Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.11.2013, 08:24   #1
muckimaxe
 
Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4 - Standard

Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4



Gutem morgen.

Ich habe bei einem PC eine verdächtige Meldung und ich bin nicht sicher ob ich mir da was eingefangen habe. Ich habe erst gerade Windows Updates installiert und seitdem habe ich diese Meldung.



Zudem ist bei McAfee Virenscanner der Zugriffsscanner deaktiviert und lässt sich nicht mehr aktivieren.

Wenn im Taskmanager den Prozess "netupdater.exe" abschiesse dann verschwindet die Meldung, kommt aber beim nächsten Neustart wieder.

Wäre super wenn mir jemand sagen könnte was sich hier auf meinem Rechner tummelt.

Alt 21.11.2013, 08:27   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4 - Standard

Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 21.11.2013, 16:54   #3
muckimaxe
 
Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4 - Standard

Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-11-2013
Ran by Administrator (administrator) on 5100-28 on 21-11-2013 15:46:56
Running from C:\
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(SQUID Web Proxy Cache - hxxp://www.squid-cache.org/) C:\Programme\Lumension\CachingProxy\sbin\squid.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Lumension Security, Inc.) C:\Programme\Lumension\LEMSSAgent\LMAgent.exe
(McAfee, Inc.) C:\Programme\McAfee\Common Framework\FrameworkService.exe
(McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\mfeann.exe
(McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe
() C:\WINDOWS\system32\nktools\NKRexec.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
(TeamViewer GmbH) C:\Programme\Teamviewer\Version8\TeamViewer_Service.exe
() C:\PROGRA~1\LUMENS~1\CACHIN~1\libexec\unlinkd.exe
(McAfee, Inc.) C:\Programme\McAfee\Common Framework\naPrdMgr.exe
(UltraVNC) c:\Programme\UltraVNC\winvnc.exe
(UltraVNC) c:\Programme\UltraVNC\winvnc.exe
(Lumension Security, Inc.) C:\Programme\Lumension\Patch Agent\GravitixService.exe
(TeamViewer GmbH) C:\Programme\Teamviewer\Version8\TeamViewer.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMTray.exe
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(McAfee, Inc.) C:\Programme\McAfee\Common Framework\udaterui.exe
(McAfee, Inc.) C:\Programme\McAfee\Common Framework\McTray.exe
(TeamViewer GmbH) C:\Programme\Teamviewer\Version8\tv_w32.exe
(Lumension Security, Inc.) C:\Programme\Lumension\LEMSSAgent\epui\epui.exe
(Lumension Security, Inc.) C:\Programme\Lumension\Patch Agent\pddm.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(McAfee, Inc.) C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Smapp] - C:\Programme\Analog Devices\SoundMAX\SMTray.exe [143360 2003-07-30] (Analog Devices, Inc.)
HKLM\...\Run: [SetRefresh] - C:\Programme\Compaq\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [282624 2006-11-20] (Apple Computer, Inc.)
HKLM\...\Run: [Synchronization Manager] - C:\WINDOWS\system32\mobsync.exe [144384 2008-04-14] (Microsoft Corporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\jre1.5.0\bin\jusched.exe [36972 2006-06-20] (Sun Microsystems, Inc.)
HKLM\...\Run: [ShStatEXE] - C:\Programme\McAfee\VirusScan Enterprise\shstat.exe [215656 2012-08-14] (McAfee, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [McAfeeUpdaterUI] - C:\Programme\McAfee\Common Framework\UdaterUI.exe [333416 2012-11-27] (McAfee, Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxsrvc.dll (Intel Corporation)
HKU\beamer\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2006-11-20] (Apple Computer, Inc.)
HKU\abcd\...\Run: [LightScribe Control Panel] - C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden
HKU\abcd\...\Run: [Adobe Reader Synchronizer] - "C:\Programme\Adobe\Reader 10.0\Reader\AdobeCollabSync.exe"
HKU\abcd\...\Run: [Adobe Acrobat Synchronizer] - "C:\Programme\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe"
HKU\abcd\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2006-11-20] (Apple Computer, Inc.)
HKU\scav\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation)
HKU\scav\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2006-11-20] (Apple Computer, Inc.)
HKU\shar\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2006-11-20] (Apple Computer, Inc.)
HKU\Tel11\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [ 2006-11-20] (Apple Computer, Inc.)
Startup: C:\Dokumente und Einstellungen\abcd\Startmenü\Programme\Autostart\Verknüpfung mit PRINTKEY2000.lnk
ShortcutTarget: Verknüpfung mit PRINTKEY2000.lnk -> C:\Dokumente und Einstellungen\Administrator.test-test\Eigene Dateien\PRINTKEY2000\PRINTKEY2000.EXE (No File)
Startup: C:\Dokumente und Einstellungen\scav\Startmenü\Programme\Autostart\Hardcopy.LNK
ShortcutTarget: Hardcopy.LNK -> C:\hardcopy\hardcopy.exe (No File)
Startup: C:\Dokumente und Einstellungen\test\Startmenü\Programme\Autostart\Microsoft Outlook.lnk
ShortcutTarget: Microsoft Outlook.lnk ->  (No File)
Startup: C:\Dokumente und Einstellungen\test\Startmenü\Programme\Autostart\Verknüpfung mit MSOFFICE.lnk
ShortcutTarget: Verknüpfung mit MSOFFICE.lnk -> C:\Programme\Microsoft Office\Office12\Shortcut Leiste unter Office 2007\MSOFFICE.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\test\Startmenü\Programme\Autostart\Verknüpfung mit PRINTKEY2000.lnk
ShortcutTarget: Verknüpfung mit PRINTKEY2000.lnk -> C:\Programme\printkey\PRINTKEY2000.EXE (Fred's Software)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hp.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\ScriptSn.20130411162936.dll (McAfee, Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1243231509494
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.24 192.168.0.15 192.168.0.5

