![]() |
|
Log-Analyse und Auswertung: Avast findet Win32.BadCap.kWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Avast findet Win32.BadCap.k Moin, Avast hat, wie im Titel beschrieben was gefunden. Da ich mit dem Rechner auch mal Onlinebanking mache etc. brauche ich unbedingt einen sauberen, sicheren Rechner. Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-11-2013 Ran by Jonas (administrator) on STEAK on 20-11-2013 19:05:13 Running from C:\Dokumente und Einstellungen\Jonas\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\WINXP\System32\smss.exe (Microsoft Corporation) C:\WINXP\system32\csrss.exe (Microsoft Corporation) C:\WINXP\system32\winlogon.exe (Microsoft Corporation) C:\WINXP\system32\services.exe (Microsoft Corporation) C:\WINXP\system32\lsass.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieSvc.exe (Microsoft Corporation) C:\WINXP\System32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (AVAST Software) D:\Programme\Alwil Software\Avast5\AvastSvc.exe (Microsoft Corporation) C:\WINXP\Explorer.EXE (Microsoft Corporation) C:\WINXP\system32\spoolsv.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Creative Technology Ltd) C:\Programme\Creative\Shared Files\CTAudSvc.exe (IObit) C:\Programme\IObit\Smart Defrag 2\SmartDefrag.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Hauppauge Computer Works) D:\PROGRA~1\HAUPPA~1\MVPStart.exe () d:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe (Microsoft Corporation) C:\WINXP\system32\svchost.exe () C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe (Acronis) D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis) D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Microsoft Corporation) C:\WINXP\system32\rundll32.exe (Creative Technology Ltd) C:\WINXP\system32\CTHELPER.EXE () C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe () C:\Programme\VIA\RAID\vialogsv.exe (AVAST Software) D:\Programme\Alwil Software\Avast5\AvastUI.exe (Microsoft Corporation) C:\WINXP\system32\ctfmon.exe (SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieCtrl.exe (TechniSat Digital, S.A.) D:\Programme\TechniSat DVB\bin\Server4PC.exe () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (TechniSat Digital, S.A.) D:\Programme\TechniSat DVB\bin\Server4PC.exe (Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe (Microsoft Corporation) C:\WINXP\System32\alg.exe (Microsoft Corporation) C:\WINXP\System32\svchost.exe (Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe (Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TrueImageMonitor.exe] - D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [2622112 2008-02-27] (Acronis) HKLM\...\Run: [AcronisTimounterMonitor] - D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe [911184 2008-02-27] (Acronis) HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [140568 2008-02-27] (Acronis) HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [WINDVDPatch] - CTHELPER.EXE HKLM\...\Run: [UpdReg] - C:\WINXP\Updreg.EXE [90112 2000-05-11] (Creative Technology Ltd.) HKLM\...\Run: [CTHelper] - CTHELPER.EXE HKLM\...\Run: [CTXFIREG] - CTxfiReg.exe HKLM\...\Run: [OSSelectorReinstall] - C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe [2209224 2007-02-22] () HKLM\...\Run: [LogitechCommunicationsManager] - C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [563984 2007-07-25] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [AvastUI.exe] - D:\Programme\Alwil Software\Avast5\AvastUI.exe [3568312 2013-11-04] (AVAST Software) HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe, HKLM\...\Winlogon: [Shell] Explorer.exe [x ] () HKLM\...\Winlogon: [UIHost] logonui.exe [x ] () Winlogon\Notify\crypt32chain: crypt32.dll [X] Winlogon\Notify\cryptnet: cryptnet.dll [X] Winlogon\Notify\cscdll: cscdll.dll [X] Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X] Winlogon\Notify\ScCertProp: wlnotify.dll [X] Winlogon\Notify\Schedule: wlnotify.dll [X] Winlogon\Notify\sclgntfy: sclgntfy.dll [X] Winlogon\Notify\SensLogn: WlNotify.dll [X] Winlogon\Notify\termsrv: wlnotify.dll [X] Winlogon\Notify\wlballoon: wlnotify.dll [X] HKCU\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [SandboxieControl] - D:\Programme\Sandboxie\SbieCtrl.exe [404200 2010-10-17] (SANDBOXIE L.T.D) HKCU\...\Policies\Explorer: [ForceStartMenuLogoff] 0 HKU\Default User\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation) HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N Lsa: [Authentication Packages] msv1_0 relog_ap Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Server4PC.lnk ShortcutTarget: Server4PC.lnk -> D:\Programme\TechniSat DVB\bin\Server4PC.exe (TechniSat Digital, S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Spyder3Utility.lnk ShortcutTarget: Spyder3Utility.lnk -> D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe () SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll No File SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File BootExecute: autocheck autochk * SmartDefragBootTime.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE44D3DA532B1CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm SearchScopes: HKCU - {68FEF0E8-9E88-41FE-B240-5A58E0543D79} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms} BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation) Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL [2210608 2006-10-27] (Microsoft Corporation) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\..\Interfaces\{EF65C827-B9D3-4A21-B6A9-C7B851ECE22E}: [NameServer]192.168.1.7 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default FF user.js: detected! => C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\user.js FF Homepage: google.de FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=902615&p= FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20(shExpMatch(host%2C%20'(*.turntable.fm%7Cturntable.fm)')%20%26%26%20url.indexOf('.css')%20%3D%3D%20-1%20%26%26%20url.indexOf('.js')%20%3D%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*'))%20%7B%20return%20'PROXY%20ab-us20.personalitycores.com%3A8000%3B%20PROXY%20ab-us16.personalitycores.com%3A8000%3B%20PROXY%20ab-us21.personalitycores.com%3A8000%3B%20PROXY%20ab-us09.personalitycores.com%3A8000%3B%20PROXY%20ab-us17.personalitycores.com%3A8000%3B%20PROXY%20ab-us02.personalitycores.com%3A8000%3B%20PROXY%20ab-us18.personalitycores.com%3A8000%3B%20PROXY%20ab-us13.personalitycores.com%3A8000%3B%20PROXY%20ab-us12.personalitycores.com%3A8000%3B%20PROXY%20ab-us10.personalitycores.com%3A8000%3B%20PROXY%20ab-us22.personalitycores.com%3A8000%3B%20PROXY%20ab-us11.personalitycores.com%3A8000%3B%20PROXY%20ab-us07.personalitycores.com%3A8000%3B%20PROXY%20ab-us14.personalitycores.com%3A8000%3B%20PROXY%20ab-us08.personalitycores.com%3A8000%3B%20PROXY%20ab-us15.personalitycores.com%3A8000%3B%20PROXY%20ab-us03.personalitycores.com%3A8000%3B%20PROXY%20ab-us01.