|
Antiviren-, Firewall- und andere Schutzprogramme: Windows XP SP3 Firewall lässt sich nicht aktivierenWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
16.11.2013, 21:01 | #1 |
| Windows XP SP3 Firewall lässt sich nicht aktivieren Moin, ich habe mich letztens gewundert, weshalb der PC meiner Tochter (mein alter Rechner) nicht mehr im hausinternen Netzwerk auftaucht. Habe ihn dann ein bisschen aufgeräumt und altes Zeug gelöscht und dabei festgestellt, dass sich z.B. Avira nicht mehr updaten lässt, die Suche nach Updates verläuft ins Leere. In dem Logfile dazu fand sich eine Fehlermeldung (Nr. 537), woraufhin ich die Windows Firewall checken wollte. Siehe da, sie ist aus und lässt sich nicht öffnen. Es kommt die Fehlermeldung "Die Windows-Firewalleinstellungen können nicht angezeigt werden, da der zugehörige Dienst nicht ausgeführt wird. Soll der Dienst „Windows-Firewall/Gemeinsame Nutzung der Internetverbindung“ gestartet werden?" und dann "Der Dienst „Windows-Firewall/Gemeinsame Nutzung der Internetverbindung“ konnte nicht gestartet werden." Ich habe hier schon ein bisschen gesucht, doch die Instruktionen sind immer recht individuell, das wollte ich nicht auf eigene Faust versuchen. Mag mir jemand helfen? Vielen Dank im Voraus! EDIT MAche gerade die Scans mit defogger, Farbar, gmer. Beim Download von "Farbar" wurde von Avira ein TRdropper gemeldet :-/ Defogger Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 19:41 on 16/11/2013 (Anwender) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2013 Ran by Anwender (administrator) on GOERE on 16-11-2013 19:52:48 Running from C:\Dokumente und Einstellungen\Anwender\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Sygate Technologies, Inc.) C:\Programme\Sygate\SPF\smc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\WINDOWS\system32\cisvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (XIMETA, Inc.) C:\Programme\NDAS\System\ndassvc.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE (Apple Inc.) C:\Programme\QuickTime\qttask.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Hewlett-Packard) C:\Programme\Hp\HP Software Update\HPWuSchd2.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Logitech Inc.) C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe (XIMETA, Inc.) C:\Programme\NDAS\System\ndasmgmt.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Stardock) C:\Programme\Stardock\ObjectDock\ObjectDock.exe () C:\Programme\Logitech\LWS\Webcam Software\CameraHelperShell.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Microsoft Corporation) C:\WINDOWS\system32\cidaemon.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\lib\NMIndexStoreSvr.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [nwiz] - nwiz.exe /install HKLM\...\Run: [SoundMan] - C:\WINDOWS\soundman.exe [577536 2006-03-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [NWEReboot] - [x] HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh) HKLM\...\Run: [IMJPMIG8.1] - C:\WINDOWS\ime\imjp8_1\imjpmig.exe [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\imscinst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\tintsetp.exe [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\tintsetp.exe [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe [188416 2002-11-05] (HP) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe [39792 2008-01-11] (Adobe Systems Incorporated) HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [SmcService] - C:\Programme\Sygate\SPF\Smc.exe [2372760 2004-02-24] (Sygate Technologies, Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [413696 2008-09-06] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [290088 2008-11-20] (Apple Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\hpwuschd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM\...\Run: [] - [x] HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [384800 2012-12-19] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.) HKLM\...\Policies\Explorer: [NoCDBurning] 0 HKCU\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [94208 2005-11-10] (Nero AG) HKU\Clara\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [ 2008-09-06] (Apple Inc.) HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2005-11-10] (Nero AG) HKU\Frau Anni\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe [ 2005-11-10] (Nero AG) HKU\Polly.MAMA\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [ 2008-09-06] (Apple Inc.) HKU\Polly.MAMA\...\Run: [Byahylonvy] - "C:\Dokumente und Einstellungen\Polly.MAMA\Anwendungsdaten\Ukyk\uvcez.exe" HKU\Polly.MAMA\...\Run: [Rainlendar2] - C:\Programme\Rainlendar2\Rainlendar2.exe [ 2009-08-22] () HKU\Polly.MAMA\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [ 2010-03-09] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TrekStor NDAS-Geräte-Manager.lnk ShortcutTarget: TrekStor NDAS-Geräte-Manager.lnk -> C:\Programme\NDAS\System\ndasmgmt.exe (XIMETA, Inc.) Startup: C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\Autostart\Stardock ObjectDock.lnk ShortcutTarget: Stardock ObjectDock.lnk -> C:\Programme\Stardock\ObjectDock\ObjectDock.exe (Stardock) Startup: C:\Dokumente und Einstellungen\Polly.MAMA\Startmenü\Programme\Autostart\Stardock ObjectDock.lnk ShortcutTarget: Stardock ObjectDock.lnk -> C:\Programme\Stardock\ObjectDock\ObjectDock.exe (Stardock) Startup: C:\Dokumente und Einstellungen\Polly.MAMA\Startmenü\Programme\Autostart\StarOffice 9.lnk ShortcutTarget: StarOffice 9.lnk -> C:\Programme\Sun\StarOffice 9\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKCU - {080FBDF6-B230-4e4d-A4E7-7C7A56D7BABC} URL = hxxp://searchservice.myspace.com/index.cfm?fuseaction=sitesearch.results&qry={searchTerms}&type=Web&orig=IMC-IE BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} hxxp://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} hxxp://lads.myspace.com/upload/MySpaceUploader2.cab DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} https://as.photoprintit.de/ips-opdata/layout/default_cms01/activex/IPSUploader4.cab DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2571 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2629 - C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1739 - C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\searchplugins\MySpace.