23:39 - 2013-11-10 18:46 - 00012795 _____ C:\WINDOWS\updspapi.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00047584 _____ C:\WINDOWS\iis6.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00043276 _____ C:\WINDOWS\FaxSetup.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00020692 _____ C:\WINDOWS\ocgen.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00019747 _____ C:\WINDOWS\tsoc.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00014545 _____ C:\WINDOWS\comsetup.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00013506 _____ C:\WINDOWS\msmqinst.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00008801 _____ C:\WINDOWS\ntdtcsetup.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00007581 _____ C:\WINDOWS\netfxocm.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00002975 _____ C:\WINDOWS\MedCtrOC.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00002394 _____ C:\WINDOWS\ocmsn.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00002177 _____ C:\WINDOWS\tabletoc.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00002163 _____ C:\WINDOWS\msgsocm.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00001393 _____ C:\WINDOWS\imsins.log 2013-11-13 23:39 - 2013-11-10 13:22 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-11-13 23:38 - 2013-11-13 23:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-13 23:38 - 2013-11-13 23:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-13 23:38 - 2013-11-13 22:04 - 00106881 _____ C:\WINDOWS\KB2888505-IE7.log 2013-11-13 23:38 - 2013-11-13 22:04 - 00010949 _____ C:\WINDOWS\KB2876331.log 2013-11-13 23:38 - 2008-07-01 07:19 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-11-13 23:37 - 2013-07-21 20:57 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-13 23:33 - 2007-03-23 08:17 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-13 19:14 - 2013-11-13 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Norton 2013-11-13 19:14 - 2013-11-09 19:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2013-11-13 19:11 - 2013-11-13 19:11 - 00000000 ____D C:\WINDOWS\system32\Drivers\NSM 2013-11-13 19:11 - 2013-11-13 19:11 - 00000000 ____D C:\Programme\Norton Family 2013-11-13 19:11 - 2013-11-13 19:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Family 2013-11-13 19:11 - 2013-11-09 19:31 - 00142936 _____ (Symantec Corporation) C:\WINDOWS\system32\Drivers\SYMEVENT.SYS 2013-11-13 19:11 - 2013-11-09 19:31 - 00008194 _____ C:\WINDOWS\system32\Drivers\SYMEVENT.CAT 2013-11-13 19:10 - 2013-11-13 19:10 - 00000978 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Norton Installation Files.lnk 2013-11-13 19:10 - 2013-11-13 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Norton 2013-11-13 19:10 - 2007-03-22 01:17 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-11-13 17:19 - 2013-11-13 17:19 - 00013154 _____ C:\ComboFix.txt 2013-11-13 17:19 - 2013-11-13 16:52 - 00000000 ____D C:\Qoobox 2013-11-13 17:17 - 2013-11-13 16:51 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-13 17:16 - 2007-03-21 20:22 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-13 16:55 - 2013-11-13 16:54 - 00000000 _RSHD C:\cmdcons 2013-11-13 16:55 - 2007-03-21 20:25 - 00000327 __RSH C:\boot.ini 2013-11-13 16:52 - 2013-11-13 16:52 - 00000000 ___RD C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Verwaltung 2013-11-13 16:49 - 2013-11-13 16:49 - 05147957 ____R (Swearware) C:\Dokumente und Einstellungen\dennerlein\Desktop\ComboFix.exe 2013-11-11 19:03 - 2013-11-11 18:47 - 00037648 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Addition.txt 2013-11-11 18:45 - 2013-11-11 18:45 - 00000000 ____D C:\FRST 2013-11-11 18:41 - 2013-11-11 18:41 - 01957590 _____ (Farbar) C:\Dokumente und Einstellungen\dennerlein\Desktop\FRST64.exe 2013-11-10 18:46 - 2013-11-10 16:09 - 00094212 _____ C:\WINDOWS\KB2879017-IE7.log 2013-11-10 14:42 - 2013-11-10 14:42 - 00001030 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware Antivirus.lnk 2013-11-10 14:42 - 2013-11-10 14:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus 2013-11-10 14:40 - 2013-11-10 14:40 - 00001219 _____ C:\WINDOWS\setupapi.log 2013-11-10 14:39 - 2013-11-10 14:39 - 00000000 ____D C:\Programme\Lavasoft 2013-11-10 14:38 - 2013-11-10 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Lavasoft 2013-11-10 14:37 - 2013-11-10 14:37 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Lavasoft 2013-11-10 14:34 - 2013-11-10 14:34 - 01723528 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Adaware_Installer.exe 2013-11-10 13:24 - 2013-11-10 13:24 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\LavasoftStatistics 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB942288-v3$ 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-11-10 13:22 - 2013-11-10 13:22 - 00000000 _____ C:\WINDOWS\setupact.log 2013-11-10 13:22 - 2013-11-10 13:21 - 00008591 _____ C:\WINDOWS\KB942288-v3.log 2013-11-10 13:22 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\system32\mui 2013-11-10 13:20 - 2013-11-10 13:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2013-11-10 10:58 - 2007-03-22 12:29 - 00000783 _____ C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Internet Explorer.lnk 2013-11-10 10:58 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\Media 2013-11-10 10:58 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\Help 2013-11-10 10:56 - 2012-03-25 12:25 - 00000000 ____D C:\WINDOWS\ie8updates 2013-11-10 09:45 - 2013-11-10 09:41 - 00000000 ____D C:\CCleander_Nutzung 2013-11-10 09:31 - 2007-03-22 01:17 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-11-10 08:58 - 2007-03-22 12:29 - 00000000 ___RD C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Autostart 2013-11-10 08:50 - 2013-11-10 06:31 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\NPE 2013-11-10 08:02 - 2013-11-10 08:02 - 00000794 _____ C:\Dokumente und Einstellungen\dennerlein\Desktop\Kaspersky Security Scan.lnk 2013-11-10 08:02 - 2013-11-10 08:02 