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D" FF NetworkProxy: "backup.ftp", "192.168.1.9" FF NetworkProxy: "backup.ftp_port", 800 FF NetworkProxy: "backup.gopher", "192.168.1.9" FF NetworkProxy: "backup.gopher_port", 800 FF NetworkProxy: "backup.socks", "192.168.1.9" FF NetworkProxy: "backup.socks_port", 800 FF NetworkProxy: "backup.ssl", "192.168.1.9" FF NetworkProxy: "backup.ssl_port", 800 FF NetworkProxy: "ftp", "192.168.1.8" FF NetworkProxy: "ftp_port", 800 FF NetworkProxy: "gopher", "192.168.1.8" FF NetworkProxy: "gopher_port", 800 FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1" FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "192.168.1.8" FF NetworkProxy: "socks_port", 800 FF NetworkProxy: "ssl", "192.168.1.8" FF NetworkProxy: "ssl_port", 800 FF NetworkProxy: "type", 2 FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre7\bin\new_plugin\npjp2.dll No File FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.449 - D:\Programme\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.448 - D:\Programme\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.5 - d:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Acrobat - D:\Programme\Adobe\Acrobat 9.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\sweetim.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\winamp-search.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\yahoo_ff.xml FF Extension: WindFox - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\WindFox@windfinder.com FF Extension: Flash and Video Download - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a} FF Extension: Jeteye - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{d07a4843-111f-4699-8551-8ce2afa075cd} FF Extension: ImageHost Grabber - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{E4091D66-127C-11DB-903A-DE80D2EFDFE8} FF Extension: SearchPreview - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6} FF Extension: brief - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\brief@mozdev.org.xpi FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\elemhidehelper@adblockplus.org.xpi FF Extension: greasefire - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\greasefire@skrul.com.xpi FF Extension: jid1-QpHD8URtZWJC2A - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi FF Extension: No Name - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{a3a5c777-f583-4fef-9380-ab4add1bc2a8}.xpi FF Extension: fireftp - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: dta - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi FF Extension: greasemonkey - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Programme\Alwil Software\Avast5\WebRep\FF FF Extension: avast! Online Security - D:\Programme\Alwil Software\Avast5\WebRep\FF FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [427288 2008-02-27] (Acronis) S3 AdobeFlashPlayerUpdateSvc; C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-10-12] (Adobe Systems Incorporated) R2 avast! Antivirus; D:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2013-11-04] (AVAST Software) R3 BITS; C:\WINXP\system32\qmgr.dll [409088 2008-04-14] (Microsoft Corporation) S3 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation) S3 COMSysApp; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation) S3 Creative Audio Engine Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [79360 2009-12-07] (Creative Labs) R2 CTAudSvcService; C:\Programme\Creative\Shared Files\CTAudSvc.exe [307200 2009-01-08] (Creative Technology Ltd) R3 EventSystem; C:\WINXP\system32\es.dll [253952 2009-08-03] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [655624 2010-01-29] (Acresso Software Inc.) S3 FontCache3.0.0.0; C:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2009-12-16] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2009-12-16] (Google Inc.) S3 idsvc; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation) S3 ImapiService; C:\WINXP\system32\imapi.exe [150528 2008-04-14] (Microsoft Corporation) R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [137752 2007-07-20] (Logitech Inc.) S2 LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 Microsoft Office Groove Audit Service; D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-17] (Mozilla Foundation) S3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation) R2 MVPMedia; D:\Programme\Hauppauge MediaMVP\MVPStart.exe [53248 2007-01-22] (Hauppauge Computer Works) S4 NetTcpPortSharing; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) R2 OMSI download service; d:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [90112 2009-04-30] () S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation) R2 SbieSvc; D:\Programme\Sandboxie\SbieSvc.exe [75496 2010-10-17] (SANDBOXIE L.T.D) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [575488 2008-09-08] (Nokia.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) R2 srservice; C:\WINXP\system32\srsvc.dll [171520 2008-04-14] (Microsoft Corporation) S3 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation) S4 TlntSvr; C:\WINXP\system32\tlntsvr.exe [75264 2008-04-14] (Microsoft Corporation) R2 TryAndDecideService; C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe [498792 2008-02-27] () R2 VRAID Log Service; C:\Programme\VIA\RAID\vialogsv.exe [52888 2008-09-24] () R2 W32Time; C:\WINXP\system32\w32time.dll [177152 2008-04-14] (Microsoft Corporation) S3 WmdmPmSN; C:\WINXP\system32\mspmsnsv.dll [27136 2009-08-03] (Microsoft Corporation) S3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 wuauserv; C:\WINXP\system32\wuauserv.dll [6656 2008-04-14] (Microsoft Corporation) S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x] R3 ALG; %SystemRoot%\System32\alg.exe [x] S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x] R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x] R2 Browser; %SystemRoot%\System32\browser.dll [x] R2 BthServ; %SystemRoot%\System32\bthserv.dll [x] S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x] S4 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x] R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x] R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x] R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x] S4 Dimension4; D:\Programme\D4\D4.exe [x] S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x] R2 dmserver; %SystemRoot%\System32\dmserver.dll [x] R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x] S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x] S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x] R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x] R2 Eventlog; %SystemRoot%\system32\services.exe [x] R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x] R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x] R2 HidServ; %SystemRoot%\System32\hidserv.dll [x] S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x] R3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x] R2 LanmanServer; %SystemRoot%\System32\srvsvc.dll [x] R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x] R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x] S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x] S3 MSIServer; C:\WINXP\system32\msiexec.exe /V [x] S3 napagent; %SystemRoot%\System32\qagentrt.dll [x] S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [x] S4 NetDDE; %SystemRoot%\system32\netdde.exe [x] S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x] S3 Netlogon; %SystemRoot%\system32\lsass.exe [x] R3 Netman; %SystemRoot%\System32\netman.dll [x] R3 Nla; %SystemRoot%\System32\mswsock.dll [x] S3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x] S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x] S2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x] R2 PlugPlay; %SystemRoot%\system32\services.exe [x] R2 PolicyAgent; %SystemRoot%\system32\lsass.exe [x] R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x] S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x] R3 RasMan; %SystemRoot%\System32\rasmans.dll [x] S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x] R2 RemoteRegistry; %SystemRoot%\system32\regsvc.dll [x] S3 RpcLocator; %SystemRoot%\system32\locator.exe [x] R2 RpcSs; %SystemRoot%\system32\rpcss.dll [x] S3 RSVP; %SystemRoot%\system32\rsvp.exe [x] R2 SamSs; %SystemRoot%\system32\lsass.exe [x] S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x] R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x] R2 seclogon; %SystemRoot%\System32\seclogon.dll [x] R2 SENS; %SystemRoot%\system32\sens.dll [x] R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x] R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x] R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x] R3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x] R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x] S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x] R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x] R3 TermService; %SystemRoot%\System32\termsrv.dll [x] R2 Themes; %SystemRoot%\System32\shsvcs.dll [x] R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x] S3 upnphost; %SystemRoot%\System32\upnphost.dll [x] S3 UPS; %SystemRoot%\System32\ups.exe [x] S3 VSS; %SystemRoot%\System32\vssvc.exe [x] R2 WebClient; %SystemRoot%\System32\webclnt.dll [x] R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x] S3 Wmi; %SystemRoot%\System32\advapi32.dll [x] R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x] R2 WudfSvc; %SystemRoot%\System32\WUDFSvc.dll [x] R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x] S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x] ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\WINXP\system32\drivers\aswFsBlk.sys [35656 2013-11-04] (AVAST Software) R2 aswMonFlt; C:\WINXP\system32\drivers\aswMonFlt.sys [70384 2013-11-04] (AVAST Software) R1 aswRdr; C:\WINXP\system32\drivers\aswRdr.sys [54832 2013-11-04] (AVAST Software) R1 aswSnx; C:\WINXP\system32\drivers\aswSnx.sys [774392 2013-11-04] (AVAST Software) R1 aswSP; C:\WINXP\system32\drivers\aswSP.sys [403440 2013-11-07] (AVAST Software) R1 aswTdi; C:\WINXP\system32\drivers\aswTdi.sys [57672 2013-11-04] (AVAST Software) R1 ISODrive; D:\Programme\UltraISO\drivers\ISODrive.sys [67584 2007-01-24] (EZB Systems, Inc.) R3 MBAMProtector; C:\WINXP\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 SbieDrv; D:\Programme\Sandboxie\SbieDrv.sys [124648 2010-10-17] (SANDBOXIE L.T.D) R0 ACPI; system32\DRIVERS\ACPI.sys [x] S4 ACPIEC; No ImagePath S3 aec; system32\drivers\aec.sys [x] R1 AFD; \SystemRoot\System32\drivers\afd.sys [x] S3 ALCXSENS; system32\drivers\ALCXSENS.SYS [x] S3 ALCXWDM; system32\drivers\ALCXWDM.SYS [x] S3 Arp1394; system32\DRIVERS\arp1394.sys [x] R0 aswRvrt; No ImagePath R0 aswVmm; No ImagePath S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x] R0 atapi; system32\DRIVERS\atapi.sys [x] S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x] R3 audstub; system32\DRIVERS\audstub.sys [x] R1 Beep; No ImagePath S3 BT; system32\DRIVERS\btnetdrv.sys [x] S3 Btcsrusb; System32\Drivers\btcusb.sys [x] S3 BthEnum; system32\DRIVERS\BthEnum.sys [x] R0 BtHidBus; System32\Drivers\BtHidBus.sys [x] S3 BthPan; system32\DRIVERS\bthpan.sys [x] S3 BTHPORT; System32\Drivers\BTHport.sys [x] S3 BTHUSB; System32\Drivers\BTHUSB.sys [x] S3 btnetBUs; System32\Drivers\btnetBus.sys [x] S4 cbidf2k; No ImagePath S3 CCDECODE; system32\DRIVERS\CCDECODE.sys [x] S1 Cdaudio; No ImagePath R4 Cdfs; No ImagePath R1 Cdrom; system32\DRIVERS\cdrom.sys [x] R1 Cinemsup; No ImagePath S3 COMMONFX; system32\drivers\COMMONFX.SYS [x] R3 COMMONFX.SYS; \SystemRoot\System32\drivers\COMMONFX.SYS [x] R3 ctac32k; System32\drivers\ctac32k.sys [x] R3 ctaud2k; system32\drivers\ctaud2k.sys [x] S3 CTAUDFX; system32\drivers\CTAUDFX.SYS [x] R3 CTAUDFX.SYS; \SystemRoot\System32\drivers\CTAUDFX.SYS [x] S3 ctdvda2k; system32\drivers\ctdvda2k.sys [x] S3 CTERFXFX; system32\drivers\CTERFXFX.SYS [x] S3 CTERFXFX.SYS; \SystemRoot\System32\drivers\CTERFXFX.SYS [x] R3 ctprxy2k; System32\drivers\ctprxy2k.sys [x] S3 CTSBLFX; system32\drivers\CTSBLFX.SYS [x] R3 CTSBLFX.SYS; \SystemRoot\System32\drivers\CTSBLFX.SYS [x] R3 ctsfm2k; System32\drivers\ctsfm2k.sys [x] R0 Disk; system32\DRIVERS\disk.sys [x] S4 dmboot; System32\drivers\dmboot.sys [x] R0 dmio; System32\drivers\dmio.sys [x] R0 dmload; System32\drivers\dmload.sys [x] S3 DMusic; system32\drivers\DMusic.sys [x] S3 drmkaud; system32\drivers\drmkaud.sys [x] R3 emupia; System32\drivers\emupia2k.sys [x] S4 Fastfat; No ImagePath S3 Fdc; system32\DRIVERS\fdc.sys [x] R1 Fips; No ImagePath S3 Flpydisk; system32\DRIVERS\flpydisk.sys [x] R0 FltMgr; system32\DRIVERS\fltMgr.sys [x] S3 FreshIO; \??