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Download Embedded - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\dlembed@aeruder.net FF Extension: FireFound - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\firefound@efinke.com FF Extension: Xmarks - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\foxmarks@kei.com FF Extension: Cooliris - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\piclens@cooliris.com FF Extension: No Name - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\staged FF Extension: No Name - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\uploader@adblockfilters.mozdev.org FF Extension: IE Tab - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9} FF Extension: Forecastfox l10n - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{B5EDFBB0-9827-11DA-A72B-0800200C9A66} FF Extension: Cooliris Previews - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}(2) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) FF Extension: Adobe DLM (powered by getPlus(R)) - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} FF Extension: FoxLingo - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} FF Extension: morningCoffee - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\morningCoffee@shaneliesegang.xpi FF Extension: preferences - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{62760FD6-B943-48C9-AB09-F99C6FE96088}.xpi FF Extension: fireftp - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: dta - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi FF Extension: greasemonkey - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF Extension: openlinkDefaults - C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\fm9izwz2.default\Extensions\{ff81e780-5cc0-11d9-9669-0800200c9a66}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2007-02-02] (Adobe Systems) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [85280 2012-12-19] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [109344 2012-12-19] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [132424 2008-11-07] (Apple Inc.) S3 AppMgmt; C:\Windows\system32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-08-29] (Apple Inc.) S3 getPlusHelper; C:\Programme\NOS\bin\getPlus_Helper.dll [48368 2009-09-03] (NOS Microsystems Ltd.) S2 HidServ; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [536872 2008-11-20] (Apple Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-05-01] (Mozilla Foundation) R2 ndassvc; C:\Programme\NDAS\System\ndassvc.exe [237032 2007-11-27] (XIMETA, Inc.) R2 SmcService; C:\Programme\Sygate\SPF\smc.exe [2372760 2004-02-24] (Sygate Technologies, Inc.) S2 GCALDaemon; C:\Programme\GCALDaemon\bin\wrapper.exe -s C:\Programme\GCALDaemon\conf\nt-service.cfg R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 ACEDRV07; C:\WINDOWS\system32\drivers\ACEDRV07.sys [101376 2007-01-31] (Protect Software GmbH) R2 acedrv09; C:\WINDOWS\system32\drivers\acedrv09.sys [373568 2007-06-18] (Protect Software GmbH) R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [583128 2007-10-28] (Protect Software GmbH) R2 acehlp09; C:\WINDOWS\system32\drivers\acehlp09.sys [201696 2007-05-30] (Protect Software GmbH) R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [250560 2007-10-26] (Protect Software GmbH) R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [3964352 2006-04-21] (Realtek Semiconductor Corp.) S3 ASPI; C:\WINDOWS\System32\DRIVERS\ASPI32.sys [16512 2002-07-17] (Adaptec) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [83944 2012-12-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [134336 2012-12-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [36552 2012-12-01] (Avira Operations GmbH & Co. KG) S3 CAM1210; C:\Windows\System32\Drivers\cam1210.sys [89856 2006-07-24] (USB Generic Camera) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [27672 2007-08-20] (EnTech Taiwan) R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 KLIF; C:\WINDOWS\system32\drivers\klif.sys [174864 2007-01-16] (Kaspersky Lab) R0 lfsfilt; C:\Windows\System32\DRIVERS\lfsfilt.sys [254440 2007-11-27] (XIMETA, Inc.) R0 lpx; C:\Windows\System32\DRIVERS\lpx.sys [62056 2007-11-27] (XIMETA, Inc.) R3 ms_mpu401; C:\Windows\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation) R3 ndasbus; C:\Windows\System32\DRIVERS\ndasbus.sys [75752 2007-11-27] (XIMETA, Inc.) R1 ndasfat; C:\WINDOWS\system32\DRIVERS\ndasfat.sys [372584 2007-11-27] (XIMETA, Inc.) S3 ndasscsi; C:\Windows\System32\DRIVERS\ndasscsi.sys [187240 2007-11-27] (XIMETA, Inc.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 pfc; C:\Windows\System32\drivers\pfc.sys [10368 2007-06-15] (Padus, Inc.) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R0 Teefer; C:\Windows\System32\Drivers\Teefer.sys [55891 2004-02-02] (Sygate Technologies, Inc.) R2 wg3n; C:\Windows\SYSTEM32\Drivers\wg3n.sys [11914 2004-02-02] (Sygate Technologies, Inc.) R1 wpsdrvnt; C:\WINDOWS\system32\drivers\wpsdrvnt.sys [18518 2004-02-02] (Sygate Technologies, Inc.) S3 cpuz130; \??