|
Plagegeister aller Art und deren Bekämpfung: WinXP - Rechner sehr langsam - Microsoft Update funktiert nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.11.2013, 17:53 | #1 |
| WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Hallo, der Dell Latitude 610 meiner Frau ist sehr langsam geworden. Microsoft Updates lassen sich weder automatisch noch manuell ausführen. Gestern hatte ich im Rahmen der regelmäßigen Softwareaktualisierung festgestellt, dass die Automatischen Updates ausgeschaltet waren (eine von mir nicht genutzte Einstellung). Das Anschalten dieser und der Versuch manuell auf der MS-Update Seite Updates herunterzuladen, sind fehlgeschlagen. Bei weiteren Nachforschungen stellte ich fest, dass "BITS" als @%windir%\system32\qmgr.dll,-1000 (oder so ähnlich) unter den Diensten zu finden war. Ich habe dann eine "inf"-Installation durchgeführt und den Dienst neu registriert: regsvr32 qmgr.dll. Das hatte im Ergebnis auch kein Erfolg genauso wenig wie Fix It von MS. Anbei ein paar logs: MBAM Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.16.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ***** :: **** [Administrator] Schutz: Deaktiviert 17.11.2013 05:52:56 mbam-log-2013-11-17 (05-52-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 379302 Laufzeit: 2 Stunde(n), 42 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 08:51:48 # Updated 11/11/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : ***** - **** # Gestartet von : C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\prefs.js ] ************************* AdwCleaner[R0].txt - [994 octets] - [16/11/2013 20:26:39] AdwCleaner[R1].txt - [961 octets] - [16/11/2013 20:31:41] AdwCleaner[R2].txt - [822 octets] - [17/11/2013 08:51:48] AdwCleaner[S0].txt - [1054 octets] - [16/11/2013 20:27:44] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [941 octets] ########## Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-11-2013 02 Ran by ***** (administrator) on EGON on 17-11-2013 17:13:52 Running from H:\ Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\WINDOWS\System32\WLTRYSVC.EXE (Dell Inc.) C:\WINDOWS\System32\bcmwltry.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Dell Inc.) C:\WINDOWS\system32\WLTRAY.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\WINDOWS\system32\WLTRAY.EXE [1392640 2007-03-16] (Dell Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-06] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [114688 2005-10-14] (Intel Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1377118839000 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.no_proxies_on", "localhost, 127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.share_proxy_settings", false); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.type", 5); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http", "127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http_port", 8888); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.no_proxies_on", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.share_proxy_settings", false); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl", "127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl_port", 8888); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.type", 1); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\nostmp FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\elemhidehelper@adblockplus.org.xpi FF Extension: Noia4Options - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\Noia4Options@ArisT2.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{080955ad-b8bb-4500-806f-d2b9ad73d72e}.xpi FF Extension: noscript - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{faf13420-5e24-11e0-80e3-0800200c9a66}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-06] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-06] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-06] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-08-16] (Apple Inc.) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-15] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 wltrysvc; C:\Windows\System32\bcmwltry.exe [1253376 2007-03-16] (Dell Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-21] (Avira Operations GmbH & Co. KG) R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [604928 2007-03-16] (Broadcom Corporation) R3 GTIPCI21; C:\Windows\System32\DRIVERS\gtipci21.sys [88192 2006-04-06] (Texas Instruments) R3 HSFHWICH; C:\Windows\System32\DRIVERS\HSFHWICH.sys [208384 2005-05-03] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.SYS [1033728 2005-05-03] (Conexant Systems, Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-21] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [273168 2005-03-10] (SigmaTel, Inc.) U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-17 17:08 - 2013-11-17 17:08 - 00000000 ____D C:\FRST 2013-11-17 16:09 - 2013-11-17 16:09 - 91122448 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\*****\Desktop\msert.exe 2013-11-17 14:20 - 2013-11-17 14:20 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\Neuer Ordner (2) 2013-11-17 13:32 - 2013-11-17 13:32 - 00000856 _____ C:\WINDOWS\KB923845.log 2013-11-17 12:16 - 2013-11-17 12:16 - 104641146 _____ C:\WINDOWS\system32\䀘ﳐ噤6 2013-11-17 10:33 - 2013-11-17 15:54 - 00016762 _____ C:\WINDOWS\bitssetup.log 2013-11-17 08:56 - 2013-11-17 08:56 - 00001095 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt 2013-11-17 08:52 - 2013-11-17 08:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-16 23:15 - 2013-11-16 23:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-11-16 23:14 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-11-16 23:13 - 2013-11-16 23:13 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe 2013-11-16 23:13 - 2013-11-16 23:13 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT_6.0.8.exe 2013-11-16 23:12 - 2013-11-16 23:12 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\*****\Desktop\mbam-setup-1.75.0.1300.exe 2013-11-16 20:26 - 2013-11-17 08:52 - 00000000 ____D C:\AdwCleaner 2013-11-16 20:11 - 2013-11-16 20:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-16 20:10 - 2013-11-16 20:10 - 00004837 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log 2013-11-16 20:10 - 2013-11-16 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-16 20:10 - 2013-10-08 07:50 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-11-16 20:10 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-11-16 20:10 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-11-16 20:10 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-11-16 20:10 - 2013-10-08 07:29 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-11-16 18:10 - 2013-11-16 18:10 - 104637397 _____ C:\WINDOWS\system32\鹜噤6 2013-11-16 12:13 - 2013-11-16 12:13 - 104552080 _____ C:\WINDOWS\system32\噤6 2013-11-15 20:53 - 2013-11-15 21:07 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-15 20:38 - 2013-11-15 20:38 - 104496569 _____ C:\WINDOWS\system32\煌噤6 2013-11-15 08:36 - 2013-11-15 08:36 - 104371820 _____ C:\WINDOWS\system32\쬐噤6 2013-11-14 19:03 - 2013-11-14 19:03 - 104278918 _____ C:\WINDOWS\system32\ᯱ㰳噤6 2013-11-13 11:30 - 2013-11-13 17:30 - 104105331 _____ C:\WINDOWS\system32\㯊噤6 2013-11-12 13:49 - 2013-11-12 19:48 - 103974937 _____ C:\WINDOWS\system32\呁ዞ噤6 2013-11-11 15:47 - 2013-11-11 15:47 - 103716811 _____ C:\WINDOWS\system32\Ռఓ噤6 2013-11-09 00:56 - 2013-11-09 00:56 - 103316092 _____ C:\WINDOWS\system32\㞎噤6 2013-11-08 09:06 - 2013-11-08 09:06 - 103075526 _____ C:\WINDOWS\system32\ᜋ噤6 2013-11-07 20:29 - 2013-11-07 20:29 - 103000967 _____ C:\WINDOWS\system32\枨ⲍ噤6 2013-11-06 20:29 - 2013-11-06 20:29 - 102844835 _____ C:\WINDOWS\system32\綡噤6 2013-11-03 19:30 - 2013-11-03 19:30 - 104814100 _____ C:\WINDOWS\system32\ꌊ틼噤6 2013-11-02 14:49 - 2013-11-02 14:49 - 104620600 _____ C:\WINDOWS\system32\��噤6 2013-11-01 20:31 - 2013-11-01 20:31 - 104569497 _____ C:\WINDOWS\system32\旽澸噤6 2013-10-30 16:41 - 2013-10-30 16:41 - 104185711 _____ C:\WINDOWS\system32\臏렐噤6 2013-10-29 11:04 - 2013-10-29 11:04 - 103932228 _____ C:\WINDOWS\system32\洰꧴噤6 2013-10-28 20:18 - 2013-10-28 20:18 - 103792972 _____ C:\WINDOWS\system32\㌅蔱噤6 2013-10-26 20:31 - 2013-10-26 20:31 - 103214166 _____ C:\WINDOWS\system32\痋噤6 2013-10-25 14:40 - 2013-10-25 14:40 - 102975063 _____ C:\WINDOWS\system32\嚽噤6 2013-10-24 21:41 - 2013-10-24 21:41 - 102837954 _____ C:\WINDOWS\system32\뗢饘噤6 2013-10-24 15:45 - 2013-10-24 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\dvdcss 2013-10-24 07:39 - 2013-10-24 07:39 - 102758948 _____ C:\WINDOWS\system32\㲧噤6 2013-10-23 19:46 - 2013-10-23 19:46 - 102674996 _____ C:\WINDOWS\system32\뙝伿噤6 2013-10-23 07:45 - 2013-10-23 07:45 - 102541796 _____ C:\WINDOWS\system32\ᩡ噤6 2013-10-22 19:11 - 2013-10-22 19:11 - 102329055 _____ C:\WINDOWS\system32\ᗈꕔ噤6 2013-10-20 20:49 - 2013-10-20 20:49 - 102068998 _____ C:\WINDOWS\system32\㰀鮕噤6 2013-10-19 20:09 - 2013-10-19 20:09 - 101983560 _____ C:\WINDOWS\system32\재㖶噤6 ==================== One Month Modified Files and Folders ======= 2013-11-17 17:08 - 2013-11-17 17:08 - 00000000 ____D C:\FRST 2013-11-17 17:01 - 2013-08-21 20:29 - 01564681 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-17 16:45 - 2013-08-21 21:30 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-17 16:09 - 2013-11-17 16:09 - 91122448 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\*****\Desktop\msert.exe 2013-11-17 16:02 - 2013-08-21 21:20 - 00000000 ___RD C:\Programme 2013-11-17 15:54 - 2013-11-17 10:33 - 00016762 _____ C:\WINDOWS\bitssetup.log 2013-11-17 14:20 - 2013-11-17 14:20 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\Neuer Ordner (2) 2013-11-17 13:57 - 2013-08-21 20:35 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-17 13:56 - 2013-08-21 22:13 - 00000000 ____D C:\WINDOWS\security 2013-11-17 13:56 - 2013-08-21 20:36 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini 2013-11-17 13:56 - 2013-08-21 20:36 - 00000000 ____D C:\Dokumente und Einstellungen\***** 2013-11-17 13:56 - 2013-08-21 20:35 - 00032592 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-17 13:32 - 2013-11-17 13:32 - 00000856 _____ C:\WINDOWS\KB923845.log 2013-11-17 13:31 - 2013-08-21 21:19 - 00490604 _____ C:\WINDOWS\setupapi.log 2013-11-17 13:31 - 2003-04-02 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-17 12:39 - 2013-08-21 22:31 - 00065536 _____ C:\WINDOWS\system32\config\WindowsPowerShell.evt 2013-11-17 12:16 - 2013-11-17 12:16 - 104641146 _____ C:\WINDOWS\system32\䀘ﳐ噤6 2013-11-17 11:42 - 2013-08-21 22:00 - 00001572 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Microsoft