\D:\Programme\FreshDevices\FreshDiagnose\FreshIO.sys [x] U1 Fs_Rec; No ImagePath R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x] R0 gagp30kx; system32\DRIVERS\gagp30kx.sys [x] R3 gameenum; system32\DRIVERS\gameenum.sys [x] R3 Gpc; system32\DRIVERS\msgpc.sys [x] R3 ha10kx2k; system32\drivers\ha10kx2k.sys [x] S3 hap16v2k; system32\drivers\hap16v2k.sys [x] S3 hap17v2k; system32\drivers\hap17v2k.sys [x] S3 HidUsb; system32\DRIVERS\hidusb.sys [x] R3 HTTP; System32\Drivers\HTTP.sys [x] R1 i8042prt; system32\DRIVERS\i8042prt.sys [x] R1 Imapi; system32\DRIVERS\imapi.sys [x] S4 IntelIde; No ImagePath S3 Ip6Fw; system32\DRIVERS\Ip6Fw.sys [x] S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] R3 IpNat; system32\DRIVERS\ipnat.sys [x] R1 IPSec; system32\DRIVERS\ipsec.sys [x] S3 IRENUM; system32\DRIVERS\irenum.sys [x] R0 isapnp; system32\DRIVERS\isapnp.sys [x] S3 IvtBtBUs; System32\Drivers\IvtBtBus.sys [x] R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x] R3 kmixer; system32\drivers\kmixer.sys [x] R0 KSecDD; No ImagePath S3 LVcKap; system32\DRIVERS\LVcKap.sys [x] S3 LVMVDrv; system32\DRIVERS\LVMVDrv.sys [x] R3 LVPr2Mon; system32\DRIVERS\LVPr2Mon.sys [x] S3 LVUSBSta; system32\drivers\LVUSBSta.sys [x] R1 mnmdd; No ImagePath S3 Modem; No ImagePath R1 Mouclass; system32\DRIVERS\mouclass.sys [x] R0 MountMgr; No ImagePath R3 MRxDAV; system32\DRIVERS\mrxdav.sys [x] R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x] R1 Msfs; No ImagePath S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x] S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x] S3 MSPQM; system32\drivers\MSPQM.sys [x] R3 mssmbios; system32\DRIVERS\mssmbios.sys [x] S3 MSTEE; system32\drivers\MSTEE.sys [x] R0 Mup; No ImagePath S3 NABTSFEC; system32\DRIVERS\NABTSFEC.sys [x] R0 NDIS; No ImagePath S3 NdisIP; system32\DRIVERS\NdisIP.sys [x] R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x] R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x] R3 NdisWan; system32\DRIVERS\ndiswan.sys [x] R3 NDProxy; No ImagePath R1 NetBIOS; system32\DRIVERS\netbios.sys [x] R1 NetBT; system32\DRIVERS\netbt.sys [x] S3 NIC1394; system32\DRIVERS\nic1394.sys [x] R1 Npfs; No ImagePath R4 Ntfs; No ImagePath R1 Null; No ImagePath R3 nv; system32\DRIVERS\nv4_mini.sys [x] R2 nvcap; system32\DRIVERS\nvcap.sys [x] R2 NVXBAR; system32\DRIVERS\NVxbar.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] R0 ohci1394; system32\DRIVERS\ohci1394.sys [x] R3 ossrv; system32\drivers\ctoss2k.sys [x] R3 Parport; system32\DRIVERS\parport.sys [x] R0 PartMgr; No ImagePath R2 ParVdm; No ImagePath R0 PCI; system32\DRIVERS\pci.sys [x] S4 Pcmcia; No ImagePath S3 Pcouffin; System32\Drivers\Pcouffin.sys [x] S3 pepifilter; system32\DRIVERS\lv302af.sys [x] S3 PID_PEPI; system32\DRIVERS\LV302V32.SYS [x] R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x] R1 Processor; system32\DRIVERS\processr.sys [x] R3 PSched; system32\DRIVERS\psched.sys [x] R3 Ptilink; system32\DRIVERS\ptilink.sys [x] R0 PxHelp20; System32\Drivers\PxHelp20.sys [x] R1 RasAcd; system32\DRIVERS\rasacd.sys [x] R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x] R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x] R3 Raspti; system32\DRIVERS\raspti.sys [x] R1 Rdbss; system32\DRIVERS\rdbss.sys [x] R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x] R3 rdpdr; system32\DRIVERS\rdpdr.sys [x] S3 RDPWD; No ImagePath R1 redbook; system32\DRIVERS\redbook.sys [x] S3 RFCOMM; system32\DRIVERS\rfcomm.sys [x] S3 RL_DJIF; System32\Drivers\rldjifu.sys [x] S3 RL_DJIFM; system32\drivers\rldjifm.sys [x] S3 RL_DJIF_WDM; system32\drivers\rldjifa.sys [x] S3 s0016bus; system32\DRIVERS\s0016bus.sys [x] S3 s0016mdfl; system32\DRIVERS\s0016mdfl.sys [x] S3 s0016mdm; system32\DRIVERS\s0016mdm.sys [x] S3 s0016mgmt; system32\DRIVERS\s0016mgmt.sys [x] S3 s0016nd5; system32\DRIVERS\s0016nd5.sys [x] S3 s0016obex; system32\DRIVERS\s0016obex.sys [x] S3 s0016unic; system32\DRIVERS\s0016unic.sys [x] S3 Secdrv; system32\DRIVERS\secdrv.sys [x] R3 seehcri; system32\DRIVERS\seehcri.sys [x] R3 serenum; system32\DRIVERS\serenum.sys [x] R1 Serial; system32\DRIVERS\serial.sys [x] S1 Sfloppy; No ImagePath R0 SI3112r; system32\DRIVERS\SI3112r.sys [x] R0 SiFilter; system32\DRIVERS\SiWinAcc.sys [x] R3 SKYNET; system32\DRIVERS\SkyNET.SYS [x] S3 SLIP; system32\DRIVERS\SLIP.sys [x] R0 SmartDefragDriver; System32\Drivers\SmartDefragDriver.sys [x] R0 snapman; system32\DRIVERS\snapman.sys [x] S3 splitter; system32\drivers\splitter.sys [x] S3 Spyder3; system32\DRIVERS\Spyder3.sys [x] R0 sr; system32\DRIVERS\sr.sys [x] R3 Srv; system32\DRIVERS\srv.sys [x] S3 StarOpen; No ImagePath S3 streamip; system32\DRIVERS\StreamIP.sys [x] R3 swenum; system32\DRIVERS\swenum.sys [x] S3 swmidi; system32\drivers\swmidi.sys [x] R3 sysaudio; system32\drivers\sysaudio.sys [x] R1 Tcpip; system32\DRIVERS\tcpip.sys [x] S3 TDPIPE; No ImagePath R0 tdrpman; system32\DRIVERS\tdrpman.sys [x] S3 TDTCP; No ImagePath R1 TermDD; system32\DRIVERS\termdd.sys [x] R2 tifsfilter; system32\DRIVERS\tifsfilt.sys [x] R0 timounter; system32\DRIVERS\timntr.sys [x] S4 Udfs; No ImagePath U5 UnlockerDriver5; d:\Programme\Unlocker\UnlockerDriver5.sys [4096 2008-05-02] () R3 Update; system32\DRIVERS\update.sys [x] S3 usbaudio; system32\drivers\usbaudio.sys [x] S3 usbccgp; system32\DRIVERS\usbccgp.sys [x] R3 usbehci; system32\DRIVERS\usbehci.sys [x] R3 usbhub; system32\DRIVERS\usbhub.sys [x] S3 usbscan; system32\DRIVERS\usbscan.sys [x] S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x] R3 usbuhci; system32\DRIVERS\usbuhci.sys [x] S3 VComm; system32\DRIVERS\VComm.sys [x] S3 VcommMgr; System32\Drivers\VcommMgr.sys [x] R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x] R0 viaagp1; system32\DRIVERS\viaagp1.sys [x] R0 ViaIde; system32\DRIVERS\viaide.sys [x] R0 viamraid; system32\DRIVERS\viamraid.sys [x] R0 viasraid; system32\DRIVERS\viasraid.sys [x] R0 videX32; system32\DRIVERS\videX32.sys [x] R0 VolSnap; No ImagePath R3 Wanarp; system32\DRIVERS\wanarp.sys [x] S3 Wdf01000; system32\DRIVERS\Wdf01000.sys [x] R3 wdmaud; system32\drivers\wdmaud.sys [x] S3 WinUSB; system32\DRIVERS\WinUSB.sys [x] S3 WpdUsb; system32\DRIVERS\wpdusb.sys [x] U1 WS2IFSL; S3 WSTCODEC; system32\DRIVERS\WSTCODEC.SYS [x] R0 WudfPf; system32\DRIVERS\WudfPf.sys [x] S3 WudfRd; system32\DRIVERS\wudfrd.sys [x] R3 yukonwxp; system32\DRIVERS\yukonwxp.