\C:\DOKUME~1\Anwender\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [x] S4 InCDFs; system32\drivers\InCDFs.sys [x] S1 InCDPass; system32\drivers\InCDPass.sys [x] S1 InCDRm; system32\drivers\InCDRm.sys [x] S4 IntelIde; No ImagePath S3 nmwcdnsu; system32\drivers\nmwcdnsu.sys [x] S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-16 19:54 - 2013-11-16 19:54 - 00377856 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\gmer_2.1.19163.exe 2013-11-16 19:52 - 2013-11-16 19:56 - 00020496 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.txt 2013-11-16 19:52 - 2013-11-16 19:52 - 00000000 ____D C:\FRST 2013-11-16 19:44 - 2013-11-14 00:02 - 01090529 _____ (Farbar) C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.exe 2013-11-16 19:42 - 2013-11-16 19:42 - 00000000 ___HD C:\Dokumente und Einstellungen\Anwender\Netzwerkumgebung 2013-11-16 19:41 - 2013-11-16 19:41 - 00000478 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\defogger_disable.log 2013-11-16 19:41 - 2013-11-16 19:41 - 00000000 _____ C:\Dokumente und Einstellungen\Anwender\defogger_reenable 2013-11-16 19:40 - 2013-11-16 19:40 - 00050477 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\Defogger.exe 2013-11-16 17:59 - 2013-11-16 17:59 - 00000000 ____H C:\WINDOWS\system32\config\system.jv16pt_bak.LOG 2013-11-16 17:59 - 2013-11-16 17:59 - 00000000 ____H C:\WINDOWS\system32\config\software.jv16pt_bak.LOG 2013-11-16 17:59 - 2013-11-16 17:59 - 00000000 ____H C:\WINDOWS\system32\config\default.jv16pt_bak.LOG 2013-11-16 17:02 - 2013-11-16 17:58 - 00000000 ____D C:\Programme\jv16 PowerTools 2014 2013-11-16 17:02 - 2013-11-16 17:02 - 00001542 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\jv16 PowerTools 2014.lnk 2013-11-16 17:02 - 2013-11-16 17:02 - 00000024 ___SH C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\System5908ConfigCollection.dat 2013-11-16 17:02 - 2013-11-16 17:02 - 00000024 ___SH C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\1D959CA221C7573.sys 2013-11-16 17:02 - 2013-11-16 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\jv16 PowerTools 2014 2013-10-29 14:49 - 2013-11-16 18:13 - 00000401 _____ C:\WINDOWS\nsw.log 2013-10-21 20:47 - 2013-10-21 20:47 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-21 20:46 - 2013-10-21 20:46 - 00012067 _____ C:\WINDOWS\KB2862335.log 2013-10-21 20:46 - 2013-10-21 20:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-21 20:40 - 2013-10-21 20:40 - 00005140 _____ C:\WINDOWS\KB2884256.log 2013-10-21 20:40 - 2013-10-21 20:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$ 2013-10-21 20:40 - 2013-10-21 20:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-21 20:39 - 2013-10-21 20:40 - 00005871 _____ C:\WINDOWS\KB2868038.log 2013-10-21 20:38 - 2013-10-21 20:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-21 20:38 - 2013-10-21 20:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-21 16:10 - 2013-10-21 20:47 - 00016165 _____ C:\WINDOWS\KB2847311.log 2013-10-21 16:10 - 2013-10-21 20:41 - 00105595 _____ C:\WINDOWS\KB2879017-IE7.log 2013-10-21 16:10 - 2013-08-29 01:56 - 00026240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbser.sys 2013-10-21 16:10 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2013-10-21 16:10 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2013-10-21 16:10 - 2013-07-03 02:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys 2013-10-21 16:09 - 2013-08-09 01:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys 2013-10-21 16:09 - 2013-08-09 01:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2013-10-21 16:09 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2013-10-21 16:09 - 2009-03-18 12:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys ==================== One Month Modified Files and Folders ======= 2013-11-16 19:56 - 2013-11-16 19:52 - 00020496 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.txt 2013-11-16 19:54 - 2013-11-16 19:54 - 00377856 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\gmer_2.1.19163.exe 2013-11-16 19:52 - 2013-11-16 19:52 - 00000000 ____D C:\FRST 2013-11-16 19:51 - 2006-12-29 16:42 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-16 19:50 - 2006-12-29 16:42 - 00032498 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-16 19:50 - 2006-12-29 16:38 - 02075748 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-16 19:42 - 2013-11-16 19:42 - 00000000 ___HD C:\Dokumente und Einstellungen\Anwender\Netzwerkumgebung 2013-11-16 19:42 - 2006-12-29 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender 2013-11-16 19:41 - 2013-11-16 19:41 - 00000478 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\defogger_disable.log 2013-11-16 19:41 - 2013-11-16 19:41 - 00000000 _____ C:\Dokumente und Einstellungen\Anwender\defogger_reenable 2013-11-16 19:40 - 2013-11-16 19:40 - 00050477 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\Defogger.exe 2013-11-16 19:27 - 2012-10-11 19:18 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-16 18:56 - 2007-01-16 18:27 - 00056208 _____ C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-11-16 18:29 - 2007-05-13 17:54 - 00000000 ____D C:\Programme\Biet-O-Matic 2013-11-16 18:29 - 2007-05-13 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Biet-O-Matic 2013-11-16 18:18 - 2004-08-04 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-16 18:17 - 2007-01-16 19:41 - 00181746 _____ C:\WINDOWS\system32\nvapps.xml 2013-11-16 18:17 - 2006-12-29 16:31 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-16 18:17 - 2006-12-29 16:31 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-16 18:16 - 2006-12-29 17:27 - 35389440 _____ C:\WINDOWS\system32\config\software.jv16pt_bak2 2013-11-16 18:16 - 2006-12-29 17:27 - 06029312 _____ C:\WINDOWS\system32\config\system.jv16pt_bak2 2013-11-16 18:16 - 2006-12-29 17:27 - 00262144 _____ C:\WINDOWS\system32\config\default.jv16pt_bak2 2013-11-16 18:15 - 2006-12-29 16:43 - 00000190 ___SH C:\Dokumente und Einstellungen\Anwender\ntuser.ini 2013-11-16 18:13 - 2013-10-29 14:49 - 00000401 _____ C:\WINDOWS\nsw.log 2013-11-16 18:13 - 2012-10-29 11:11 - 00129095 _____ C:\WINDOWS\setupapi.log 2013-11-16 18:08 - 2007-01-16 19:58 - 00000000 ___RD C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\ObjectDock Library 2013-11-16 17:59 - 2013-11-16 17:59 - 00000000 ____H C:\WINDOWS\system32\config\system.jv16pt_bak.LOG 2013-11-16 17:59 - 2013-11-16 17:59 - 00000000 ____H C:\WINDOWS\system32\config\software.jv16pt_bak.LOG 2013-11-16 17:59 - 2013-11-16 17:59 - 00000000 ____H C:\WINDOWS\system32\config\default.jv16pt_bak.LOG 2013-11-16 17:59 - 2006-12-29 16:42 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-11-16 17:59 - 2006-12-29 16:41 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-11-16 17:58 - 2013-11-16 17:02 - 00000000 ____D C:\Programme\jv16 PowerTools 2014 2013-11-16 17:24 - 2007-01-16 18:47 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Mozilla 2013-11-16 17:13 - 2011-09-14 19:34 - 00000000 ____D C:\Dokumente und Einstellungen\Clara\Lokale Einstellungen\Anwendungsdaten\Thunderbird 2013-11-16 17:13 - 2010-12-24 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\Clara\Anwendungsdaten\SPORE 2013-11-16 17:13 - 2008-09-21 12:33 - 00000000 ____D C:\Dokumente und Einstellungen\Clara\Anwendungsdaten\Adobe 2013-11-16 17:13 - 2008-09-21 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\Clara\Anwendungsdaten\Mozilla 2013-11-16 17:13 - 2008-09-21 10:30 - 00000000 ____D C:\Dokumente und Einstellungen\Clara 2013-11-16 17:13 - 2007-01-26 16:36 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-16 17:13 - 2007-01-16 18:45 - 00000000 __SHD C:\Dokumente und Einstellungen\Anwender\UserData 2013-11-16 17:12 - 2010-04-29 13:14 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Eigene Dateien\Audible 2013-11-16 17:12 - 2010-01-19 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Trillian 2013-11-16 17:12 - 2009-01-30 16:22 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Schreibwerkstatt 2013-11-16 17:12 - 2008-11-23 19:37 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\dvdcss 2013-11-16 17:12 - 2008-09-28 09:24 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\pics 2013-11-16 17:12 - 2008-09-21 10:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Clara\Eigene Dateien\Eigene Musik 2013-11-16 17:12 - 2008-09-21 10:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Clara\Eigene Dateien\Eigene Bilder 2013-11-16 17:12 - 2008-09-03 05:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\The Amazing Brain Train 2013-11-16 17:12 - 2008-03-06 11:40 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\WEB.DE 2013-11-16 17:12 - 2008-02-18 14:29 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Nokia 2013-11-16 17:12 - 2008-02-12 18:01 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Buhl Data Service GmbH 2013-11-16 17:12 - 2007-03-27 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Apple Computer 2013-11-16 17:12 - 2007-02-02 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Skype 2013-11-16 17:12 - 2007-02-02 11:43 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\tools 2013-11-16 17:12 - 2007-01-30 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Real 2013-11-16 17:12 - 2007-01-26 16:39 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Adobe 2013-11-16 17:12 - 2007-01-16 19:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird 2013-11-16 17:12 - 2007-01-16 19:05 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Macromedia 2013-11-16 17:12 - 2006-12-29 16:36 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik 2013-11-16 17:02 - 2013-11-16 17:02 - 00001542 _____ C:\Dokumente und Einstellungen\Anwender\Desktop\jv16 PowerTools 2014.lnk 2013-11-16 17:02 - 2013-11-16 17:02 - 00000024 ___SH C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\System5908ConfigCollection.dat 2013-11-16 17:02 - 2013-11-16 17:02 - 00000024 ___SH C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\1D959CA221C7573.sys 2013-11-16 17:02 - 2013-11-16 17:02 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\jv16 PowerTools 2014 2013-11-16 17:02 - 2006-12-29 16:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme 2013-11-16 17:02 - 2006-12-29 16:29 - 00000000 ___RD C:\Programme 2013-11-14 00:02 - 2013-11-16 19:44 - 01090529 _____ (Farbar) C:\Dokumente und Einstellungen\Anwender\Desktop\FRST.exe 2013-11-04 18:40 - 2012-03-19 20:05 - 00000000 ____D C:\Dokumente und Einstellungen\Polly.MAMA\Anwendungsdaten\Skype 2013-11-04 16:49 - 2012-03-19 20:06 - 00000000 ____D C:\Dokumente und Einstellungen\Polly.MAMA\Anwendungsdaten\skypePM 2013-11-04 16:48 - 2012-10-09 15:54 - 00000000 ____D C:\Dokumente und Einstellungen\Polly.MAMA\.rainlendar2 2013-11-04 16:48 - 2012-03-19 20:10 - 00002243 _____ C:\Dokumente und Einstellungen\Polly.MAMA\Desktop\Skype.lnk 2013-11-03 21:34 - 2007-01-31 12:49 - 00000190 ___SH C:\Dokumente und Einstellungen\Polly.MAMA\ntuser.ini 2013-11-03 21:34 - 2007-01-31 12:49 - 00000000 ____D C:\Dokumente und Einstellungen\Polly.MAMA 2013-11-02 13:53 - 2006-12-29 16:28 - 00330272 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-11-02 11:22 - 2007-01-16 19:55 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-11-02 11:22 - 2006-12-29 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-02 11:21 - 2007-05-15 14:26 - 00001485 _____ C:\InstallHelper.log 2013-11-02 11:20 - 2008-08-30 12:15 - 00000000 ____D C:\Programme\Platz da 2013-11-02 11:20 - 2007-01-31 12:48 - 00000000 ____D C:\Terzio 2013-11-02 11:19 - 2007-01-31 12:48 - 00000000 ____D C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\Terzio 2013-11-02 11:18 - 2009-01-30 16:21 - 00000000 ____D C:\WINDOWS\Lhsp 2013-11-02 11:16 - 2011-09-08 17:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Klett 2013-11-02 11:15 - 2010-03-09 18:20 - 00000000 ____D C:\Programme\Dreamagination 2013-11-02 11:15 - 2007-01-16 19:40 - 00000000 ____D C:\Programme\Gemeinsame