Update.lnk 2013-11-17 08:56 - 2013-11-17 08:56 - 00001095 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt 2013-11-17 08:52 - 2013-11-17 08:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-17 08:52 - 2013-11-16 20:26 - 00000000 ____D C:\AdwCleaner 2013-11-16 23:15 - 2013-11-16 23:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-11-16 23:14 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-08-21 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-16 23:13 - 2013-11-16 23:13 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe 2013-11-16 23:13 - 2013-11-16 23:13 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT_6.0.8.exe 2013-11-16 23:12 - 2013-11-16 23:12 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\*****\Desktop\mbam-setup-1.75.0.1300.exe 2013-11-16 22:01 - 2013-08-22 09:11 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-11-16 21:40 - 2013-08-22 09:37 - 00001496 _____ C:\Dokumente und Einstellungen\*****\Desktop\Neustart.lnk 2013-11-16 20:49 - 2013-08-21 21:19 - 00186117 _____ C:\WINDOWS\setupact.log 2013-11-16 20:33 - 2013-08-21 22:18 - 00000211 ___SH C:\boot.ini 2013-11-16 20:33 - 2003-04-02 13:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-16 20:33 - 2003-04-02 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-16 20:24 - 2013-08-21 23:49 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-16 20:24 - 2013-08-21 21:30 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-11-16 20:24 - 2013-08-21 21:30 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-11-16 20:20 - 2013-08-22 09:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2013-11-16 20:11 - 2013-11-16 20:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-16 20:10 - 2013-11-16 20:10 - 00004837 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log 2013-11-16 20:10 - 2013-11-16 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-16 20:10 - 2013-08-21 23:46 - 00000000 ____D C:\Programme\Java 2013-11-16 20:09 - 2013-08-21 21:20 - 01044010 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-16 18:10 - 2013-11-16 18:10 - 104637397 _____ C:\WINDOWS\system32\鹜噤6 2013-11-16 16:27 - 2013-08-21 22:24 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-11-16 12:13 - 2013-11-16 12:13 - 104552080 _____ C:\WINDOWS\system32\噤6 2013-11-16 12:06 - 2013-08-21 21:50 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-11-15 21:07 - 2013-11-15 20:53 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-15 20:38 - 2013-11-15 20:38 - 104496569 _____ C:\WINDOWS\system32\煌噤6 2013-11-15 08:36 - 2013-11-15 08:36 - 104371820 _____ C:\WINDOWS\system32\쬐噤6 2013-11-14 19:03 - 2013-11-14 19:03 - 104278918 _____ C:\WINDOWS\system32\ᯱ㰳噤6 2013-11-13 17:30 - 2013-11-13 11:30 - 104105331 _____ C:\WINDOWS\system32\㯊噤6 2013-11-12 19:48 - 2013-11-12 13:49 - 103974937 _____ C:\WINDOWS\system32\呁ዞ噤6 2013-11-11 15:47 - 2013-11-11 15:47 - 103716811 _____ C:\WINDOWS\system32\Ռఓ噤6 2013-11-09 00:56 - 2013-11-09 00:56 - 103316092 _____ C:\WINDOWS\system32\㞎噤6 2013-11-08 09:06 - 2013-11-08 09:06 - 103075526 _____ C:\WINDOWS\system32\ᜋ噤6 2013-11-07 20:29 - 2013-11-07 20:29 - 103000967 _____ C:\WINDOWS\system32\枨ⲍ噤6 2013-11-06 20:32 - 2013-08-21 23:59 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\TV-Browser 2013-11-06 20:29 - 2013-11-06 20:29 - 102844835 _____ C:\WINDOWS\system32\綡噤6 2013-11-03 19:30 - 2013-11-03 19:30 - 104814100 _____ C:\WINDOWS\system32\ꌊ틼噤6 2013-11-02 14:49 - 2013-11-02 14:49 - 104620600 _____ C:\WINDOWS\system32\��噤6 2013-11-01 20:31 - 2013-11-01 20:31 - 104569497 _____ C:\WINDOWS\system32\旽澸噤6 2013-10-30 16:41 - 2013-10-30 16:41 - 104185711 _____ C:\WINDOWS\system32\臏렐噤6 2013-10-29 11:04 - 2013-10-29 11:04 - 103932228 _____ C:\WINDOWS\system32\洰꧴噤6 2013-10-28 20:18 - 2013-10-28 20:18 - 103792972 _____ C:\WINDOWS\system32\㌅蔱噤6 2013-10-26 20:31 - 2013-10-26 20:31 - 103214166 _____ C:\WINDOWS\system32\痋噤6 2013-10-25 14:40 - 2013-10-25 14:40 - 102975063 _____ C:\WINDOWS\system32\嚽噤6 2013-10-24 21:41 - 2013-10-24 21:41 - 102837954 _____ C:\WINDOWS\system32\뗢饘噤6 2013-10-24 15:45 - 2013-10-24 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\dvdcss 2013-10-24 07:39 - 2013-10-24 07:39 - 102758948 _____ C:\WINDOWS\system32\㲧噤6 2013-10-23 19:46 - 2013-10-23 19:46 - 102674996 _____ C:\WINDOWS\system32\뙝伿噤6 2013-10-23 07:45 - 2013-10-23 07:45 - 102541796 _____ C:\WINDOWS\system32\ᩡ噤6 2013-10-22 19:11 - 2013-10-22 19:11 - 102329055 _____ C:\WINDOWS\system32\ᗈꕔ噤6 2013-10-20 20:49 - 2013-10-20 20:49 - 102068998 _____ C:\WINDOWS\system32\㰀鮕噤6 2013-10-19 20:09 - 2013-10-19 20:09 - 101983560 _____ C:\WINDOWS\system32\재㖶噤6 Some content of TEMP: ==================== C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\WindowsUpdateAgent30-x86.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-03 23:57] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-03 23:57] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-03 23:44] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 17-11-2013 02 Ran by ***** at 2013-11-17 17:22:33 Running from H:\ Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.152) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Avira Free Antivirus (Version: 13.0.0.4052) Bonjour (Version: 3.0.0.10) capella professionell Version 5.3 Compatibility Pack für 2007 Office System (Version: 12.0.6514.5001) Conexant D110 MDC V.92 Modem CrystalDiskInfo 5.6.2 (Version: 5.6.2) Dell Wireless WLAN Card (Version: 4.100.15.8) DivX-Setup (Version: 2.6.1.44) GoldWave v4.23 GPL Ghostscript (Version: 9.07) GPL Ghostscript (Version: 9.10) Guitar Pro 5.2 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Intel(R) Graphics Media Accelerator Driver for Mobile (Version: 6.14.10.4410) iTunes (Version: 11.0.5.5) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office Basic Edition 2003 (Version: 11.0.8173.0) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MozBackup 1.5.1 Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 25.0.1) Mozilla Thunderbird 17.0.8 (x86 de) (Version: 17.0.8) OpenOffice 4.0.0 (Version: 4.00.9702) Pdf995 QuickTime (Version: 7.74.80.86) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Texas Instruments PCIxx21/x515/xx12 drivers. (Version: 2.00.0000) TIPCI (Version: 2.00.0000) TV-Browser 3.3.1 (Version: 3.3.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2632503) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2808679) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VLC media player 2.1.1 (Version: 2.1.1) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows PowerShell(TM) 1.0 (Version: 2) Windows XP Service Pack 3 (Version: 20080414.031514) WinRAR Archivierer ==================== Restore Points ========================= ==================== Hosts content: ========================== 2003-04-02 13:00 - 2003-04-02 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-22 09:15 - 2005-10-19 10:56 - 00125952 _____ () C:\Programme\WinRAR\rarext.dll 2013-08-21 21:04 - 2007-03-16 17:10 - 00757760 _____ () C:\WINDOWS\System32\bcm1xsup.dll 2013-09-29 12:53 - 2013-09-29 12:53 - 00036864 _____ () C:\WINDOWS\system32\pdf995mon.dll 2013-08-21 21:54 - 2013-08-21 21:53 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/29/2013 07:05:03 PM) (Source: WmiAdapter) (User: VORDEFINIERT) Description: Dienst konnte nicht geöffnet werden. System errors: ============= Error: (11/17/2013 00:41:18 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 00:37:54 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 00:30:14 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 11:28:38 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem Fehler beendet: %%2 Error: (11/17/2013 11:17:34 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem Fehler beendet: %%2 Error: (11/17/2013 11:03:37 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 10:48:40 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 10:35:34 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 10:35:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 10:34:03 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Microsoft Office Sessions: ========================= Error: (08/29/2013 07:05:03 PM) (Source: WmiAdapter)(User: VORDEFINIERT) Description: ==================== Memory info =========================== Percentage of memory in use: 67% Total physical RAM: 503.36 MB Available physical RAM: 162.59 MB Total Pagefile: 1228.76 MB Available Pagefile: 491.63 MB Total Virtual: 2047.88 MB Available Virtual: 1963.81 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:19.53 GB) (Free:5.63 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (SWAP) (Fixed) (Total:4.88 GB) (Free:4.85 GB) NTFS Drive e: (FREI) (Fixed) (Total:9.77 GB) (Free:9.72 GB) NTFS Drive f: (DATEN) (Fixed) (Total:58.98 GB) (Free:35.71 GB) NTFS Drive h: (RALLY2) (Removable) (Total:7.45 GB) (Free:7.45 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 93 GB) (Disk ID: 98837030) Partition 1: (Active) - (Size=20 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=74 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 7 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=7 GB) - (Type=0B) ==================== End Of Log ============================ Ich hatte parallel jetzt noch mal manuell nach MS-Updates suchen lassen. Diese lädt er jetzt 'runter - zu meiner Überaschung. Ich bitte trotzdem um Prüfung. Gruß! |
17.11.2013, 18:09 | #2 |
/// the machine /// TB-Ausbilder | WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht hi,
__________________Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ |
17.11.2013, 19:24 | #3 |
| WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Hallo schrauber,