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Startmenü\Programme\Kaspersky Security Scan 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-11-10 08:01 - 2013-11-10 08:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2013-11-10 06:58 - 2013-11-10 06:58 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Programme\CCleaner 2013-11-10 06:58 - 2013-11-10 06:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2013-11-10 06:51 - 2013-11-13 16:55 - 00000211 _____ C:\Boot.bak 2013-11-10 06:40 - 2004-08-09 14:05 - 01071684 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-09 22:55 - 2012-06-07 17:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-11-09 22:54 - 2012-06-07 17:40 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Skype 2013-11-09 22:49 - 2013-10-31 13:25 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-09 22:48 - 2012-11-07 17:18 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\Mozilla 2013-11-09 19:46 - 2013-11-09 19:31 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Symantec Shared 2013-11-09 19:38 - 2013-11-09 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Eigene Dateien\Symantec 2013-11-09 19:32 - 2013-11-09 19:14 - 00000000 ____D C:\WINDOWS\system32\Drivers\NIS 2013-11-09 19:31 - 2013-11-09 19:31 - 00000000 ____D C:\Programme\Symantec 2013-11-09 19:30 - 2013-11-09 19:30 - 00001937 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Norton Internet Security.LNK 2013-11-09 19:30 - 2013-11-09 19:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Internet Security 2013-11-09 19:14 - 2013-11-09 19:14 - 00000000 ____D C:\Programme\Norton Internet Security 2013-11-09 19:04 - 2013-11-04 22:45 - 00000000 ____D C:\WINDOWS\220FB0354744483A9A0B41DF77061583.TMP 2013-11-09 19:02 - 2013-11-09 19:02 - 00001703 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Sony PC Companion 2.1.lnk 2013-11-09 19:02 - 2013-05-21 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony 2013-11-09 19:00 - 2007-03-21 17:24 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-11-05 00:36 - 2013-10-30 19:04 - 00000000 ____D C:\Programme\VideoPlayer 2013-11-04 23:38 - 2013-11-04 23:37 - 01388000 _____ C:\sh4_service.log 2013-11-04 23:37 - 2012-08-22 16:41 - 00000000 ____D C:\Programme\Google 2013-11-04 23:37 - 2012-02-27 11:07 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Anwendungsdaten\CheckPoint 2013-11-04 22:56 - 2007-03-22 12:21 - 00001599 _____ C:\Dokumente und Einstellungen\lange\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:54 - 2004-08-10 18:52 - 00001599 _____ C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:53 - 2007-03-22 12:18 - 00001599 _____ C:\Dokumente und Einstellungen\Administrator.KMM-VARIAL\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:53 - 2004-08-10 18:52 - 00001599 _____ C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk 2013-11-04 22:46 - 2013-11-04 22:46 - 00000000 _____ C:\autoexec.bat 2013-11-04 22:45 - 2013-11-04 22:45 - 00000000 ____D C:\Programme\Enigma Software Group 2013-11-04 22:45 - 2013-11-04 22:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-11-04 22:37 - 2012-11-03 18:22 - 00000000 ____D C:\WINDOWS\system32\appmgmt 2013-11-04 22:35 - 2012-08-22 16:42 - 00000000 ____D C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\Anwendungsdaten\Google 2013-11-04 22:29 - 2012-08-22 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google 2013-11-04 22:08 - 2007-03-22 12:18 - 00000000 __SHD C:\WINDOWS\CSC 2013-10-31 12:23 - 2013-10-31 12:23 - 00017144 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-30 19:05 - 2013-10-30 19:05 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk 2013-10-30 19:05 - 2013-10-30 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer 2013-10-18 20:38 - 2007-08-10 13:49 - 00002501 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2013-10-18 15:01 - 2007-03-21 20:12 - 00285747 _____ C:\shldr Files to move or delete: ==================== C:\Windows\Tasks\At1.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\dennerlein\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 08:57] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 08:58] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 08:58] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 08:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 08:57] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 08:58] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 08:44] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- [/CODE] Nur zur Information, ich bin ab morgen beruflich in Fulda und erst am Samstag wieder zu Hause. LG Claudia |
15.11.2013, 18:38 | #13 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.DoESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.11.2013, 22:16 | #14 |
| Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.DoCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=07fd0a50e49d6e4b9c24db03fdb8c347 # engine=15916 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-17 08:42:56 # local_time=2013-11-17 09:42:56 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=3591 16777213 100 90 662852 147317561 0 0 # scanned=71579 # found=0 # cleaned=0 # scan_time=6533 Das Norton wieder aktiv ist, habe ich daran bemerkt, dass der Download von SecurityCheck abgewiesen wurde. Zudem habe ich beim Nachsehen unter Software/Programme immer noch "Snap.do" gesehen(wobei der Button entfernen hier ja nicht funktioniert). Was soll ich jetzt tun? |
18.11.2013, 12:56 | #15 |
/// the machine /// TB-Ausbilder | Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do Frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows XP Prof.SP3 (alter Firmenrechner) Problem mit xtendmedia, SpyHunter, MyPCBackup u. Snap.Do |
.com, adaware, anzeige, avira, betriebssystem, brauche, ccleaner, frage, fund, hunter, internet, klicke, lavasoft, linux, manuel, mypcbackup, norton, norton internet security, problem, programm, rechner, security, software, spy, windows, windows xp, xtendmedia spyhunter snap.do mypcbackup |