Dateien\InstallShield 2013-11-02 11:15 - 2006-12-29 17:22 - 00000000 ____D C:\WINDOWS\twain_32 2013-11-02 11:14 - 2012-10-25 15:45 - 00000000 ____D C:\Programme\CHIP System-Check-Tool 2013-11-01 18:07 - 2013-05-20 15:46 - 00014129 _____ C:\Dokumente und Einstellungen\Polly.MAMA\Eigene Dateien\texte für mich.odt 2013-11-01 17:21 - 2007-01-31 12:49 - 00000000 ___RD C:\Dokumente und Einstellungen\Polly.MAMA\Eigene Dateien\Eigene Bilder 2013-11-01 13:41 - 2012-12-26 18:55 - 00009223 _____ C:\WINDOWS\system32\lvcoinst.log 2013-11-01 13:27 - 2012-10-05 17:57 - 00025600 _____ C:\Dokumente und Einstellungen\Polly.MAMA\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-10-29 15:43 - 2013-05-01 19:36 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-10-29 14:55 - 2006-12-29 16:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-29 14:48 - 2006-12-29 16:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Anwender\Startmenü\Programme\Autostart 2013-10-29 14:27 - 2007-01-31 12:49 - 00000000 ___HD C:\Dokumente und Einstellungen\Polly.MAMA\Netzwerkumgebung 2013-10-29 14:25 - 2006-12-29 16:29 - 01071860 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-23 16:16 - 2007-05-15 14:30 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-21 20:47 - 2013-10-21 20:47 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-21 20:47 - 2013-10-21 16:10 - 00016165 _____ C:\WINDOWS\KB2847311.log 2013-10-21 20:47 - 2012-12-12 15:17 - 00038467 _____ C:\WINDOWS\updspapi.log 2013-10-21 20:47 - 2012-11-15 21:06 - 00106155 _____ C:\WINDOWS\tsoc.log 2013-10-21 20:47 - 2012-11-15 21:06 - 00092112 _____ C:\WINDOWS\comsetup.log 2013-10-21 20:47 - 2012-11-15 21:06 - 00055842 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-21 20:47 - 2012-11-15 21:06 - 00015390 _____ C:\WINDOWS\ocmsn.log 2013-10-21 20:47 - 2012-11-15 21:06 - 00013905 _____ C:\WINDOWS\msgsocm.log 2013-10-21 20:47 - 2012-11-15 21:06 - 00001393 _____ C:\WINDOWS\imsins.log 2013-10-21 20:47 - 2012-11-15 21:05 - 00278235 _____ C:\WINDOWS\FaxSetup.log 2013-10-21 20:47 - 2012-11-15 21:05 - 00133020 _____ C:\WINDOWS\ocgen.log 2013-10-21 20:47 - 2012-11-15 21:05 - 00044570 _____ C:\WINDOWS\iis6.log 2013-10-21 20:46 - 2013-10-21 20:46 - 00012067 _____ C:\WINDOWS\KB2862335.log 2013-10-21 20:46 - 2013-10-21 20:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-21 20:46 - 2013-09-24 20:16 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-10-21 20:46 - 2012-11-15 21:06 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-10-21 20:41 - 2013-10-21 16:10 - 00105595 _____ C:\WINDOWS\KB2879017-IE7.log 2013-10-21 20:41 - 2007-01-16 19:14 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-10-21 20:40 - 2013-10-21 20:40 - 00005140 _____ C:\WINDOWS\KB2884256.log 2013-10-21 20:40 - 2013-10-21 20:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2884256$ 2013-10-21 20:40 - 2013-10-21 20:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-21 20:40 - 2013-10-21 20:39 - 00005871 _____ C:\WINDOWS\KB2868038.log 2013-10-21 20:40 - 2007-02-19 03:01 - 00000000 ____D C:\WINDOWS\ie7updates 2013-10-21 20:40 - 2007-01-16 19:19 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-10-21 20:38 - 2013-10-21 20:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-21 20:38 - 2013-10-21 20:38 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\AudibleDM_iTunesSetup.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\A~NSISu_.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\drm_dyndata_7370014.dll C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD1.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD2.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD3.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD4.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD5.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD6.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD7.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD8.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EAD9.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\EADA.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\GLB1A2B.EXE C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\installerdll.dll C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Anwender\Lokale Einstellungen\Temp\MSN11.exe C:\Dokumente und Einstellungen\Clara\Lokale Einstellungen\Temp\drm_dyndata_7370014.dll C:\Dokumente und Einstellungen\Clara\Lokale Einstellungen\Temp\msvcp60.dll C:\Dokumente und Einstellungen\Clara\Lokale Einstellungen\Temp\twapi-2.0a2.dll C:\Dokumente und Einstellungen\Polly.MAMA\Lokale Einstellungen\Temp\drm_dyndata_7370014.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-11-2013 Ran by Anwender at 2013-11-16 19:57:11 Running from C:\Dokumente und Einstellungen\Anwender\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== ACDSee 9 Photo Manager (Version: 9.0.55) Ad-Aware SE Personal (Version: 1.06) Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742) (Version: 8.1.2) Adobe Bridge 1.0 (Version: 001.000.004) Adobe Common File Installer (Version: 1.00.0000) Adobe Download Manager (Version: 1.6.2.44) Adobe Flash Player 11 Plugin (Version: 11.7.700.202) Adobe Flash Player 9 ActiveX (Version: 9) Adobe Help Center 1.0 (Version: 001.000.000) Adobe Reader 8.1.2 - Deutsch (Version: 8.1.2) Adobe Reader 8.1.2 Security Update 1 (KB403742) Adobe Shockwave Player 11.5 (Version: 11.5.6.606) Adobe Stock Photos 1.0 (Version: 1.0.8) Alice Greenfingers 1.06 Amazing Adventures Around The World Apple Mobile Device Support (Version: 2.1.2.7) Apple Software Update (Version: 2.1.1.116) AstroPop Deluxe 1.0 Avira Free Antivirus (Version: 13.0.0.2890) Bejeweled 2 Deluxe 1.0 Big Fish Games Client Bonjour (Version: 1.0.105) CameraHelperMsi (Version: 13.51.815.0) CCS64 V3.6 Chuzzle Deluxe 