__________________Danke für die schnelle Antwort, ComboFix brauchte eine ganze Weile anbei das file: Code:
ATTFilter ComboFix 13-11-16.01 - ***** 17.11.2013 19:10:04.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.503.368 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\*****\Desktop\ComboFix.exe AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\FlashPlayerApp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-10-17 bis 2013-11-17 )))))))))))))))))))))))))))))) . . 2013-11-17 16:57 . 2013-07-17 00:58 123008 -c----w- c:\windows\system32\dllcache\usbvideo.sys 2013-11-17 16:57 . 2013-07-17 00:58 60160 -c----w- c:\windows\system32\dllcache\usbaudio.sys 2013-11-17 16:57 . 2013-07-03 02:12 25088 -c----w- c:\windows\system32\dllcache\hidparse.sys 2013-11-17 16:57 . 2013-07-03 01:59 14976 -c----w- c:\windows\system32\dllcache\usbscan.sys 2013-11-17 16:57 . 2013-08-09 00:55 144128 -c----w- c:\windows\system32\dllcache\usbport.sys 2013-11-17 16:57 . 2013-08-09 00:55 32384 -c----w- c:\windows\system32\dllcache\usbccgp.sys 2013-11-17 16:57 . 2013-08-09 00:55 5376 -c----w- c:\windows\system32\dllcache\usbd.sys 2013-11-17 16:57 . 2009-03-18 11:02 30336 -c----w- c:\windows\system32\dllcache\usbehci.sys 2013-11-17 16:08 . 2013-11-17 16:08 -------- d-----w- C:\FRST 2013-11-17 07:52 . 2013-11-17 07:52 -------- d-----w- c:\windows\ERUNT 2013-11-16 22:15 . 2013-11-16 22:15 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 22:14 . 2013-11-16 22:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 22:14 . 2013-11-16 22:14 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-11-16 22:14 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-11-16 19:26 . 2013-11-17 07:52 -------- d-----w- C:\AdwCleaner 2013-11-16 19:11 . 2013-11-16 19:11 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2013-11-16 19:10 . 2013-10-08 06:29 145408 ----a-w- c:\windows\system32\javacpl.cpl 2013-11-16 19:10 . 2013-10-08 06:50 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-10-24 14:45 . 2013-10-24 14:45 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\dvdcss . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-11-16 19:24 . 2013-08-21 20:30 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-10-13 07:22 . 2004-08-03 22:57 920064 ----a-w- c:\windows\system32\wininet.dll 2013-10-13 07:22 . 2004-08-03 22:57 43520 ----a-w- c:\windows\system32\licmgr10.dll 2013-10-13 07:22 . 2004-08-03 22:58 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2013-10-13 07:21 . 2004-08-03 22:57 18944 ----a-w- c:\windows\system32\corpol.dll 2013-10-13 06:57 . 2004-08-03 22:42 385024 ----a-w- c:\windows\system32\html.iec 2013-10-12 15:56 . 2004-08-03 22:57 279552 ----a-w- c:\windows\system32\oakley.dll 2013-10-10 18:47 . 2013-10-10 18:47 17813896 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe 2013-10-09 13:12 . 2004-08-03 22:57 287744 ----a-w- c:\windows\system32\gdi32.dll 2013-10-07 10:59 . 2004-08-03 22:57 608256 ----a-w- c:\windows\system32\crypt32.dll 2013-10-05 01:42 . 2008-05-05 05:25 8192 ----a-w- c:\windows\system32\xpsp4res.dll 2013-09-29 11:53 . 2013-09-29 11:53 36864 ----a-w- c:\windows\system32\pdf995mon.dll 2013-09-29 11:53 . 2013-09-29 11:53 1671168 ----a-w- c:\windows\system32\pdfmona.dll 2013-09-06 20:02 . 2013-08-21 20:54 88840 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-09-06 20:02 . 2013-08-21 20:54 136672 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-08-29 07:01 . 2004-08-03 22:46 1878784 ----a-w- c:\windows\system32\win32k.sys 2013-08-22 07:44 . 2008-12-10 11:56 187392 ----a-w- c:\windows\system32\drivers\b57xp32.sys 2013-08-21 20:53 . 2013-08-21 20:54 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2007-03-16 1392640] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-09-06 347192] "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-10-14 94208] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-10-14 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2005-10-14 114688] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2013-05-11 10:37 958576 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2013-04-21 19:43 59720 ----a-w- c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2013-02-13 02:37 1263952 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2013-08-16 07:07 152392 ----a-w- c:\programme\iTunes\iTunesHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2013-05-01 01:59 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\TV-Browser\\tvbrowser.exe"= "c:\\Programme\\TV-Browser\\tvbrowser_noDD.exe"= "c:\\Programme\\Java\\jre7\\bin\\java.exe"= "c:\\Programme\\Java\\jre7\\bin\\javaw.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [21.08.2013 21:54 37352] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.08.2013 21:54 84024] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [16.11.2013 23:14 418376] R3 GTIPCI21;GTIPCI21;c:\windows\system32\drivers\gtipci21.sys [22.08.2013 08:49 88192] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.11.2013 23:14 22856] S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [16.11.2013 23:14 701512] S4 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [21.08.2013 21:54 815160] . Inhalt des "geplante Tasks" Ordners . 2013-11-17 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-21 19:24] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank uInternet Settings,ProxyOverride = *.local IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\dokumente und einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\ . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-11-17 19:16 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*] "7040311900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(812) c:\windows\System32\BCMLogon.dll . Zeit der Fertigstellung: 2013-11-17 19:18:26 ComboFix-quarantined-files.txt 2013-11-17 18:18 . Vor Suchlauf: 5.428.023.296 Bytes frei Nach Suchlauf: 5.334.003.712 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 662F7B90E5802A8ADD596DF3818CD12C 72B8CE41AF0DE751C946802B3ED844B4 |
18.11.2013, 10:11 | #4 |
/// the machine /// TB-Ausbilder | WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.11.2013, 12:05 | #5 |
| WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Hallo schrauber, alles erledigt. MBAM Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.18.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ***** :: **** [Administrator] Schutz: Deaktiviert 18.11.2013 10:59:49 mbam-log-2013-11-18 (10-59-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 414431 Laufzeit: 44 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter # AdwCleaner v3.012 - Bericht erstellt am 18/11/2013 um 11:47:13 # Updated 11/11/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : ***** - **** # Gestartet von : C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\prefs.js ] ************************* AdwCleaner[R0].txt - [994 octets] - [16/11/2013 20:26:39] AdwCleaner[R1].txt - [961 octets] - [16/11/2013 20:31:41] AdwCleaner[R2].txt - [1020 octets] - [17/11/2013 08:51:48] AdwCleaner[R3].txt - [1075 octets] - [18/11/2013 11:46:37] AdwCleaner[S0].txt - [1054 octets] - [16/11/2013 20:27:44] AdwCleaner[S1].txt - [998 octets] - [18/11/2013 11:47:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1057 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by ***** on 18.11.2013 at 11:51:11,21 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18.11.2013 at 11:54:39,34 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-11-2013 02 Ran by ***** (administrator) on **** on 18-11-2013 11:55:28 Running from H:\Neuer Ordner Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\WINDOWS\System32\WLTRYSVC.EXE (Dell Inc.) C:\WINDOWS\System32\bcmwltry.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Dell Inc.) C:\WINDOWS\system32\WLTRAY.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\WINDOWS\system32\WLTRAY.EXE [1392640 2007-03-16] (Dell Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-06] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [114688 2005-10-14] (Intel Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1377118839000 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.no_proxies_on", "localhost, 127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.share_proxy_settings", false); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.type", 5); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http", "127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http_port", 8888); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.no_proxies_on", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.share_proxy_settings", false); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl", "127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl_port", 8888); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.type", 1); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\nostmp FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\elemhidehelper@adblockplus.org.xpi FF Extension: Noia4Options - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\Noia4Options@ArisT2.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{080955ad-b8bb-4500-806f-d2b9ad73d72e}.xpi FF Extension: noscript - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{faf13420-5e24-11e0-80e3-0800200c9a66}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-06] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-06] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-06] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-08-16] (Apple Inc.) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-15] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 wltrysvc; C:\Windows\System32\bcmwltry.exe [1253376 2007-03-16] (Dell Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-21] (Avira Operations GmbH & Co. KG) R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [604928 2007-03-16] (Broadcom Corporation) R3 GTIPCI21; C:\Windows\System32\DRIVERS\gtipci21.sys [88192 2006-04-06] (Texas Instruments) R3 HSFHWICH; C:\Windows\System32\DRIVERS\HSFHWICH.sys [208384 2005-05-03] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.SYS [1033728 2005-05-03] (Conexant Systems, Inc.) R3 KMWDFILTER; C:\Windows\System32\DRIVERS\KMWDFILTER.sys [17408 2008-10-09] (Windows (R) Codename Longhorn DDK provider) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-21] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [273168 2005-03-10] (SigmaTel, Inc.) S3 catchme; \??\C:\DOKUME~1\*****\LOKALE~1\Temp\catchme.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-18 11:54 - 2013-11-18 11:54 - 00000581 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt 2013-11-18 11:46 - 2013-11-18 11:21 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT.exe 2013-11-18 11:45 - 2013-11-18 11:20 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe 2013-11-18 10:56 - 2013-11-18 10:56 - 104837737 _____ C:\WINDOWS\system32\衾噜6 2013-11-17 22:18 - 2013-11-17 22:18 - 00007303 _____ C:\WINDOWS\KB2598845-IE8.log 2013-11-17 22:10 - 2011-08-16 11:45 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iecompat.dll 2013-11-17 21:44 - 2013-11-17 21:45 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-11-17 21:03 - 2013-11-17 21:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-11-17 21:03 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2013-11-17 20:12 - 2013-11-17 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB955759$ 2013-11-17 20:10 - 2013-11-17 20:12 - 00008126 _____ C:\WINDOWS\KB955759.log 2013-11-17 20:07 - 2009-11-21 16:54 - 00471552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aclayers.dll 2013-11-17 19:18 - 2013-11-17 19:18 - 00010338 _____ C:\ComboFix.txt 2013-11-17 18:37 - 2013-11-17 18:37 - 00000000 _RSHD C:\cmdcons 2013-11-17 18:37 - 2013-11-16 20:33 - 00000211 _____ C:\Boot.bak 2013-11-17 18:37 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-11-17 18:35 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-11-17 18:35 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-11-17 18:35 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-11-17 18:31 - 2013-11-17 19:18 - 00000000 ____D C:\Qoobox 2013-11-17 18:30 - 2013-11-17 19:17 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-17 18:28 - 2013-11-17 18:13 - 05146587 ____R (Swearware) C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe 2013-11-17 18:15 - 2013-11-17 18:16 - 00024626 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00015786 _____ C:\WINDOWS\KB2900986.