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-20 19:05 - 2013-11-20 19:06 - 00039239 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.txt 2013-11-20 19:05 - 2013-11-20 19:05 - 00000000 ____D C:\FRST 2013-11-20 19:04 - 2013-11-20 19:04 - 00000472 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\defogger_disable.log 2013-11-20 19:02 - 2013-11-20 19:02 - 00050477 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Defogger.exe 2013-11-20 18:54 - 2013-11-20 18:54 - 00090112 _____ C:\WINXP\Minidump\Mini112013-01.dmp 2013-11-19 12:06 - 2013-11-19 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\rbuiud4q.exe 2013-11-19 12:05 - 2013-11-19 12:06 - 01090881 _____ (Farbar) C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.exe 2013-11-17 13:38 - 2013-11-17 13:38 - 00116224 ___SH C:\Dokumente und Einstellungen\Jonas\Desktop\Thumbs.db 2013-11-13 22:57 - 2013-11-13 22:57 - 00017677 _____ C:\WINXP\KB2900986.log 2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2900986$ 2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2868626$ 2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2862152$ 2013-11-13 22:56 - 2013-11-13 22:56 - 00019948 _____ C:\WINXP\KB2888505-IE8.log 2013-11-13 22:56 - 2013-11-13 22:56 - 00000000 __HDC C:\WINXP\$NtUninstallKB2876331$ 2013-11-13 22:47 - 2013-11-13 22:57 - 00032231 _____ C:\WINXP\KB2868626.log 2013-11-13 22:47 - 2013-11-13 22:57 - 00031246 _____ C:\WINXP\KB2862152.log 2013-11-13 22:47 - 2013-11-13 22:56 - 00030752 _____ C:\WINXP\KB2876331.log 2013-11-10 00:16 - 2013-11-10 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun 2013-11-09 20:53 - 2013-11-09 20:53 - 00000169 _____ C:\WINXP\RtlRack.ini 2013-11-09 17:40 - 2013-11-09 17:40 - 00000000 _____ C:\Dokumente und Einstellungen\Jonas\defogger_reenable 2013-11-09 16:31 - 2013-11-09 16:31 - 00000799 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Malwarebytes 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-09 16:31 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\mbam.sys 2013-11-09 15:44 - 2013-11-09 15:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-09 15:44 - 2013-11-09 15:43 - 00264616 _____ (Oracle Corporation) C:\WINXP\system32\javaws.exe 2013-11-09 15:43 - 2013-11-09 15:43 - 00175016 _____ (Oracle Corporation) C:\WINXP\system32\javaw.exe 2013-11-09 15:43 - 2013-11-09 15:43 - 00174504 _____ (Oracle Corporation) C:\WINXP\system32\java.exe 2013-11-09 15:43 - 2013-11-09 15:43 - 00094632 _____ (Oracle Corporation) C:\WINXP\system32\WindowsAccessBridge.dll 2013-11-09 15:43 - 2013-11-09 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-09 15:42 - 2013-11-09 15:42 - 00000000 ____D C:\Programme\Java 2013-11-09 11:23 - 2013-11-09 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Desktop\Kaplan USMLE Step 1 2010 2013-11-06 10:01 - 2013-11-06 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\AVAST Software 2013-11-04 14:50 - 2013-11-04 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast 2013-11-04 14:48 - 2013-11-04 14:50 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys 2013-11-04 14:48 - 2013-11-04 14:50 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys 2013-11-04 14:48 - 2013-11-04 14:50 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys 2013-11-04 14:48 - 2013-11-04 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software ==================== One Month Modified Files and Folders ======= 2013-11-20 19:06 - 2013-11-20 19:05 - 00039239 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.txt 2013-11-20 19:05 - 2013-11-20 19:05 - 00000000 ____D C:\FRST 2013-11-20 19:04 - 2013-11-20 19:04 - 00000472 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\defogger_disable.log 2013-11-20 19:02 - 2013-11-20 19:02 - 00050477 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Defogger.exe 2013-11-20 19:00 - 2012-04-07 15:02 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job 2013-11-20 18:56 - 2009-11-30 00:15 - 01249366 _____ C:\WINXP\WindowsUpdate.log 2013-11-20 18:55 - 2013-10-05 16:42 - 00000272 _____ C:\WINXP\Tasks\SmartDefrag_Startup.job 2013-11-20 18:55 - 2013-10-05 16:42 - 00000270 _____ C:\WINXP\Tasks\SmartDefragUpdate.job 2013-11-20 18:55 - 2012-12-29 00:38 - 00000358 ____H C:\WINXP\Tasks\avast! Emergency Update.job 2013-11-20 18:55 - 2009-12-16 12:28 - 00001084 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job 2013-11-20 18:55 - 2009-11-30 01:04 - 00000000 ____D C:\WINXP 2013-11-20 18:55 - 2009-11-30 00:19 - 00000006 ____H C:\WINXP\Tasks\SA.DAT 2013-11-20 18:55 - 2009-11-30 00:10 - 00000159 _____ C:\WINXP\wiadebug.log 2013-11-20 18:55 - 2009-11-30 00:10 - 00000050 _____ C:\WINXP\wiaservc.log 2013-11-20 18:54 - 2013-11-20 18:54 - 00090112 _____ C:\WINXP\Minidump\Mini112013-01.dmp 2013-11-20 18:54 - 2009-12-07 17:31 - 00000000 ____D C:\WINXP\Minidump 2013-11-20 18:53 - 2009-12-16 12:28 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job 2013-11-20 18:09 - 2011-03-31 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Skype 2013-11-20 17:09 - 2013-02-13 00:29 - 00000000 ___RD C:\Programme\Skype 2013-11-20 17:09 - 2010-01-02 17:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-11-20 17:08 - 2012-04-07 17:28 - 00002239 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2013-11-20 15:53 - 2009-11-30 00:19 - 00032520 _____ C:\WINXP\SchedLgU.Txt 2013-11-20 11:13 - 2009-11-30 00:20 - 00000000 ___HD C:\Dokumente und Einstellungen\Jonas\Netzwerkumgebung 2013-11-20 00:48 - 2013-09-04 20:50 - 03079949 ____N C:\WINXP\{00000000-00000000-0000000D-00001102-00000004-00531102}.BAK 2013-11-20 00:48 - 2009-12-07 23:51 - 03079949 _____ C:\WINXP\{00000000-00000000-0000000D-00001102-00000004-00531102}.CDF 2013-11-20 00:48 - 2009-11-30 00:20 - 00000190 __SHC C:\Dokumente und Einstellungen\Jonas\ntuser.ini 2013-11-19 12:06 - 2013-11-19 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\rbuiud4q.exe 2013-11-19 12:06 - 2013-11-19 12:05 - 01090881 _____ (Farbar) C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.exe 2013-11-19 10:31 - 2008-04-14 12:00 - 00002206 _____ C:\WINXP\system32\wpa.dbl 2013-11-18 09:46 - 2012-07-27 10:15 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-11-17 23:21 - 2009-11-30 00:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas 2013-11-17 17:04 - 2009-12-02 14:52 - 00080384 _____ C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-17 13:38 - 2013-11-17 13:38 - 00116224 ___SH C:\Dokumente und Einstellungen\Jonas\Desktop\Thumbs.db 2013-11-13 22:57 - 2013-11-13 22:57 - 00017677 _____ C:\WINXP\KB2900986.log 2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2900986$ 2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2868626$ 2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2862152$ 2013-11-13 22:57 - 2013-11-13 22:47 - 00032231 _____ C:\WINXP\KB2868626.log 2013-11-13 22:57 - 2013-11-13 22:47 - 00031246 _____ C:\WINXP\KB2862152.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00114650 _____ C:\WINXP\iis6.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00105044 _____ C:\WINXP\FaxSetup.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00060010 _____ C:\WINXP\ocgen.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00047959 _____ C:\WINXP\tsoc.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00035269 _____ C:\WINXP\comsetup.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00032432 _____ C:\WINXP\msmqinst.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00021343 _____ C:\WINXP\ntdtcsetup.