1.0 DIE SIEDLER - Das Erbe der Könige (Version: 1.00.0000) Die Siedler II - Die nächste Generation DVD Shrink 3.2 Dynomite Deluxe 2.71 erLT (Version: 1.20.138.34) Fishdom Geheimakte Tunguska (Version: 1.00) GEONExT 1.73 (Version: 1.73) Google Earth (Version: 4.2.205.5730) Graph paper printer HijackThis 1.99.1 (Version: 1.99.1) Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) HP Deskjet 3050 J610 series - Grundlegende Software für das Gerät (Version: 22.50.231.0) HP Deskjet 3050 J610 series Hilfe (Version: 140.0.63.63) HP Update (Version: 5.002.006.003) Insaniquarium Deluxe 1.0 iTunes (Version: 8.0.2.20) J2SE Runtime Environment 5.0 Update 10 (Version: 1.5.0.100) J2SE Runtime Environment 5.0 Update 11 (Version: 1.5.0.110) Janosch Vorschule (Version: 1.00.0000) Janosch Vorschule Englisch (Version: 1.00.0000) Java Auto Updater (Version: 2.0.2.1) Java(TM) 6 Update 20 (Version: 6.0.200) Java(TM) 6 Update 7 (Version: 1.6.0.70) Jewel Quest III jv16 PowerTools 2014 (Version: ) Kaspersky Online Scanner (Version: 5.0) Klett Lernsoftware Mathematik - mathe live 6 BA Last.fm 1.5.4.24567 Lernspaß 1 (Version: 1.00.0000) Logitech SetPoint (Version: 2.40) Logitech Webcam-Software (Version: 2.51) LucasArts' Curse of Monkey Island LWS Facebook (Version: 13.50.854.0) LWS Gallery (Version: 13.51.827.0) LWS Help_main (Version: 13.51.828.0) LWS Launcher (Version: 13.51.828.0) LWS Motion Detection (Version: 13.51.815.0) LWS Pictures And Video (Version: 13.51.815.0) LWS Twitter (Version: 13.30.1346.0) LWS Webcam Software (Version: 13.51.815.0) LWS WLM Plugin (Version: 1.30.1201.0) LWS YouTube Plugin (Version: 13.31.1038.0) Macromedia Dreamweaver 8 (Version: 8.0.0.2734) Macromedia Extension Manager (Version: 1.7.240) MagicDisc 2.7.106 Maniac Mansion Deluxe Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Internationalized Domain Names Mitigation APIs Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft National Language Support Downlevel APIs Microsoft Office 97, Professional Edition Microsoft Silverlight (Version: 4.0.50401.0) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 20.0.1 (x86 de) (Version: 20.0.1) Mozilla Maintenance Service (Version: 20.0.1) Mozilla Thunderbird (3.0.4) (Version: 3.0.4 (de)) MSVC80_x86 (Version: 1.0.1.0) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 6 Service Pack 2 (KB954459) (Version: 6.20.1099.0) Nero 7 Ultra Edition (Version: 7.00.2028) NingPo MahJong Deluxe 1.04 NVIDIA Drivers ObjectDock Origin (Version: 8.4.1.210) Piraten (Version: 1.00.0000) Pixelus Deluxe 1.0 ProtectDisc Helper Driver (Version: 9.1.0.0) ProtectDisc Helper Driver 10 (Version: 10.0.0.5) Puzzle Pirates Quest for Glory II QuickTime (Version: 7.55.90.70) Rainlendar2 (remove only) Realtek AC'97 Audio (Version: 5.23) Recuva (Version: 1.35) ScummVM 1.0.0 Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB928090) (Version: 20070117.120000) Sicherheitsupdate für Windows Internet Explorer 7 (KB929969) (Version: 20061222.120000) Sicherheitsupdate für Windows Internet Explorer 7 (KB931768) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB933566) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB937143) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB939653) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2803821-v2) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923789) Skype™ 4.2 (Version: 4.2.155) SPORE™ (Version: 1.00.0000) StarOffice 9 (Version: 9.00.9358) Sygate Personal Firewall (Version: 5.5.2307) Tftpd32 Standalone Edition (remove only) The Amazing Brain Train Total Commander (Remove or Repair) TrekStor NDAS-Software 3.20.1528 (Version: 3.20.1528) Trillian Tweak UI Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 7 (KB976749) (Version: 1) Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) USB Video Camera Driver v1.10 (Version: 1.1.00) VLC media player 0.9.2 (Version: 0.9.2) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Notifications (KB905474) (Version: 1.7.0017.0) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.5.0530.0) Windows Installer Clean Up (Version: 3.00.00.0000) Windows Internet Explorer 7 (Version: 20061107.210142) Windows XP Service Pack 3 (Version: 20080414.031514) WinRAR Archivierer Xiph QuickTime Components Zak McKracken - Between Time and Space Zuma Deluxe 1.0 ==================== Restore Points ========================= 24-09-2013 19:16:14 Software Distribution Service 3.0 27-09-2013 15:39:55 Systemprüfpunkt 30-09-2013 15:27:45 Systemprüfpunkt 21-10-2013 15:09:59 Systemprüfpunkt 21-10-2013 19:35:04 Software Distribution Service 3.0 23-10-2013 15:22:25 Systemprüfpunkt 29-10-2013 15:25:33 Systemprüfpunkt 30-10-2013 16:09:38 Systemprüfpunkt 02-11-2013 10:15:17 Removed EPSON TWAIN 5 02-11-2013 10:16:14 Entfernt Green Line 1 Sprachtrainer 02-11-2013 10:17:28 Janosch Vorschule wird entfernt 02-11-2013 10:17:51 Janosch Vorschule wird entfernt 02-11-2013 10:18:25 Janosch Vorschule Englisch wird entfernt 02-11-2013 10:19:08 Lernspaß kompakt Deutsch 2 wird entfernt 02-11-2013 10:19:36 Lernspaß kompakt Mathe 2 wird entfernt 02-11-2013 10:21:02 Sprachtrainer Fonts wird entfernt 02-11-2013 10:21:32 Konfiguriert PRODUCT_NAME 03-11-2013 11:05:12 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2012-10-11 19:26 - 2012-09-19 18:17 - 00397088 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2006-10-22 12:22 - 2008-05-03 04:46 - 01486848 _____ () C:\WINDOWS\system32\nview.dll 2007-01-16 19:56 - 2006-11-14 19:25 - 00026288 _____ () C:\Programme\Stardock\ObjectDock\DockShellHook.dll 2006-10-22 12:22 - 2008-05-03 04:46 - 00466944 _____ () C:\WINDOWS\system32\nvshell.