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-17 18:12 - 2013-11-17 18:12 - 104695876 _____ C:\WINDOWS\system32\��贐噤6 2013-11-17 18:09 - 2013-11-17 18:09 - 00014840 _____ C:\WINDOWS\KB2868038.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00014694 _____ C:\WINDOWS\KB2862335.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-11-17 18:05 - 2013-11-17 18:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-11-17 18:02 - 2013-11-17 18:02 - 00011831 _____ C:\WINDOWS\KB2834904-v2.log 2013-11-17 18:02 - 2013-11-17 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-11-17 17:58 - 2013-11-17 18:15 - 00028037 _____ C:\WINDOWS\KB2876331.log 2013-11-17 17:58 - 2013-11-17 18:15 - 00027650 _____ C:\WINDOWS\KB2868626.log 2013-11-17 17:57 - 2013-11-17 18:09 - 00026470 _____ C:\WINDOWS\KB2862152.log 2013-11-17 17:57 - 2013-11-17 18:09 - 00026086 _____ C:\WINDOWS\KB2847311.log 2013-11-17 17:57 - 2013-08-09 01:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys 2013-11-17 17:57 - 2013-08-09 01:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2013-11-17 17:57 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2013-11-17 17:57 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2013-11-17 17:57 - 2013-07-17 01:58 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys 2013-11-17 17:57 - 2013-07-03 02:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys 2013-11-17 17:57 - 2009-03-18 12:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys 2013-11-17 17:55 - 2013-11-17 18:04 - 00024479 _____ C:\WINDOWS\KB2864063.log 2013-11-17 17:55 - 2013-11-17 18:04 - 00024411 _____ C:\WINDOWS\KB2876217.log 2013-11-17 17:08 - 2013-11-17 17:08 - 00000000 ____D C:\FRST 2013-11-17 16:09 - 2013-11-17 16:09 - 91122448 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\*****\Desktop\msert.exe 2013-11-17 14:20 - 2013-11-17 14:20 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\Neuer Ordner (2) 2013-11-17 13:32 - 2013-11-17 13:32 - 00000856 _____ C:\WINDOWS\KB923845.log 2013-11-17 12:16 - 2013-11-17 12:16 - 104641146 _____ C:\WINDOWS\system32\䀘ﳐ噤6 2013-11-17 10:33 - 2013-11-17 15:54 - 00016762 _____ C:\WINDOWS\bitssetup.log 2013-11-17 08:52 - 2013-11-17 08:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-16 23:15 - 2013-11-16 23:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-11-16 23:14 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-11-16 23:13 - 2013-11-16 23:13 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe 2013-11-16 23:13 - 2013-11-16 23:13 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT_6.0.8.exe 2013-11-16 23:12 - 2013-11-16 23:12 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\*****\Desktop\mbam-setup-1.75.0.1300.exe 2013-11-16 20:26 - 2013-11-18 11:47 - 00000000 ____D C:\AdwCleaner 2013-11-16 20:11 - 2013-11-16 20:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-16 20:10 - 2013-11-16 20:10 - 00004837 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log 2013-11-16 20:10 - 2013-11-16 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-16 20:10 - 2013-10-08 07:50 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-11-16 20:10 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-11-16 20:10 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-11-16 20:10 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-11-16 20:10 - 2013-10-08 07:29 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-11-16 18:10 - 2013-11-16 18:10 - 104637397 _____ C:\WINDOWS\system32\鹜噤6 2013-11-16 12:13 - 2013-11-16 12:13 - 104552080 _____ C:\WINDOWS\system32\噤6 2013-11-15 20:53 - 2013-11-15 21:07 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-15 20:38 - 2013-11-15 20:38 - 104496569 _____ C:\WINDOWS\system32\煌噤6 2013-11-15 08:36 - 2013-11-15 08:36 - 104371820 _____ C:\WINDOWS\system32\쬐噤6 2013-11-14 19:03 - 2013-11-14 19:03 - 104278918 _____ C:\WINDOWS\system32\ᯱ㰳噤6 2013-11-13 11:30 - 2013-11-13 17:30 - 104105331 _____ C:\WINDOWS\system32\㯊噤6 2013-11-12 13:49 - 2013-11-12 19:48 - 103974937 _____ C:\WINDOWS\system32\呁ዞ噤6 2013-11-11 15:47 - 2013-11-11 15:47 - 103716811 _____ C:\WINDOWS\system32\Ռఓ噤6 2013-11-09 00:56 - 2013-11-09 00:56 - 103316092 _____ C:\WINDOWS\system32\㞎噤6 2013-11-08 09:06 - 2013-11-08 09:06 - 103075526 _____ C:\WINDOWS\system32\ᜋ噤6 2013-11-07 20:29 - 2013-11-07 20:29 - 103000967 _____ C:\WINDOWS\system32\枨ⲍ噤6 2013-11-06 20:29 - 2013-11-06 20:29 - 102844835 _____ C:\WINDOWS\system32\綡噤6 2013-11-03 19:30 - 2013-11-03 19:30 - 104814100 _____ C:\WINDOWS\system32\ꌊ틼噤6 2013-11-02 14:49 - 2013-11-02 14:49 - 104620600 _____ C:\WINDOWS\system32\��噤6 2013-11-01 20:31 - 2013-11-01 20:31 - 104569497 _____ C:\WINDOWS\system32\旽澸噤6 2013-10-30 16:41 - 2013-10-30 16:41 - 104185711 _____ C:\WINDOWS\system32\臏렐噤6 2013-10-29 11:04 - 2013-10-29 11:04 - 103932228 _____ C:\WINDOWS\system32\洰꧴噤6 2013-10-28 20:18 - 2013-10-28 20:18 - 103792972 _____ C:\WINDOWS\system32\㌅蔱噤6 2013-10-26 20:31 - 2013-10-26 20:31 - 103214166 _____ C:\WINDOWS\system32\痋噤6 2013-10-25 14:40 - 2013-10-25 14:40 - 102975063 _____ C:\WINDOWS\system32\嚽噤6 2013-10-24 21:41 - 2013-10-24 21:41 - 102837954 _____ C:\WINDOWS\system32\뗢饘噤6 2013-10-24 15:45 - 2013-10-24 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\dvdcss 2013-10-24 07:39 - 2013-10-24 07:39 - 102758948 _____ C:\WINDOWS\system32\㲧噤6 2013-10-23 19:46 - 2013-10-23 19:46 - 102674996 _____ C:\WINDOWS\system32\뙝伿噤6 2013-10-23 07:45 - 2013-10-23 07:45 - 102541796 _____ C:\WINDOWS\system32\ᩡ噤6 2013-10-22 19:11 - 2013-10-22 19:11 - 102329055 _____ C:\WINDOWS\system32\ᗈꕔ噤6 2013-10-20 20:49 - 2013-10-20 20:49 - 102068998 _____ C:\WINDOWS\system32\㰀鮕噤6 2013-10-19 20:09 - 2013-10-19 20:09 - 101983560 _____ C:\WINDOWS\system32\재㖶噤6 ==================== One Month Modified Files and Folders ======= 2013-11-18 11:54 - 2013-11-18 11:54 - 00000581 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt 2013-11-18 11:50 - 2013-08-21 20:29 - 02010317 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-18 11:48 - 2013-08-21 20:35 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-18 11:47 - 2013-11-16 20:26 - 00000000 ____D C:\AdwCleaner 2013-11-18 11:47 - 2013-08-21 20:36 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini 2013-11-18 11:47 - 2013-08-21 20:35 - 00032470 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-18 11:45 - 2013-08-21 21:30 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-18 11:21 - 2013-11-18 11:46 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT.exe 2013-11-18 11:20 - 2013-11-18 11:45 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe 2013-11-18 11:12 - 2013-08-21 21:33 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-11-18 10:56 - 2013-11-18 10:56 - 104837737 _____ C:\WINDOWS\system32\衾噜6 2013-11-17 23:22 - 2013-08-22 09:35 - 00001496 _____ C:\Dokumente und Einstellungen\*****\Desktop\Ausschalten.lnk 2013-11-17 23:22 - 2013-08-21 20:36 - 00000000 ____D C:\Dokumente und Einstellungen\***** 2013-11-17 23:16 - 2013-08-21 21:50 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-11-17 22:56 - 2013-08-21 21:20 - 01144356 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-17 22:18 - 2013-11-17 22:18 - 00007303 _____ C:\WINDOWS\KB2598845-IE8.log 2013-11-17 22:18 - 2013-08-21 22:59 - 00000000 ____D C:\WINDOWS\ie8updates 2013-11-17 22:18 - 2013-08-21 21:57 - 00000000 ___HD C:\WINDOWS\$hf_mig$ 2013-11-17 22:18 - 2013-08-21 21:20 - 00968535 _____ C:\WINDOWS\FaxSetup.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00481677 _____ C:\WINDOWS\ocgen.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00374636 _____ C:\WINDOWS\tsoc.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00332061 _____ C:\WINDOWS\comsetup.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00199986 _____ C:\WINDOWS\ntdtcsetup.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00150421 _____ C:\WINDOWS\iis6.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00054332 _____ C:\WINDOWS\ocmsn.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00048869 _____ C:\WINDOWS\msgsocm.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00001393 _____ C:\WINDOWS\imsins.log 2013-11-17 22:18 - 2013-08-21 21:19 - 00518736 _____ C:\WINDOWS\setupapi.log 2013-11-17 22:18 - 2013-08-21 20:49 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2013-11-17 22:08 - 2003-04-02 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-17 21:45 - 2013-11-17 21:44 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-11-17 21:45 - 2013-08-21 21:20 - 00000000 ___RD C:\Programme 2013-11-17 21:32 - 2013-08-21 20:56 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-11-17 21:27 - 2013-08-22 09:49 - 00000000 ____D C:\Programme\Microsoft.NET 2013-11-17 21:03 - 2013-11-17 21:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-11-17 21:03 - 2013-08-21 21:20 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-11-17 21:03 - 2013-08-21 20:57 - 00082450 _____ C:\WINDOWS\spupdsvc.log 2013-11-17 21:02 - 2013-08-21 23:13 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-11-17 21:02 - 2013-08-21 22:13 - 00000000 ____D C:\WINDOWS\system32\mui 2013-11-17 20:12 - 2013-11-17 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB955759$ 2013-11-17 20:12 - 2013-11-17 20:10 - 00008126 _____ C:\WINDOWS\KB955759.log 2013-11-17 20:12 - 2013-08-21 20:51 - 00136777 _____ C:\WINDOWS\updspapi.log 2013-11-17 20:06 - 2013-08-21 20:34 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-11-17 19:57 - 2013-08-21 20:27 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-11-17 19:18 - 2013-11-17 19:18 - 00010338 _____ C:\ComboFix.txt 2013-11-17 19:18 - 2013-11-17 18:31 - 00000000 ____D C:\Qoobox 2013-11-17 19:17 - 2013-11-17 18:30 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-17 19:16 - 2003-04-02 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-17 18:37 - 2013-11-17 18:37 - 00000000 _RSHD C:\cmdcons 2013-11-17 18:37 - 2013-08-21 22:18 - 00000327 __RSH C:\boot.ini 2013-11-17 18:23 - 2013-08-21 21:19 - 00165912 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-11-17 18:22 - 2013-08-21 22:31 - 00065536 _____ C:\WINDOWS\system32\config\WindowsPowerShell.evt 2013-11-17 18:19 - 2013-08-22 00:56 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-17 18:16 - 2013-11-17 18:15 - 00024626 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00015786 _____ C:\WINDOWS\KB2900986.