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00018411 _____ C:\WINXP\netfxocm.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00009656 _____ C:\WINXP\updspapi.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00007225 _____ C:\WINXP\MedCtrOC.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00005814 _____ C:\WINXP\ocmsn.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00005287 _____ C:\WINXP\tabletoc.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00005253 _____ C:\WINXP\msgsocm.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00001393 _____ C:\WINXP\imsins.log 2013-11-13 22:57 - 2013-09-13 22:22 - 00001393 _____ C:\WINXP\imsins.BAK 2013-11-13 22:56 - 2013-11-13 22:56 - 00019948 _____ C:\WINXP\KB2888505-IE8.log 2013-11-13 22:56 - 2013-11-13 22:56 - 00000000 __HDC C:\WINXP\$NtUninstallKB2876331$ 2013-11-13 22:56 - 2013-11-13 22:47 - 00030752 _____ C:\WINXP\KB2876331.log 2013-11-13 22:56 - 2013-08-21 16:11 - 00000000 ____D C:\WINXP\system32\MRT 2013-11-13 22:56 - 2009-11-30 13:26 - 00000000 ____D C:\WINXP\ie8updates 2013-11-13 22:55 - 2009-11-30 13:26 - 80340640 _____ (Microsoft Corporation) C:\WINXP\system32\MRT.exe 2013-11-10 10:56 - 2012-04-01 16:12 - 00000000 __HDC C:\WINXP\$NtUninstallKB2598479$ 2013-11-10 00:16 - 2013-11-10 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun 2013-11-09 20:53 - 2013-11-09 20:53 - 00000169 _____ C:\WINXP\RtlRack.ini 2013-11-09 19:06 - 2013-10-18 22:37 - 00074878 _____ C:\WINXP\setupapi.log 2013-11-09 18:09 - 2010-01-14 17:02 - 00000000 ____D C:\Programme\Adobe 2013-11-09 18:09 - 2009-11-30 00:09 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-09 18:08 - 2009-11-30 00:09 - 00000000 ___RD C:\Programme 2013-11-09 18:05 - 2009-12-16 12:28 - 00000000 ____D C:\Programme\Google 2013-11-09 17:40 - 2013-11-09 17:40 - 00000000 _____ C:\Dokumente und Einstellungen\Jonas\defogger_reenable 2013-11-09 16:31 - 2013-11-09 16:31 - 00000799 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Malwarebytes 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-11-09 16:00 - 2013-10-05 16:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Spigot 2013-11-09 15:44 - 2013-11-09 15:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-11-09 15:43 - 2013-11-09 15:44 - 00264616 _____ (Oracle Corporation) C:\WINXP\system32\javaws.exe 2013-11-09 15:43 - 2013-11-09 15:43 - 00175016 _____ (Oracle Corporation) C:\WINXP\system32\javaw.exe 2013-11-09 15:43 - 2013-11-09 15:43 - 00174504 _____ (Oracle Corporation) C:\WINXP\system32\java.exe 2013-11-09 15:43 - 2013-11-09 15:43 - 00094632 _____ (Oracle Corporation) C:\WINXP\system32\WindowsAccessBridge.dll 2013-11-09 15:43 - 2013-11-09 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-11-09 15:43 - 2010-05-06 10:58 - 00145408 _____ (Oracle Corporation) C:\WINXP\system32\javacpl.cpl 2013-11-09 15:42 - 2013-11-09 15:42 - 00000000 ____D C:\Programme\Java 2013-11-09 11:23 - 2013-11-09 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Desktop\Kaplan USMLE Step 1 2010 2013-11-08 12:57 - 2009-12-01 19:52 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\vlc 2013-11-07 02:50 - 2010-08-04 12:50 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswsp.sys 2013-11-06 10:01 - 2013-11-06 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\AVAST Software 2013-11-04 14:50 - 2013-11-04 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast 2013-11-04 14:50 - 2013-11-04 14:48 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys 2013-11-04 14:50 - 2013-11-04 14:48 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys 2013-11-04 14:50 - 2013-11-04 14:48 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys 2013-11-04 14:50 - 2011-08-30 23:29 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys 2013-11-04 14:50 - 2010-08-04 12:50 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe 2013-11-04 14:50 - 2010-08-04 12:50 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys 2013-11-04 14:50 - 2010-08-04 12:50 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys 2013-11-04 14:50 - 2010-08-04 12:50 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr 2013-11-04 14:50 - 2010-08-04 12:50 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys 2013-11-04 14:50 - 2010-08-04 12:50 - 00000841 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk 2013-11-04 14:48 - 2013-11-04 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software 2013-11-04 14:48 - 2009-11-30 00:15 - 00002953 _____ C:\WINXP\system32\CONFIG.NT 2013-11-03 21:37 - 2009-11-30 00:09 - 01052370 _____ C:\WINXP\system32\PerfStringBackup.INI Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\DivXSetup.exe C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\LiveUpdate.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!. C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!. ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013 Ran by Jonas at 2013-11-20 19:06:28 Running from C:\Dokumente und Einstellungen\Jonas\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== Acronis*Disk Director Suite (Version: 10.0.2160) Acronis*True*Image*Home (Version: 11.0.8078) Adobe Acrobat 9 Pro - English, Français, Deutsch (Version: 9.5.5) Adobe Acrobat 9.5.5 - CPSID_83708 Adobe After Effects CS4 Third Party Content (Version: 9) Adobe AIR (Version: 1.1.0.5790) Adobe Anchor Service CS4 (Version: 2.0) Adobe Bridge CS4 (Version: 3) Adobe CMaps CS4 (Version: 2.0) Adobe Color - Photoshop Specific CS4 (Version: 2.0) Adobe Color EU Recommended Settings CS4 (Version: 2.0) Adobe Color JA Extra Settings CS4 (Version: 2.0) Adobe Color NA Extra Settings CS4 (Version: 2.0) Adobe Color Video Profiles CS CS4 (Version: 2.0) Adobe Creative Suite 4 Master Collection (Version: 4.0) Adobe CSI CS4 (Version: 1) Adobe Default Language CS4 (Version: 2.0) Adobe Dreamweaver CS4 (Version: 10.0) Adobe Encore CS4 Codecs (Version: 4) Adobe ExtendScript Toolkit CS4 (Version: 3.0.0) Adobe Extension Manager CS4 (Version: 2.0) Adobe Flash Player 10 ActiveX (Version: 10.0.42.34) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Fonts All (Version: 2.0) Adobe Illustrator CS4 (Version: 14.0) Adobe InDesign CS4 (Version: 6.0) Adobe InDesign CS4 Application Feature Set Files (Roman) (Version: 6.0) Adobe InDesign CS4 Common Base Files (Version: 6.0) Adobe InDesign CS4 Icon Handler (Version: 6.0) Adobe Linguistics CS4 (Version: 4.0.0) Adobe Media Encoder CS4 Exporter (Version: 1.0) Adobe Media Encoder CS4 Importer (Version: 1.0) Adobe OnLocation CS4 (Version: 4) Adobe Output Module (Version: 2.0) Adobe PDF Library Files CS4 (Version: 9.0) Adobe Photoshop CS4 (Version: 11.0) Adobe Photoshop CS4 Support (Version: 11.0) Adobe Photoshop