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 02144104 _____ () C:\Programme\Logitech\LWS\Webcam Software\QtCore4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 07955304 _____ () C:\Programme\Logitech\LWS\Webcam Software\QtGui4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00341352 _____ () C:\Programme\Logitech\LWS\Webcam Software\QtXml4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00028008 _____ () C:\Programme\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00127336 _____ () C:\Programme\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2008-07-04 03:25 - 2008-07-04 03:25 - 00233472 _____ () C:\Programme\NDAS\System\ndasmgmt.deu.dll 2007-01-16 19:56 - 2006-11-14 17:22 - 00095920 _____ () C:\Programme\Stardock\ObjectDock\CrashRpt.dll 2007-01-16 19:56 - 2006-11-14 17:23 - 00059568 _____ () C:\Programme\Stardock\ObjectDock\zlib.dll 2007-01-16 19:56 - 2002-11-19 13:11 - 00139264 _____ () C:\Programme\Gemeinsame Dateien\Stardock\ODImg.dll 2012-09-13 00:39 - 2012-09-13 00:39 - 00336232 _____ () C:\Programme\Gemeinsame Dateien\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll 2004-08-04 13:00 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2013-05-01 19:36 - 2013-05-01 19:37 - 03133336 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (11/16/2013 07:40:33 PM) (Source: nview_info) (User: ) Description: NVIEW : explorer: Mutex Recovery on THREAD_DETACH! - Info:PID:ce0, TID:b64, Name:C:\WINDOWS\explorer.exe - NView (and Mutexes) are now enabled again. Error: (11/16/2013 07:40:22 PM) (Source: nview_info) (User: ) Description: NVIEW : explorer: Mutex Recovery Code - app released the mutex - back to normal operation. Error: (11/16/2013 07:40:22 PM) (Source: nview_info) (User: ) Description: NVIEW : explorer: Mutex Recovery Code - after 5 seconds, mutex still stuck. NView (and Mutexes) are now disabled. Error: (11/16/2013 07:40:22 PM) (Source: nview_info) (User: ) Description: NVIEW : explorer: WAIT_TIMEOUT, LAST SUCCESS: (thread 0xdb8) (cmdName:explorer.exe) WindowManager.cpp 3401 Error: (11/16/2013 07:40:22 PM) (Source: nview_info) (User: ) Description: NVIEW : explorer: WAIT_TIMEOUT, LAST SUCCESS: (tid: 0xdb8) (pid: 0xce0) Error: (11/16/2013 07:40:22 PM) (Source: nview_info) (User: ) Description: NVIEW : explorer: WAIT_TIMEOUT: (process 0xce0) (thread 0xc40) (wait 0x4) (pwait 0x2) Error: (11/16/2013 07:34:08 PM) (Source: nview_info) (User: ) Description: NVIEW : ssmypics: Mutex Recovery on THREAD_DETACH! - Info:PID:a1c, TID:82c, Name:C:\WINDOWS\system32\ssmypics.scr - NView (and Mutexes) are now enabled again. Error: (11/16/2013 07:15:57 PM) (Source: nview_info) (User: ) Description: NVIEW : rundll32: Mutex Recovery Code - app released the mutex - back to normal operation. Error: (11/16/2013 07:15:52 PM) (Source: nview_info) (User: ) Description: NVIEW : rundll32: Mutex Recovery Code - after 5 seconds, mutex still stuck. NView (and Mutexes) are now disabled. Error: (11/16/2013 07:15:52 PM) (Source: nview_info) (User: ) Description: NVIEW : rundll32: WAIT_TIMEOUT, LAST SUCCESS: (thread 0x82c) (cmdName:rundll32.exe) WindowManager.cpp 3401 System errors: ============= Error: (11/16/2013 07:51:54 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows-Verwaltungsinstrumentation" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (11/16/2013 07:02:51 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Firewall/Gemeinsame Nutzung der Internetverbindung" wurde mit folgendem Fehler beendet: %%5 Error: (11/16/2013 06:56:29 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Firewall/Gemeinsame Nutzung der Internetverbindung" wurde mit folgendem Fehler beendet: %%5 Error: (11/16/2013 06:26:50 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Firewall/Gemeinsame Nutzung der Internetverbindung" wurde mit folgendem Fehler beendet: %%5 Error: (11/16/2013 06:26:43 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Firewall/Gemeinsame Nutzung der Internetverbindung" wurde mit folgendem Fehler beendet: %%5 Error: (11/16/2013 06:25:45 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows-Verwaltungsinstrumentation" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (11/16/2013 06:17:20 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet: %%2 Error: (11/16/2013 06:17:20 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "GCALDaemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (11/16/2013 06:15:43 PM) (Source: DCOM) (User: GOERE) Description: Der Server "{601AC3DC-786A-4EB0-BF40-EE3521E70BFB}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/16/2013 05:59:46 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet: %%2 Microsoft Office Sessions: ========================= Error: (11/16/2013 07:40:33 PM) (Source: nview_info)(User: ) Description: NVIEW : explorer: Mutex Recovery on THREAD_DETACH! - Info:PID:ce0, TID:b64, Name:C:\WINDOWS\explorer.exe - NView (and Mutexes) are now enabled again. Error: (11/16/2013 07:40:22 PM) (Source: nview_info)(User: ) Description: NVIEW : explorer: Mutex Recovery Code - app released the mutex - back to normal operation. Error: (11/16/2013 07:40:22 PM) (Source: nview_info)(User: ) Description: NVIEW : explorer: Mutex Recovery Code - after 5 seconds, mutex still stuck. NView (and Mutexes) are now disabled. Error: (11/16/2013 07:40:22 PM) (Source: nview_info)(User: ) Description: NVIEW : explorer: WAIT_TIMEOUT, LAST SUCCESS: (thread 0xdb8) (cmdName:explorer.exe) WindowManager.cpp 3401 Error: (11/16/2013 07:40:22 PM) (Source: nview_info)(User: ) Description: NVIEW : explorer: WAIT_TIMEOUT, LAST SUCCESS: (tid: 0xdb8) (pid: 0xce0) Error: (11/16/2013 07:40:22 PM) (Source: nview_info)(User: ) Description: NVIEW : explorer: WAIT_TIMEOUT: (process 0xce0) (thread 0xc40) (wait 0x4) (pwait 0x2) Error: (11/16/2013 07:34:08 PM) (Source: nview_info)(User: ) Description: NVIEW : ssmypics: Mutex Recovery on THREAD_DETACH! - Info:PID:a1c, TID:82c, Name:C:\WINDOWS\system32\ssmypics.scr - NView (and Mutexes) are