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-17 18:15 - 2013-11-17 17:58 - 00028037 _____ C:\WINDOWS\KB2876331.log 2013-11-17 18:15 - 2013-11-17 17:58 - 00027650 _____ C:\WINDOWS\KB2868626.log 2013-11-17 18:13 - 2013-11-17 18:28 - 05146587 ____R (Swearware) C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe 2013-11-17 18:12 - 2013-11-17 18:12 - 104695876 _____ C:\WINDOWS\system32\��贐噤6 2013-11-17 18:09 - 2013-11-17 18:09 - 00014840 _____ C:\WINDOWS\KB2868038.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00014694 _____ C:\WINDOWS\KB2862335.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-11-17 18:09 - 2013-11-17 17:57 - 00026470 _____ C:\WINDOWS\KB2862152.log 2013-11-17 18:09 - 2013-11-17 17:57 - 00026086 _____ C:\WINDOWS\KB2847311.log 2013-11-17 18:05 - 2013-11-17 18:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-11-17 18:04 - 2013-11-17 17:55 - 00024479 _____ C:\WINDOWS\KB2864063.log 2013-11-17 18:04 - 2013-11-17 17:55 - 00024411 _____ C:\WINDOWS\KB2876217.log 2013-11-17 18:02 - 2013-11-17 18:02 - 00011831 _____ C:\WINDOWS\KB2834904-v2.log 2013-11-17 18:02 - 2013-11-17 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-11-17 17:08 - 2013-11-17 17:08 - 00000000 ____D C:\FRST 2013-11-17 16:09 - 2013-11-17 16:09 - 91122448 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\*****\Desktop\msert.exe 2013-11-17 15:54 - 2013-11-17 10:33 - 00016762 _____ C:\WINDOWS\bitssetup.log 2013-11-17 14:20 - 2013-11-17 14:20 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\Neuer Ordner (2) 2013-11-17 13:56 - 2013-08-21 22:13 - 00000000 ____D C:\WINDOWS\security 2013-11-17 13:32 - 2013-11-17 13:32 - 00000856 _____ C:\WINDOWS\KB923845.log 2013-11-17 12:16 - 2013-11-17 12:16 - 104641146 _____ C:\WINDOWS\system32\䀘ﳐ噤6 2013-11-17 11:42 - 2013-08-21 22:00 - 00001572 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Microsoft Update.lnk 2013-11-17 08:52 - 2013-11-17 08:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-16 23:15 - 2013-11-16 23:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-11-16 23:14 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-08-21 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-16 23:13 - 2013-11-16 23:13 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe 2013-11-16 23:13 - 2013-11-16 23:13 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT_6.0.8.exe 2013-11-16 23:12 - 2013-11-16 23:12 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\*****\Desktop\mbam-setup-1.75.0.1300.exe 2013-11-16 22:01 - 2013-08-22 09:11 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-11-16 21:40 - 2013-08-22 09:37 - 00001496 _____ C:\Dokumente und Einstellungen\*****\Desktop\Neustart.lnk 2013-11-16 20:49 - 2013-08-21 21:19 - 00186117 _____ C:\WINDOWS\setupact.log 2013-11-16 20:33 - 2013-11-17 18:37 - 00000211 _____ C:\Boot.bak 2013-11-16 20:33 - 2003-04-02 13:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-16 20:24 - 2013-08-21 23:49 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-16 20:24 - 2013-08-21 21:30 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-11-16 20:20 - 2013-08-22 09:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2013-11-16 20:11 - 2013-11-16 20:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-16 20:10 - 2013-11-16 20:10 - 00004837 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log 2013-11-16 20:10 - 2013-11-16 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-16 20:10 - 2013-08-21 23:46 - 00000000 ____D C:\Programme\Java 2013-11-16 18:10 - 2013-11-16 18:10 - 104637397 _____ C:\WINDOWS\system32\鹜噤6 2013-11-16 12:13 - 2013-11-16 12:13 - 104552080 _____ C:\WINDOWS\system32\噤6 2013-11-15 21:07 - 2013-11-15 20:53 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-15 20:38 - 2013-11-15 20:38 - 104496569 _____ C:\WINDOWS\system32\煌噤6 2013-11-15 08:36 - 2013-11-15 08:36 - 104371820 _____ C:\WINDOWS\system32\쬐噤6 2013-11-14 19:03 - 2013-11-14 19:03 - 104278918 _____ C:\WINDOWS\system32\ᯱ㰳噤6 2013-11-13 17:30 - 2013-11-13 11:30 - 104105331 _____ C:\WINDOWS\system32\㯊噤6 2013-11-12 19:48 - 2013-11-12 13:49 - 103974937 _____ C:\WINDOWS\system32\呁ዞ噤6 2013-11-11 15:47 - 2013-11-11 15:47 - 103716811 _____ C:\WINDOWS\system32\Ռఓ噤6 2013-11-09 00:56 - 2013-11-09 00:56 - 103316092 _____ C:\WINDOWS\system32\㞎噤6 2013-11-08 09:06 - 2013-11-08 09:06 - 103075526 _____ C:\WINDOWS\system32\ᜋ噤6 2013-11-07 20:29 - 2013-11-07 20:29 - 103000967 _____ C:\WINDOWS\system32\枨ⲍ噤6 2013-11-07 15:50 - 2013-08-22 00:56 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-06 20:32 - 2013-08-21 23:59 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\TV-Browser 2013-11-06 20:29 - 2013-11-06 20:29 - 102844835 _____ C:\WINDOWS\system32\綡噤6 2013-11-03 19:30 - 2013-11-03 19:30 - 104814100 _____ C:\WINDOWS\system32\ꌊ틼噤6 2013-11-02 14:49 - 2013-11-02 14:49 - 104620600 _____ C:\WINDOWS\system32\��噤6 2013-11-01 20:31 - 2013-11-01 20:31 - 104569497 _____ C:\WINDOWS\system32\旽澸噤6 2013-10-30 16:41 - 2013-10-30 16:41 - 104185711 _____ C:\WINDOWS\system32\臏렐噤6 2013-10-29 11:04 - 2013-10-29 11:04 - 103932228 _____ C:\WINDOWS\system32\洰꧴噤6 2013-10-28 20:18 - 2013-10-28 20:18 - 103792972 _____ C:\WINDOWS\system32\㌅蔱噤6 2013-10-26 20:31 - 2013-10-26 20:31 - 103214166 _____ C:\WINDOWS\system32\痋噤6 2013-10-25 14:40 - 2013-10-25 14:40 - 102975063 _____ C:\WINDOWS\system32\嚽噤6 2013-10-24 21:41 - 2013-10-24 21:41 - 102837954 _____ C:\WINDOWS\system32\뗢饘噤6 2013-10-24 15:45 - 2013-10-24 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\dvdcss 2013-10-24 07:39 - 2013-10-24 07:39 - 102758948 _____ C:\WINDOWS\system32\㲧噤6 2013-10-23 19:46 - 2013-10-23 19:46 - 102674996 _____ C:\WINDOWS\system32\뙝伿噤6 2013-10-23 07:45 - 2013-10-23 07:45 - 102541796 _____ C:\WINDOWS\system32\ᩡ噤6 2013-10-22 19:11 - 2013-10-22 19:11 - 102329055 _____ C:\WINDOWS\system32\ᗈꕔ噤6 2013-10-20 20:49 - 2013-10-20 20:49 - 102068998 _____ C:\WINDOWS\system32\㰀鮕噤6 2013-10-19 20:09 - 2013-10-19 20:09 - 101983560 _____ C:\WINDOWS\system32\재㖶噤6 Some content of TEMP: ==================== C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-03 23:57] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-03 23:57] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-03 23:44] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 17-11-2013 02 Ran by ***** at 2013-11-18 11:56:38 Running from H:\Neuer Ordner Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.152) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Avira Free Antivirus (Version: 13.0.0.4052) Bonjour (Version: 3.0.0.10) capella professionell Version 5.3 Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Conexant D110 MDC V.92 Modem CrystalDiskInfo 5.6.2 (Version: 5.6.2) Dell Wireless WLAN Card (Version: 4.100.15.8) DivX-Setup (Version: 2.6.1.44) GoldWave v4.23 GPL Ghostscript (Version: 9.07) GPL Ghostscript (Version: 9.10) Guitar Pro 5.2 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Intel(R) Graphics Media Accelerator Driver for Mobile (Version: 6.14.10.4410) iTunes (Version: 11.0.5.5) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office Basic Edition 2003 (Version: 11.0.8173.0) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MozBackup 1.5.1 Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 24.1.0) Mozilla Thunderbird 24.1.0 (x86 de) (Version: 24.1.0) OpenOffice 4.0.0 (Version: 4.00.9702) Pdf995 QuickTime (Version: 7.74.80.86) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Texas Instruments PCIxx21/x515/xx12 drivers. (Version: 2.00.0000) TIPCI (Version: 2.00.0000) TV-Browser 3.3.1 (Version: 3.3.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows Internet Explorer 8 (KB2632503) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2808679) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VLC media player 2.1.1 (Version: 2.1.1) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows PowerShell(TM) 1.0 (Version: 2) Windows XP Service Pack 3 (Version: 20080414.031514) WinRAR Archivierer XML Paper Specification Shared Components Language Pack 1.0 ==================== Restore Points ========================= 17-11-2013 18:57:29 Systemprüfpunkt 17-11-2013 19:10:25 Software Distribution Service 3.0 17-11-2013 19:36:11 Software Distribution Service 3.0 17-11-2013 20:01:35 Software Distribution Service 3.0 17-11-2013 20:26:07 Software Distribution Service 3.0 17-11-2013 21:17:51 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2003-04-02 13:00 - 2013-11-17 19:16 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-21 21:04 - 2007-03-16 17:10 - 00757760 _____ () C:\WINDOWS\System32\bcm1xsup.dll 2013-09-29 12:53 - 2013-09-29 12:53 - 00036864 _____ () C:\WINDOWS\system32\pdf995mon.dll 2013-08-21 21:54 - 2013-08-21 21:53 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2013-08-22 09:15 - 2005-10-19 10:56 - 00125952 _____ () C:\Programme\WinRAR\rarext.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/29/2013 07:05:03 PM) (Source: WmiAdapter) (User: VORDEFINIERT) Description: Dienst konnte nicht geöffnet werden. System errors: ============= Error: (11/17/2013 08:47:20 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Adobe Flash Player Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/17/2013 08:47:20 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Adobe Flash Player Update Service. Error: (11/17/2013 07:09:42 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Dell Wireless WLAN Tray Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/17/2013 06:32:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 06:32:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 06:32:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 06:32:10 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1290" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (11/17/2013 06:32:10 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1290" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (11/17/2013 06:32:10 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1290" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (11/17/2013 00:41:18 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Microsoft Office Sessions: ========================= Error: (08/29/2013 07:05:03 PM) (Source: WmiAdapter)(User: VORDEFINIERT) Description: ==================== Memory info =========================== Percentage of memory in use: 54% Total physical RAM: 503.36 MB Available physical RAM: 230.83 MB Total Pagefile: 1983.74 MB Available Pagefile: 1535.63 MB Total Virtual: 2047.88 MB Available Virtual: 1956.99 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:19.53 GB) (Free:2.25 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (SWAP) (Fixed) (Total:4.88 GB) (Free:4.12 GB) NTFS Drive e: (FREI) (Fixed) (Total:9.77 GB) (Free:9.72 GB) NTFS Drive f: (DATEN) (Fixed) (Total:58.98 GB) (Free:36.09 GB) NTFS Drive h: (RALLY2) (Removable) (Total:7.45 GB) (Free:7.45 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 93 GB) (Disk ID: 98837030) Partition 1: (Active) - (Size=20 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=74 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 7 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=7 GB) - (Type=0B) ==================== End Of Log ============================ |