Lightroom 2.6 (Version: 2.6.1) Adobe Premiere Pro CS4 Third Party Content (Version: 4) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Adobe Search for Help (Version: 1.0) Adobe Service Manager Extension (Version: 1.0) Adobe Setup (Version: 2.0) Adobe SGM CS4 (Version: 3.0) Adobe SING CS4 (Version: 2.0) Adobe Soundbooth CS4 Codecs (Version: 2) Adobe Type Support CS4 (Version: 9.0) Adobe Update Manager CS4 (Version: 6.0.0) Adobe WinSoft Linguistics Plugin (Version: 1.1) Adobe XMP Panels CS4 (Version: 2.0) AdobeColorCommonSetCMYK (Version: 2.0) AdobeColorCommonSetRGB (Version: 2.0) Advanced Port Scanner v1.3 avast! Free Antivirus (Version: 9.0.2007) Biet-O-Matic v2.12.6 (Version: Biet-O-Matic v2.12.6) Canon Camera WIA Driver (Version: 5.7) Canon EOS 5D WIA-Treiber (Version: 5.7) Canon Utilities Digital Photo Professional 3.4 (Version: 3.4.0.0) Canon Utilities EOS Utility (Version: 2.4.0.1) Canon Utilities Picture Style Editor (Version: 1.3.0.0) CCleaner (Version: 4.05) Connect (Version: 1.0.0.1) Creative Zen Vision M (Version: 1.0) Creative-Audiokonsole Creative-Manager für Wechseldatenträger Creative-Systeminformationen DivX-Setup (Version: 2.1.2.2) Driver Genius Professional Edition DVBViewer TE2 EVEREST Ultimate Edition v2.50 (Version: 2.50) Google Update Helper (Version: 1.3.21.165) Hauppauge MediaMVP HijackThis 2.0.2 (Version: 2.0.2) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB969084) (Version: 3) Hotfix für Windows XP (KB970653-v3) (Version: 3) ImageMagick 6.5.9-0 Q16 (2010-01-01) (Version: 6.5.9) IrfanView (remove only) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) K-Lite Mega Codec Pack 5.4.4 (Version: 5.4.4) kuler (Version: 2.0) Logitech QuickCam (Version: 11.10.2030) Logitech® Camera-Treiber MainConcept DTV Decoder Standard (Version: 1.5.0.2) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Marvell Miniport Driver (Version: 6.30) Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Kernel-Mode Driver Framework Feature Pack 1.1 Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs (Version: 12.0.4518.1014) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.4518.1014) Microsoft Tool Web Package:NetDiag.exe (Version: 1.0.0.1) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft WinUsb 1.0 MozBackup 1.4.10-beta1 Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 25.0.1) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MVision (Version: 11.10.2030) MyPhoneExplorer (Version: 1.7.4) neroxml (Version: 1.0.0) NVIDIA Drivers (Version: 1.10) NVIDIA nView Desktop Manager (Version: 6.14.10.00) NVIDIA WDM Drivers PC Connectivity Solution (Version: 8.22.7.0) PDF Settings CS4 (Version: 9.0) Pegasus Mail Pegasus Mail HTML Renderer 2.4.7.2 Pegasus Mail v4.63 Release 1, Build 325 (Deutsche Komplettversi Photoshop Camera Raw (Version: 5.0) Platform (Version: 1.34) QuickPar 0.9 (Version: 0.9) Realtek AC'97 Audio (Version: 5.36) Sandboxie 3.50 Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) Skype™ 6.10 (Version: 6.10.104) Smart Defrag 2 (Version: 2.9) Sonic CinePlayer DVD Pack (Version: 1.50.0000) Sony Ericsson PC Suite 6.007.00 (Version: 6.007.00) Sound Blaster Audigy Spybot - Search & Destroy (Version: 1.6.2) Spyder3Pro Stellarium 0.10.3 Stronghold Suite Shared Configuration CS4 (Version: 1.0) TechniSat DVB-PC TV Star (Version: 4.3.3) Technisat DVB-VC80 Redistributable Modules (Version: 1.0.0) Tinypic 3.14 (Version: Tinypic 3.14) TreeSize Professional 4.0.1 UltraISO Premium V8.61 Unlocker 1.8.7 (Version: 1.8.7) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows Internet Explorer 8 (KB976749) (Version: 1) Update für Windows Internet Explorer 8 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2813347-v2) (Version: 2) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB943729) Update für Windows XP (KB971029) (Version: 1) VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0) VIA Integrated Setup Wizard (Version: 0.99) VIA Plattform-Geräte-Manager (Version: 1.34) VLC media player 2.0.5 (Version: 2.0.5) WebFldrs XP (Version: 9.50.7523) Winamp (Version: 5.56 ) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) WinRAR archiver ==================== Restore Points ========================= 19-09-2013 17:25:50 Systemprüfpunkt 21-09-2013 17:59:42 Systemprüfpunkt 22-09-2013 18:08:12 Systemprüfpunkt 24-09-2013 10:32:49 Systemprüfpunkt 26-09-2013 14:16:52 Systemprüfpunkt 27-09-2013 19:09:03 Systemprüfpunkt 29-09-2013 08:35:32 Systemprüfpunkt 30-09-2013 08:59:10 Systemprüfpunkt 02-10-2013 08:55:05 Systemprüfpunkt 05-10-2013 15:11:10 Systemprüfpunkt 06-10-2013 17:45:53 Systemprüfpunkt 08-10-2013 13:56:35 Systemprüfpunkt 12-10-2013 18:02:40 Systemprüfpunkt 13-10-2013 18:37:39 Systemprüfpunkt 15-10-2013 06:59:39 Systemprüfpunkt 17-10-2013 08:06:28 Systemprüfpunkt 18-10-2013 20:49:15 Systemprüfpunkt 18-10-2013 21:36:59 Software Distribution Service 3.0 20-10-2013 12:54:40 Systemprüfpunkt 22-10-2013 17:59:54 Systemprüfpunkt 25-10-2013 15:21:07 Systemprüfpunkt 26-10-2013 17:29:31 Systemprüfpunkt 27-10-2013 19:40:26 Systemprüfpunkt 31-10-2013 19:04:46 Systemprüfpunkt 03-11-2013 20:48:08 Systemprüfpunkt 04-11-2013 13:49:10 avast! antivirus system restore point 05-11-2013 16:35:46 Systemprüfpunkt 06-11-2013 18:25:09 Systemprüfpunkt 08-11-2013 10:03:04 Systemprüfpunkt 09-11-2013 09:22:17 Configured Platform 09-11-2013 14:42:40 Java 7 Update 45 wird installiert 09-11-2013 14:46:08 Java(TM) 6 Update 20 wird entfernt 09-11-2013 14:48:17 IObit Apps Toolbar v8.1 wurde entfernt. 09-11-2013 17:04:44 Removed Delftship 09-11-2013 17:05:32 Entfernt Google Earth. 09-11-2013 17:07:41 Removed Sun ODF Plugin for Microsoft Office 3.2 09-11-2013 17:09:37 Removed Acrobat.com 10-11-2013 17:13:03 Systemprüfpunkt 11-11-2013 17:22:53 Systemprüfpunkt 12-11-2013 19:00:51 Systemprüfpunkt 13-11-2013 21:54:52 Software Distribution Service 3.0 15-11-2013 11:58:08 Systemprüfpunkt 16-11-2013 12:55:00 Systemprüfpunkt 17-11-2013 13:00:47 Systemprüfpunkt 18-11-2013 14:21:08 Systemprüfpunkt 19-11-2013 20:14:26 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 12:00 - 2010-09-16 13:10 - 00416701 ____R C:\WINXP\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1001namen.com 127.0.0.1 1001namen.com 127.0.0.1 www.100888290cs.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 1-2005-search.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINXP\Tasks\Adobe Flash Player Updater.job => C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINXP\Tasks\avast! Emergency Update.job => D:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINXP\Tasks\SmartDefragUpdate.job => C:\Programme\IObit\Smart Defrag 2\AutoUpdate.exe Task: C:\WINXP\Tasks\SmartDefrag_Startup.job => C:\Programme\IObit\Smart Defrag 2\SmartDefrag.