now enabled again. Error: (11/16/2013 07:15:57 PM) (Source: nview_info)(User: ) Description: NVIEW : rundll32: Mutex Recovery Code - app released the mutex - back to normal operation. Error: (11/16/2013 07:15:52 PM) (Source: nview_info)(User: ) Description: NVIEW : rundll32: Mutex Recovery Code - after 5 seconds, mutex still stuck. NView (and Mutexes) are now disabled. Error: (11/16/2013 07:15:52 PM) (Source: nview_info)(User: ) Description: NVIEW : rundll32: WAIT_TIMEOUT, LAST SUCCESS: (thread 0x82c) (cmdName:rundll32.exe) WindowManager.cpp 3401 ==================== Memory info =========================== Percentage of memory in use: 37% Total physical RAM: 2047.48 MB Available physical RAM: 1276.96 MB Total Pagefile: 2665.83 MB Available Pagefile: 1958.41 MB Total Virtual: 2047.88 MB Available Virtual: 1951.05 MB ==================== Drives ================================ Drive c: (Mudder) (Fixed) (Total:149.04 GB) (Free:116.47 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive f: (LABOR) (Fixed) (Total:28.48 GB) (Free:28.47 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: E484E484) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 31 GB) (Disk ID: 67C701B8) Partition 1: (Not Active) - (Size=28 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-11-16 20:22:39 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 SAMSUNG_SP1654N rev.BV900-43 149,05GB Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\Anwender\LOKALE~1\Temp\ugtdqpob.sys ---- System - GMER 2.1 ---- SSDT F7AA312C ZwClose SSDT F7AA30E6 ZwCreateKey SSDT F7AA3136 ZwCreateSection SSDT F7AA30DC ZwCreateThread SSDT F7AA30EB ZwDeleteKey SSDT F7AA30F5 ZwDeleteValueKey SSDT F7AA3127 ZwDuplicateObject SSDT F7AA30FA ZwLoadKey SSDT \??\C:\WINDOWS\system32\drivers\wpsdrvnt.sys ZwMapViewOfSection [0xF77808D0] SSDT F7AA30C8 ZwOpenProcess SSDT F7AA30CD ZwOpenThread SSDT F7AA314F ZwQueryValueKey SSDT F7AA3104 ZwReplaceKey SSDT F7AA3140 ZwRequestWaitReplyPort SSDT F7AA30FF ZwRestoreKey SSDT F7AA313B ZwSetContextThread SSDT F7AA3145 ZwSetSecurityObject SSDT F7AA30F0 ZwSetValueKey SSDT \??\C:\WINDOWS\system32\drivers\wpsdrvnt.sys ZwShutdownSystem [0xF7780E70] SSDT F7AA314A ZwSystemDebugControl SSDT F7AA30D7 ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB973F360, 0x372FAD, 0xE8000020] .reloc C:\WINDOWS\system32\drivers\acehlp09.sys section is executable [0xB96A6780, 0x28F7A, 0xE0000060] .reloc C:\WINDOWS\system32\drivers\acehlp10.sys section is executable [0xB9667B80, 0x380E2, 0xE0000060] .text C:\WINDOWS\system32\drivers\ACEDRV07.sys section is writeable [0xB75CE000, 0x328BA, 0xE8000020] .pklstb C:\WINDOWS\system32\drivers\ACEDRV07.sys entry point in ".pklstb" section [0xB7612000] .relo2 C:\WINDOWS\system32\drivers\ACEDRV07.sys unknown last section [0xB762E000, 0x8E, 0x42000040] .reloc C:\WINDOWS\system32\drivers\acedrv09.sys section is executable [0xB72A9000, 0x4E05A, 0xE0000060] .reloc C:\WINDOWS\system32\drivers\acedrv10.sys section is executable [0xB7212000, 0x845FE, 0xE0000060] ---- Devices - GMER 2.1 ---- Device \FileSystem\Ntfs \Ntfs lfsfilt.sys Device \Driver\Tcpip \Device\Ip wpsdrvnt.sys Device \Driver\Tcpip \Device\Tcp wpsdrvnt.sys Device \Driver\Tcpip \Device\Udp wpsdrvnt.sys Device \Driver\Tcpip \Device\RawIp wpsdrvnt.sys Device \Driver\Tcpip \Device\IPMULTICAST wpsdrvnt.sys AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys AttachedDevice \FileSystem\Fastfat \Fat lfsfilt.sys ---- EOF - GMER 2.1 ---- Geändert von piepsi (16.11.2013 um 19:59 Uhr) |
17.11.2013, 00:09 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP SP3 Firewall lässt sich nicht aktivieren Hallo,
__________________Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
17.11.2013, 00:28 | #3 |
| Windows XP SP3 Firewall lässt sich nicht aktivieren Danke für deine Antwort!
__________________Ok, dass XP nicht mehr "up-to-date" sein würde, darauf bin ich wirklich nicht gekommen. Wird wohl Zeit für Neues. Mehr logs habe ich nicht, da ich das Problem ja leider erst heute bemerkt habe. Avira hat nur beim Download eines der empfohlenen Tools gemuckt. Vielleicht hast du recht und der Aufwand lohnt sich nicht mehr. Danke trotzdem! |
17.11.2013, 00:48 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP SP3 Firewall lässt sich nicht aktivieren Warum ist auf diesem Rechner überhaupt noch ein XP, von der Ausstattung sieht der eher so aus, als wenn der zu Vista oder Win7-Zeiten gekauft wurde, oder war XP vorinstalliert?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.11.2013, 08:47 | #5 |
| Windows XP SP3 Firewall lässt sich nicht aktivieren Da war XP drauf, als ich den gekauft habe ca. 2002 oder so. Ich habe mir kein anderes Betriebssystem gekauft. Auf meinem Rechner ist Win 7 drauf. Ich habe noch nie ein Betriebssystem "alleine" gekauft, das war immer auf den Rechnern drauf... Ähm... ich weiß gar nicht, was das kosten würde. |
17.11.2013, 10:18 | #6 |
| Windows XP SP3 Firewall lässt sich nicht aktivieren Vorinstalliertes Windows ist meistens gar nicht so gut, da oft viel unnützes Zeug mitinstalliert wird. Ich habe Anfang des Jahres von XP zu 7 gewechselt und 7 bei Amazon erworben für ca. 40 €. Wer noch nicht umgestiegen ist, sollte es jetzt bald machen, denn Rechner mit Windows XP werden nach Beendigung des Updateservices Zielscheiben im Internet. |
17.11.2013, 12:34 | #7 |
| Windows XP SP3 Firewall lässt sich nicht aktivieren Mache ich! Danke euch :-) Kann geschlossen werden! |
Themen zu Windows XP SP3 Firewall lässt sich nicht aktivieren |
aktivieren, askbar, avira, checken, curse, dienst, fehlermeldung, festgestellt, firewall, gelöscht, gen, gesucht, internetverbindung, logfile, netzwerk, nicht mehr, plug-in, preferences, rechner, recht, sp3, suche, update, updaten, updates, verbindung, windows, windows firewall, windows xp |