19.11.2013, 09:03 | #6 |
/// the machine /// TB-Ausbilder | WinXP - Rechner sehr langsam - Microsoft Update funktiert nichtESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht |
20.11.2013, 22:35 | #7 |
| WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Hallo schrauber, manuelle und automatische MS-Updates funktionieren wieder. Der Intelligente Hintergrundübertragungsdienst ist jetzt als "BITS" in den Diensten zu finden. Die Beschreibung davon ist @%windir%\system32\qmgr.dll,-1001. Der Computer ist etwas schneller als vorher, allerdings kommt jetzt nach dem Systemstart die Meldung, der Server sei ausgelastet. Lag tatsächlich eine Infektion vor? Die Logs folgen gleich. Gruß! Hallo nochmal, ich habe auf dem Rechner Avira free ohne Toolbar installiert. Gibt es empfehlenswertere freie Antivirusprogramme zur Nutzung? Anbei die Logs: Eset Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a1db2aebc8604e479972dfc4f155ad32 # engine=15964 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-20 09:14:27 # local_time=2013-11-20 10:14:27 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 95 8982 7864131 1532 0 # scanned=194383 # found=0 # cleaned=0 # scan_time=3837 Code:
ATTFilter Results of screen317's Security Check version 0.99.76 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 45 Adobe Flash Player 11.9.900.152 Adobe Reader XI Mozilla Firefox (25.0.1) Mozilla Thunderbird (24.1.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-11-2013 Ran by ***** (administrator) on **** on 20-11-2013 22:22:55 Running from H:\Neuer Ordner (2) Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== () C:\WINDOWS\System32\WLTRYSVC.EXE (Dell Inc.) C:\WINDOWS\System32\bcmwltry.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Dell Inc.) C:\WINDOWS\system32\WLTRAY.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Broadcom Wireless Manager UI] - C:\WINDOWS\system32\WLTRAY.EXE [1392640 2007-03-16] (Dell Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-06] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [ ] () HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [114688 2005-10-14] (Intel Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1377118839000 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.http_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.no_proxies_on", "localhost, 127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.share_proxy_settings", false); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.socks_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.ssl_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.disabled.network.proxy.type", 5); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http", "127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.http_port", 8888); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.no_proxies_on", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.share_proxy_settings", false); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks", ""); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.socks_port", 0); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl", "127.0.0.1"); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.ssl_port", 8888); FF NetworkProxy: "user_pref("extensions.charles.settings.enabled.network.proxy.type", 1); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.1 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\nostmp FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\elemhidehelper@adblockplus.org.xpi FF Extension: Noia4Options - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\Noia4Options@ArisT2.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{080955ad-b8bb-4500-806f-d2b9ad73d72e}.xpi FF Extension: noscript - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\5cdil7ha.default\Extensions\{faf13420-5e24-11e0-80e3-0800200c9a66}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-06] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-06] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-06] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-08-16] (Apple Inc.) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-15] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 wltrysvc; C:\Windows\System32\bcmwltry.exe [1253376 2007-03-16] (Dell Inc.) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-21] (Avira Operations GmbH & Co. KG) R3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [604928 2007-03-16] (Broadcom Corporation) R3 GTIPCI21; C:\Windows\System32\DRIVERS\gtipci21.sys [88192 2006-04-06] (Texas Instruments) R3 HSFHWICH; C:\Windows\System32\DRIVERS\HSFHWICH.sys [208384 2005-05-03] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.SYS [1033728 2005-05-03] (Conexant Systems, Inc.) R3 KMWDFILTER; C:\Windows\System32\DRIVERS\KMWDFILTER.sys [17408 2008-10-09] (Windows (R) Codename Longhorn DDK provider) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-21] (Avira GmbH) R3 STAC97; C:\Windows\System32\drivers\STAC97.sys [273168 2005-03-10] (SigmaTel, Inc.) S3 catchme; \??\C:\DOKUME~1\*****\LOKALE~1\Temp\catchme.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-20 22:18 - 2013-11-20 22:18 - 105435909 _____ C:\WINDOWS\system32\덂雊噜6 2013-11-20 21:05 - 2013-11-20 21:05 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache 2013-11-20 21:04 - 2013-11-20 21:04 - 00000000 ____D C:\Programme\ESET 2013-11-19 22:38 - 2013-11-20 21:02 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-11-18 16:51 - 2013-11-18 16:51 - 104931504 _____ C:\WINDOWS\system32\ᗝ빟噜6 2013-11-18 11:46 - 2013-11-18 11:21 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT.exe 2013-11-18 11:45 - 2013-11-18 11:20 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe 2013-11-18 10:56 - 2013-11-18 10:56 - 104837737 _____ C:\WINDOWS\system32\衾噜6 2013-11-17 22:18 - 2013-11-17 22:18 - 00007303 _____ C:\WINDOWS\KB2598845-IE8.log 2013-11-17 22:10 - 2011-08-16 11:45 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iecompat.dll 2013-11-17 21:03 - 2013-11-17 21:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-11-17 21:03 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2013-11-17 20:12 - 2013-11-17 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB955759$ 2013-11-17 20:10 - 2013-11-17 20:12 - 00008126 _____ C:\WINDOWS\KB955759.log 2013-11-17 20:07 - 2009-11-21 16:54 - 00471552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aclayers.dll 2013-11-17 19:18 - 2013-11-17 19:18 - 00010338 _____ C:\ComboFix.txt 2013-11-17 18:37 - 2013-11-17 18:37 - 00000000 _RSHD C:\cmdcons 2013-11-17 18:37 - 2013-11-16 20:33 - 00000211 _____ C:\Boot.bak 2013-11-17 18:37 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-11-17 18:35 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-11-17 18:35 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-11-17 18:35 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-11-17 18:35 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-11-17 18:31 - 2013-11-17 19:18 - 00000000 ____D C:\Qoobox 2013-11-17 18:30 - 2013-11-17 19:17 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-17 18:28 - 2013-11-17 18:13 - 05146587 ____R (Swearware) C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe 2013-11-17 18:15 - 2013-11-17 18:16 - 00024626 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00015786 _____ C:\WINDOWS\KB2900986.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-17 18:12 - 2013-11-17 18:12 - 104695876 _____ C:\WINDOWS\system32\��贐噤6 2013-11-17 18:09 - 2013-11-17 18:09 - 00014840 _____ C:\WINDOWS\KB2868038.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00014694 _____ C:\WINDOWS\KB2862335.