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-19 10:33 - 2013-11-18 21:31 - 02145792 _____ () D:\Programme\Alwil Software\Avast5\defs\13111801\algo.dll 2009-12-01 22:16 - 2006-05-23 15:08 - 00109056 _____ () D:\Programme\JAM Software\TreeSize Professional\FSizeCol.dll 2008-05-02 05:15 - 2008-05-02 05:15 - 00010240 _____ () d:\Programme\Unlocker\UnlockerCOM.dll 2009-12-01 22:23 - 2004-12-26 20:34 - 00121344 _____ () D:\Programme\winrar\rarext.dll 2011-03-26 12:56 - 2013-09-11 18:06 - 00048960 _____ () C:\Programme\IObit\Smart Defrag 2\NtfsData.dll 2007-07-20 00:39 - 2007-07-20 00:39 - 00068120 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVCSPS.dll 2008-02-27 13:26 - 2008-02-27 13:26 - 01336600 _____ () D:\Programme\Acronis\TrueImageHome\fox.dll 2009-11-30 12:33 - 2009-02-06 10:50 - 00196608 _____ () C:\Programme\VIA\RAID\drvInterface.dll 2009-12-07 17:34 - 2009-02-07 01:04 - 00589824 _____ () C:\Programme\VIA\RAID\language.dll 2013-11-04 14:50 - 2013-11-04 14:50 - 19336120 _____ () D:\Programme\Alwil Software\Avast5\libcef.dll 2009-12-08 21:26 - 2009-06-29 12:18 - 00131072 _____ () D:\Programme\TechniSat DVB\bin\LIBBZ2.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00135168 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\Appearance Pak.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00147456 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\RegEx.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00892928 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\RBScript.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00098304 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\Shell.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 01167312 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\XML.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00335872 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\CGamma.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00131072 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\CSensor.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00028672 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\MBSRegistrationPlugin15968.dll 2009-09-01 21:40 - 2009-09-01 21:40 - 00025600 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\MBSPluginVersionPlugin15968.dll 2013-11-17 12:17 - 2013-11-17 12:17 - 03363952 _____ () D:\Programme\Mozilla Firefox\mozjs.dll 2013-10-12 18:00 - 2013-10-12 18:00 - 16233864 _____ () C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\WINXP:9E481FF89A6F8739 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8FF81EB0 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: RAID-Controller Description: RAID-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (11/06/2013 02:26:13 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (11/06/2013 02:26:13 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (11/06/2013 02:26:13 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (07/20/2013 03:47:55 PM) (Source: MsiInstaller) (User: STEAK) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (07/20/2013 03:47:54 PM) (Source: MsiInstaller) (User: STEAK) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (09/26/2012 10:11:01 AM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (04/17/2012 07:35:41 AM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (04/01/2012 03:57:05 PM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (04/01/2012 03:54:11 PM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (01/06/2012 07:46:07 PM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. System errors: ============= Error: (11/12/2013 11:04:45 AM) (Source: 0) (User: ) Description: \Device\Scsi\viamraid1 Error: (11/10/2013 01:29:47 PM) (Source: 0) (User: ) Description: \Device\Scsi\SI3112r1 Error: (11/10/2013 10:57:42 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: gagp30kx ViaIde viasraid Error: (11/10/2013 10:56:57 AM) (Source: 0) (User: ) Description: 0xC0000001HarddiskVolume3 Error: (11/09/2013 08:01:39 PM) (Source: 0) (User: ) Description: \Device\Scsi\SI3112r1 Error: (11/09/2013 07:28:56 PM) (Source: 0) (User: ) Description: \Device\Harddisk1\D Error: (11/09/2013 01:56:07 PM) (Source: DCOM) (User: STEAK) Description: Der Server "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/09/2013 01:55:37 PM) (Source: DCOM) (User: STEAK) Description: Der Server "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/09/2013 01:55:07 PM) (Source: DCOM) (User: STEAK) Description: Der Server "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/09/2013 11:30:12 AM) (Source: 0) (User: ) Description: \Device\Scsi\viamraid1 Microsoft Office Sessions: ========================= Error: (07/09/2011 10:14:26 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 26963 seconds with 900 seconds of active time. This session ended with a crash. Error: (07/06/2010 01:30:11 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 6800 seconds with 780 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 43% Total physical RAM: 2047.23 MB Available physical RAM: 1164.92 MB Total Pagefile: 3938.63 MB Available Pagefile: 3143.52 MB Total Virtual: 2047.88 MB Available Virtual: 1946.8 MB ==================== Drives ================================ Drive c: (Steak_C) (Fixed) (Total:50.42 GB) (Free:27.29 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Steak_D) (Fixed) (Total:298.96 GB) (Free:233.22 GB) NTFS Drive e: (Steak_E) (Fixed) (Total:582.13 GB) (Free:74.62 GB) NTFS Drive f: (Steak_F) (Fixed) (Total:232.88 GB) (Free:182.51 GB) NTFS Drive g: (Steak_G - Bilder) (Fixed) (Total:232.88 GB) (Free:120.26 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 932 GB) (Disk ID: AAFBAAFB) Partition 1: (Active) - (Size=50 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=881 GB) - (Type=05) ======================================================== Disk: 1 (Size: 233 GB) (Disk ID: 317F4A85) Partition 2: (Active) - (Size=233 GB) - (Type=05) ======================================================== Disk: 2 (Size: 233 GB) (Disk ID: 53DB6CFA) Partition 1: (Not Active) - (Size=233 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
Themen zu Avast findet Win32.BadCap.k |
4d36e972-e325-11ce-bfc1-08002be10318, adobe, avast, browser, dllhost.exe, ebanking, einstellungen, excel, farbar recovery scan tool, firefox, firefox 25.0.1, fontcache, homepage, minidump, mozilla, msiexec.exe, photoshop, policyagent, pup.hacktool.patcher, pup.keygen.intro, pup.optional.jumpyapps.a, registry, riskware.tool.ck, rundll, safer networking, security, server, system, system error, trojan.agent.ck, windows, windows xp |