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-11-17 18:05 - 2013-11-17 18:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-11-17 18:02 - 2013-11-17 18:02 - 00011831 _____ C:\WINDOWS\KB2834904-v2.log 2013-11-17 18:02 - 2013-11-17 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-11-17 17:58 - 2013-11-17 18:15 - 00028037 _____ C:\WINDOWS\KB2876331.log 2013-11-17 17:58 - 2013-11-17 18:15 - 00027650 _____ C:\WINDOWS\KB2868626.log 2013-11-17 17:57 - 2013-11-17 18:09 - 00026470 _____ C:\WINDOWS\KB2862152.log 2013-11-17 17:57 - 2013-11-17 18:09 - 00026086 _____ C:\WINDOWS\KB2847311.log 2013-11-17 17:57 - 2013-08-09 01:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys 2013-11-17 17:57 - 2013-08-09 01:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2013-11-17 17:57 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2013-11-17 17:57 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2013-11-17 17:57 - 2013-07-17 01:58 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys 2013-11-17 17:57 - 2013-07-03 02:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys 2013-11-17 17:57 - 2009-03-18 12:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys 2013-11-17 17:55 - 2013-11-17 18:04 - 00024479 _____ C:\WINDOWS\KB2864063.log 2013-11-17 17:55 - 2013-11-17 18:04 - 00024411 _____ C:\WINDOWS\KB2876217.log 2013-11-17 17:08 - 2013-11-17 17:08 - 00000000 ____D C:\FRST 2013-11-17 16:09 - 2013-11-17 16:09 - 91122448 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\*****\Desktop\msert.exe 2013-11-17 13:32 - 2013-11-17 13:32 - 00000856 _____ C:\WINDOWS\KB923845.log 2013-11-17 12:16 - 2013-11-17 12:16 - 104641146 _____ C:\WINDOWS\system32\䀘ﳐ噤6 2013-11-17 10:33 - 2013-11-17 15:54 - 00016762 _____ C:\WINDOWS\bitssetup.log 2013-11-17 08:52 - 2013-11-17 08:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-16 23:15 - 2013-11-16 23:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-11-16 23:14 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-11-16 23:13 - 2013-11-16 23:13 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe 2013-11-16 23:13 - 2013-11-16 23:13 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT_6.0.8.exe 2013-11-16 20:26 - 2013-11-18 11:47 - 00000000 ____D C:\AdwCleaner 2013-11-16 20:11 - 2013-11-16 20:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-16 20:10 - 2013-11-16 20:10 - 00004837 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log 2013-11-16 20:10 - 2013-11-16 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-16 20:10 - 2013-10-08 07:50 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-11-16 20:10 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-11-16 20:10 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-11-16 20:10 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-11-16 20:10 - 2013-10-08 07:29 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-11-16 18:10 - 2013-11-16 18:10 - 104637397 _____ C:\WINDOWS\system32\鹜噤6 2013-11-16 12:13 - 2013-11-16 12:13 - 104552080 _____ C:\WINDOWS\system32\噤6 2013-11-15 20:53 - 2013-11-15 21:07 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-15 20:38 - 2013-11-15 20:38 - 104496569 _____ C:\WINDOWS\system32\煌噤6 2013-11-15 08:36 - 2013-11-15 08:36 - 104371820 _____ C:\WINDOWS\system32\쬐噤6 2013-11-14 19:03 - 2013-11-14 19:03 - 104278918 _____ C:\WINDOWS\system32\ᯱ㰳噤6 2013-11-13 11:30 - 2013-11-13 17:30 - 104105331 _____ C:\WINDOWS\system32\㯊噤6 2013-11-12 13:49 - 2013-11-12 19:48 - 103974937 _____ C:\WINDOWS\system32\呁ዞ噤6 2013-11-11 15:47 - 2013-11-11 15:47 - 103716811 _____ C:\WINDOWS\system32\Ռఓ噤6 2013-11-09 00:56 - 2013-11-09 00:56 - 103316092 _____ C:\WINDOWS\system32\㞎噤6 2013-11-08 09:06 - 2013-11-08 09:06 - 103075526 _____ C:\WINDOWS\system32\ᜋ噤6 2013-11-07 20:29 - 2013-11-07 20:29 - 103000967 _____ C:\WINDOWS\system32\枨ⲍ噤6 2013-11-06 20:29 - 2013-11-06 20:29 - 102844835 _____ C:\WINDOWS\system32\綡噤6 2013-11-03 19:30 - 2013-11-03 19:30 - 104814100 _____ C:\WINDOWS\system32\ꌊ틼噤6 2013-11-02 14:49 - 2013-11-02 14:49 - 104620600 _____ C:\WINDOWS\system32\��噤6 2013-11-01 20:31 - 2013-11-01 20:31 - 104569497 _____ C:\WINDOWS\system32\旽澸噤6 2013-10-30 16:41 - 2013-10-30 16:41 - 104185711 _____ C:\WINDOWS\system32\臏렐噤6 2013-10-29 11:04 - 2013-10-29 11:04 - 103932228 _____ C:\WINDOWS\system32\洰꧴噤6 2013-10-28 20:18 - 2013-10-28 20:18 - 103792972 _____ C:\WINDOWS\system32\㌅蔱噤6 2013-10-26 20:31 - 2013-10-26 20:31 - 103214166 _____ C:\WINDOWS\system32\痋噤6 2013-10-25 14:40 - 2013-10-25 14:40 - 102975063 _____ C:\WINDOWS\system32\嚽噤6 2013-10-24 21:41 - 2013-10-24 21:41 - 102837954 _____ C:\WINDOWS\system32\뗢饘噤6 2013-10-24 15:45 - 2013-10-24 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\dvdcss 2013-10-24 07:39 - 2013-10-24 07:39 - 102758948 _____ C:\WINDOWS\system32\㲧噤6 2013-10-23 19:46 - 2013-10-23 19:46 - 102674996 _____ C:\WINDOWS\system32\뙝伿噤6 2013-10-23 07:45 - 2013-10-23 07:45 - 102541796 _____ C:\WINDOWS\system32\ᩡ噤6 2013-10-22 19:11 - 2013-10-22 19:11 - 102329055 _____ C:\WINDOWS\system32\ᗈꕔ噤6 ==================== One Month Modified Files and Folders ======= 2013-11-20 22:18 - 2013-11-20 22:18 - 105435909 _____ C:\WINDOWS\system32\덂雊噜6 2013-11-20 22:18 - 2013-08-21 20:29 - 02057946 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-20 21:45 - 2013-08-21 21:30 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-11-20 21:05 - 2013-11-20 21:05 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache 2013-11-20 21:05 - 2013-08-21 20:34 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-11-20 21:04 - 2013-11-20 21:04 - 00000000 ____D C:\Programme\ESET 2013-11-20 21:04 - 2013-08-21 21:20 - 00000000 ___RD C:\Programme 2013-11-20 21:02 - 2013-11-19 22:38 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-11-20 21:01 - 2013-08-21 21:50 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-11-20 20:41 - 2013-08-21 20:35 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-20 13:47 - 2013-08-22 09:11 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc 2013-11-20 13:47 - 2013-08-21 20:36 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini 2013-11-20 13:47 - 2013-08-21 20:36 - 00000000 ____D C:\Dokumente und Einstellungen\***** 2013-11-20 13:47 - 2013-08-21 20:35 - 00032470 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-19 19:30 - 2003-04-02 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-18 16:51 - 2013-11-18 16:51 - 104931504 _____ C:\WINDOWS\system32\ᗝ빟噜6 2013-11-18 11:47 - 2013-11-16 20:26 - 00000000 ____D C:\AdwCleaner 2013-11-18 11:21 - 2013-11-18 11:46 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT.exe 2013-11-18 11:20 - 2013-11-18 11:45 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe 2013-11-18 11:12 - 2013-08-21 21:33 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-11-18 10:56 - 2013-11-18 10:56 - 104837737 _____ C:\WINDOWS\system32\衾噜6 2013-11-17 23:22 - 2013-08-22 09:35 - 00001496 _____ C:\Dokumente und Einstellungen\*****\Desktop\Ausschalten.lnk 2013-11-17 22:56 - 2013-08-21 21:20 - 01144356 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-17 22:18 - 2013-11-17 22:18 - 00007303 _____ C:\WINDOWS\KB2598845-IE8.log 2013-11-17 22:18 - 2013-08-21 22:59 - 00000000 ____D C:\WINDOWS\ie8updates 2013-11-17 22:18 - 2013-08-21 21:57 - 00000000 ___HD C:\WINDOWS\$hf_mig$ 2013-11-17 22:18 - 2013-08-21 21:20 - 00968535 _____ C:\WINDOWS\FaxSetup.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00481677 _____ C:\WINDOWS\ocgen.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00374636 _____ C:\WINDOWS\tsoc.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00332061 _____ C:\WINDOWS\comsetup.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00199986 _____ C:\WINDOWS\ntdtcsetup.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00150421 _____ C:\WINDOWS\iis6.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00054332 _____ C:\WINDOWS\ocmsn.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00048869 _____ C:\WINDOWS\msgsocm.log 2013-11-17 22:18 - 2013-08-21 21:20 - 00001393 _____ C:\WINDOWS\imsins.log 2013-11-17 22:18 - 2013-08-21 21:19 - 00518736 _____ C:\WINDOWS\setupapi.log 2013-11-17 22:18 - 2013-08-21 20:49 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2013-11-17 21:32 - 2013-08-21 20:56 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-11-17 21:27 - 2013-08-22 09:49 - 00000000 ____D C:\Programme\Microsoft.NET 2013-11-17 21:03 - 2013-11-17 21:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2013-11-17 21:03 - 2013-08-21 21:20 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-11-17 21:03 - 2013-08-21 20:57 - 00082450 _____ C:\WINDOWS\spupdsvc.log 2013-11-17 21:02 - 2013-08-21 23:13 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-11-17 21:02 - 2013-08-21 22:13 - 00000000 ____D C:\WINDOWS\system32\mui 2013-11-17 20:12 - 2013-11-17 20:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB955759$ 2013-11-17 20:12 - 2013-11-17 20:10 - 00008126 _____ C:\WINDOWS\KB955759.log 2013-11-17 20:12 - 2013-08-21 20:51 - 00136777 _____ C:\WINDOWS\updspapi.log 2013-11-17 19:57 - 2013-08-21 20:27 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-11-17 19:18 - 2013-11-17 19:18 - 00010338 _____ C:\ComboFix.txt 2013-11-17 19:18 - 2013-11-17 18:31 - 00000000 ____D C:\Qoobox 2013-11-17 19:17 - 2013-11-17 18:30 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-17 19:16 - 2003-04-02 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-17 18:37 - 2013-11-17 18:37 - 00000000 _RSHD C:\cmdcons 2013-11-17 18:37 - 2013-08-21 22:18 - 00000327 __RSH C:\boot.ini 2013-11-17 18:23 - 2013-08-21 21:19 - 00165912 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-11-17 18:22 - 2013-08-21 22:31 - 00065536 _____ C:\WINDOWS\system32\config\WindowsPowerShell.evt 2013-11-17 18:19 - 2013-08-22 00:56 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-17 18:16 - 2013-11-17 18:15 - 00024626 _____ C:\WINDOWS\KB2888505-IE8.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00015786 _____ C:\WINDOWS\KB2900986.log 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-17 18:15 - 2013-11-17 18:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-17 18:15 - 2013-11-17 17:58 - 00028037 _____ C:\WINDOWS\KB2876331.log 2013-11-17 18:15 - 2013-11-17 17:58 - 00027650 _____ C:\WINDOWS\KB2868626.log 2013-11-17 18:13 - 2013-11-17 18:28 - 05146587 ____R (Swearware) C:\Dokumente und Einstellungen\*****\Desktop\ComboFix.exe 2013-11-17 18:12 - 2013-11-17 18:12 - 104695876 _____ C:\WINDOWS\system32\��贐噤6 2013-11-17 18:09 - 2013-11-17 18:09 - 00014840 _____ C:\WINDOWS\KB2868038.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00014694 _____ C:\WINDOWS\KB2862335.log 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-17 18:09 - 2013-11-17 18:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-11-17 18:09 - 2013-11-17 17:57 - 00026470 _____ C:\WINDOWS\KB2862152.log 2013-11-17 18:09 - 2013-11-17 17:57 - 00026086 _____ C:\WINDOWS\KB2847311.log 2013-11-17 18:05 - 2013-11-17 18:05 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$ 2013-11-17 18:04 - 2013-11-17 18:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$ 2013-11-17 18:04 - 2013-11-17 17:55 - 00024479 _____ C:\WINDOWS\KB2864063.log 2013-11-17 18:04 - 2013-11-17 17:55 - 00024411 _____ C:\WINDOWS\KB2876217.log 2013-11-17 18:02 - 2013-11-17 18:02 - 00011831 _____ C:\WINDOWS\KB2834904-v2.log 2013-11-17 18:02 - 2013-11-17 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-11-17 17:08 - 2013-11-17 17:08 - 00000000 ____D C:\FRST 2013-11-17 16:09 - 2013-11-17 16:09 - 91122448 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\*****\Desktop\msert.exe 2013-11-17 15:54 - 2013-11-17 10:33 - 00016762 _____ C:\WINDOWS\bitssetup.log 2013-11-17 13:56 - 2013-08-21 22:13 - 00000000 ____D C:\WINDOWS\security 2013-11-17 13:32 - 2013-11-17 13:32 - 00000856 _____ C:\WINDOWS\KB923845.log 2013-11-17 12:16 - 2013-11-17 12:16 - 104641146 _____ C:\WINDOWS\system32\䀘ﳐ噤6 2013-11-17 11:42 - 2013-08-21 22:00 - 00001572 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Microsoft Update.lnk 2013-11-17 08:52 - 2013-11-17 08:52 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-16 23:15 - 2013-11-16 23:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-11-16 23:14 - 00000762 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-16 23:14 - 2013-11-16 23:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-16 23:14 - 2013-08-21 21:19 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-16 23:13 - 2013-11-16 23:13 - 01085542 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner_3012.exe 2013-11-16 23:13 - 2013-11-16 23:13 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\*****\Desktop\JRT_6.0.8.exe 2013-11-16 21:40 - 2013-08-22 09:37 - 00001496 _____ C:\Dokumente und Einstellungen\*****\Desktop\Neustart.lnk 2013-11-16 20:49 - 2013-08-21 21:19 - 00186117 _____ C:\WINDOWS\setupact.log 2013-11-16 20:33 - 2013-11-17 18:37 - 00000211 _____ C:\Boot.bak 2013-11-16 20:33 - 2003-04-02 13:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-16 20:24 - 2013-08-21 23:49 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Adobe 2013-11-16 20:24 - 2013-08-21 21:30 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-11-16 20:20 - 2013-08-22 09:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2013-11-16 20:11 - 2013-11-16 20:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-16 20:10 - 2013-11-16 20:10 - 00004837 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log 2013-11-16 20:10 - 2013-11-16 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-16 20:10 - 2013-08-21 23:46 - 00000000 ____D C:\Programme\Java 2013-11-16 18:10 - 2013-11-16 18:10 - 104637397 _____ C:\WINDOWS\system32\鹜噤6 2013-11-16 12:13 - 2013-11-16 12:13 - 104552080 _____ C:\WINDOWS\system32\噤6 2013-11-15 21:07 - 2013-11-15 20:53 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-15 20:38 - 2013-11-15 20:38 - 104496569 _____ C:\WINDOWS\system32\煌噤6 2013-11-15 08:36 - 2013-11-15 08:36 - 104371820 _____ C:\WINDOWS\system32\쬐噤6 2013-11-14 19:03 - 2013-11-14 19:03 - 104278918 _____ C:\WINDOWS\system32\ᯱ㰳噤6 2013-11-13 17:30 - 2013-11-13 11:30 - 104105331 _____ C:\WINDOWS\system32\㯊噤6 2013-11-12 19:48 - 2013-11-12 13:49 - 103974937 _____ C:\WINDOWS\system32\呁ዞ噤6 2013-11-11 15:47 - 2013-11-11 15:47 - 103716811 _____ C:\WINDOWS\system32\Ռఓ噤6 2013-11-09 00:56 - 2013-11-09 00:56 - 103316092 _____ C:\WINDOWS\system32\㞎噤6 2013-11-08 09:06 - 2013-11-08 09:06 - 103075526 _____ C:\WINDOWS\system32\ᜋ噤6 2013-11-07 20:29 - 2013-11-07 20:29 - 103000967 _____ C:\WINDOWS\system32\枨ⲍ噤6 2013-11-07 15:50 - 2013-08-22 00:56 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-06 20:32 - 2013-08-21 23:59 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\TV-Browser 2013-11-06 20:29 - 2013-11-06 20:29 - 102844835 _____ C:\WINDOWS\system32\綡噤6 2013-11-03 19:30 - 2013-11-03 19:30 - 104814100 _____ C:\WINDOWS\system32\ꌊ틼噤6 2013-11-02 14:49 - 2013-11-02 14:49 - 104620600 _____ C:\WINDOWS\system32\��噤6 2013-11-01 20:31 - 2013-11-01 20:31 - 104569497 _____ C:\WINDOWS\system32\旽澸噤6 2013-10-30 16:41 - 2013-10-30 16:41 - 104185711 _____ C:\WINDOWS\system32\臏렐噤6 2013-10-29 11:04 - 2013-10-29 11:04 - 103932228 _____ C:\WINDOWS\system32\洰꧴噤6 2013-10-28 20:18 - 2013-10-28 20:18 - 103792972 _____ C:\WINDOWS\system32\㌅蔱噤6 2013-10-26 20:31 - 2013-10-26 20:31 - 103214166 _____ C:\WINDOWS\system32\痋噤6 2013-10-25 14:40 - 2013-10-25 14:40 - 102975063 _____ C:\WINDOWS\system32\嚽噤6 2013-10-24 21:41 - 2013-10-24 21:41 - 102837954 _____ C:\WINDOWS\system32\뗢饘噤6 2013-10-24 15:45 - 2013-10-24 15:45 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\dvdcss 2013-10-24 07:39 - 2013-10-24 07:39 - 102758948 _____ C:\WINDOWS\system32\㲧噤6 2013-10-23 19:46 - 2013-10-23 19:46 - 102674996 _____ C:\WINDOWS\system32\뙝伿噤6 2013-10-23 07:45 - 2013-10-23 07:45 - 102541796 _____ C:\WINDOWS\system32\ᩡ噤6 2013-10-22 19:11 - 2013-10-22 19:11 - 102329055 _____ C:\WINDOWS\system32\ᗈꕔ噤6 Some content of TEMP: ==================== C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-03 23:57] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-03 23:57] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-03 23:58] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2004-08-03 23:44] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013 Ran by ***** at 2013-11-20 22:24:23 Running from H:\Neuer Ordner (2) Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.152) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Avira Free Antivirus (Version: 13.0.0.4052) Bonjour (Version: 3.0.0.10) capella professionell Version 5.3 Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Conexant D110 MDC V.92 Modem CrystalDiskInfo 5.6.2 (Version: 5.6.2) Dell Wireless WLAN Card (Version: 4.100.15.8) DivX-Setup (Version: 2.6.1.44) GoldWave v4.23 GPL Ghostscript (Version: 9.07) GPL Ghostscript (Version: 9.10) Guitar Pro 5.2 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Intel(R) Graphics Media Accelerator Driver for Mobile (Version: 6.14.10.4410) iTunes (Version: 11.0.5.5) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Office Basic Edition 2003 (Version: 11.0.8173.0) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MozBackup 1.5.1 Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 24.1.1) Mozilla Thunderbird 24.1.1 (x86 de) (Version: 24.1.1) OpenOffice 4.0.0 (Version: 4.00.9702) Pdf995 QuickTime (Version: 7.74.80.86) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Texas Instruments PCIxx21/x515/xx12 drivers. (Version: 2.00.0000) TIPCI (Version: 2.00.0000) TV-Browser 3.3.1 (Version: 3.3.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows Internet Explorer 8 (KB2632503) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2808679) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VLC media player 2.1.1 (Version: 2.1.1) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows PowerShell(TM) 1.0 (Version: 2) Windows XP Service Pack 3 (Version: 20080414.031514) WinRAR Archivierer XML Paper Specification Shared Components Language Pack 1.0 ==================== Restore Points ========================= 17-11-2013 18:57:29 Systemprüfpunkt 17-11-2013 19:10:25 Software Distribution Service 3.0 17-11-2013 19:36:11 Software Distribution Service 3.0 17-11-2013 20:01:35 Software Distribution Service 3.0 17-11-2013 20:26:07 Software Distribution Service 3.0 17-11-2013 21:17:51 Software Distribution Service 3.0 20-11-2013 09:35:54 Systemprüfpunkt ==================== Hosts content: ========================== 2003-04-02 13:00 - 2013-11-17 19:16 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-22 09:15 - 2005-10-19 10:56 - 00125952 _____ () C:\Programme\WinRAR\rarext.dll 2013-08-21 21:04 - 2007-03-16 17:10 - 00757760 _____ () C:\WINDOWS\System32\bcm1xsup.dll 2013-09-29 12:53 - 2013-09-29 12:53 - 00036864 _____ () C:\WINDOWS\system32\pdf995mon.dll 2013-08-21 21:54 - 2013-08-21 21:53 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/29/2013 07:05:03 PM) (Source: WmiAdapter) (User: VORDEFINIERT) Description: Dienst konnte nicht geöffnet werden. System errors: ============= Error: (11/17/2013 08:47:20 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Adobe Flash Player Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/17/2013 08:47:20 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Adobe Flash Player Update Service. Error: (11/17/2013 07:09:42 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Dell Wireless WLAN Tray Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/17/2013 06:32:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 06:32:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 06:32:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Error: (11/17/2013 06:32:10 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1290" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (11/17/2013 06:32:10 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1290" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (11/17/2013 06:32:10 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1290" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (11/17/2013 00:41:18 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "@%SystemRoot%\system32\qmgr.dll,-1000" wurde aufgrund folgenden Fehlers nicht gestartet: %%1290 Microsoft Office Sessions: ========================= Error: (08/29/2013 07:05:03 PM) (Source: WmiAdapter)(User: VORDEFINIERT) Description: ==================== Memory info =========================== Percentage of memory in use: 55% Total physical RAM: 503.36 MB Available physical RAM: 223.17 MB Total Pagefile: 1983.74 MB Available Pagefile: 1499.58 MB Total Virtual: 2047.88 MB Available Virtual: 1952.03 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:19.53 GB) (Free:2.05 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (SWAP) (Fixed) (Total:4.88 GB) (Free:4.12 GB) NTFS Drive e: (FREI) (Fixed) (Total:9.77 GB) (Free:9.72 GB) NTFS Drive f: (DATEN) (Fixed) (Total:58.98 GB) (Free:36.09 GB) NTFS Drive h: (RALLY2) (Removable) (Total:7.45 GB) (Free:7.44 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 93 GB) (Disk ID: 98837030) Partition 1: (Active) - (Size=20 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=74 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 7 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=7 GB) - (Type=0B) ==================== End Of Log ============================ |
21.11.2013, 13:44 | #8 |
/// the machine /// TB-Ausbilder | WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Avira auf keinen Fall. Wenn es unbedingt Freeware sein muss dann wenigstens Avast. Infektion lag vor, ja. Zu Server ausgelastet: Ändern der Größe des virtuellen Arbeitsspeichers Setz den virtuellen Speicher bei Start bitte auf 1,33 mal diene RAM Größe, max auf 3 mal RAM.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.11.2013, 10:31 | #9 |
| WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Hallo schrauber, Avast hab ich installiert, virtuellen Speicher angepasst. Was wäre jetzt noch zu tun? Gruß! |
23.11.2013, 07:18 | #10 |
/// the machine /// TB-Ausbilder | WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.11.2013, 18:01 | #11 |
| WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Hallo schrauber, alles erledigt. Danke für die Hilfe und die Tipps. Aus meiner Sicht läuft alles wieder normal. Gruß user-reg |
25.11.2013, 08:24 | #12 |
/// the machine /// TB-Ausbilder | WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht |
administrator, antivir, antivirus, avg, avira, bonjour, browser, desktop, einstellung, explorer, farbar recovery scan tool, firefox, firefox 25.0.1, flash player, format, helper, home, langsam, mozilla, opera, plug-in, programme, registrierungsdatenbank, registry, scan, system, temp, updates, wlan |