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator.test-test\Anwendungsdaten\Mozilla\Firefox\Profiles\7t03de7q.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1203133.dll (Adobe Systems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore
FF Extension: IDS_SS_NAME - C:\Programme\Gemeinsame Dateien\McAfee\SystemCore

========================== Services (Whitelisted) =================

R2 CachingProxy; C:\Programme\Lumension\CachingProxy\sbin\squid.exe [1114112 2010-04-06] (SQUID Web Proxy Cache - hxxp://www.squid-cache.org/)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation)
R2 LEMSS Agent; C:\Programme\Lumension\LEMSSAgent\LMAgent.exe [456008 2011-09-28] (Lumension Security, Inc.)
R2 McAfeeFramework; C:\Programme\McAfee\Common Framework\FrameworkService.exe [132712 2012-11-27] (McAfee, Inc.)
R2 McShield; C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\\mcshield.exe [167344 2012-06-28] (McAfee, Inc.)
R2 McTaskManager; C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe [209760 2011-01-12] (McAfee, Inc.)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [335872 2006-10-26] (Microsoft Corporation)
R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [159640 2012-06-28] (McAfee, Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-10-26] (Mozilla Foundation)
R2 NKRexec; C:\Windows\system32\nktools\NKRexec.exe [102400 2011-07-15] ()
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145248 2008-10-24] (Microsoft Corporation)
R3 Patch Agent; C:\Programme\Lumension\Patch Agent\GravitixService.exe [95584 2011-06-05] (Lumension Security, Inc.)
R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)
R2 TeamViewer8; C:\Programme\Teamviewer\Version8\TeamViewer_Service.exe [5091168 2013-10-01] (TeamViewer GmbH)
R2 uvnc_service; c:\Programme\UltraVNC\winvnc.exe [1737200 2010-11-28] (UltraVNC)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

S3 ac97intc; C:\Windows\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation)
S3 Blfp; C:\Windows\System32\DRIVERS\baspxp32.sys [51584 2004-02-04] (Broadcom Corporation)
R1 EPS; C:\Windows\System32\drivers\eps.sys [134896 2011-08-16] (Lumension Security, Inc.)
S3 i81x; C:\Windows\System32\DRIVERS\i81xnt5.sys [161020 2004-08-03] (Intel(R) Corporation)
S3 iAimFP0; C:\Windows\System32\DRIVERS\wADV01nt.sys [12415 2004-08-03] (Intel(R) Corporation)
S3 iAimFP1; C:\Windows\System32\DRIVERS\wADV02NT.sys [12127 2004-08-03] (Intel(R) Corporation)
S3 iAimFP2; C:\Windows\System32\DRIVERS\wADV05NT.sys [11775 2004-08-03] (Intel(R) Corporation)
S3 iAimFP3; C:\Windows\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-03] (Intel(R) Corporation)
S3 iAimFP4; C:\Windows\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-03] (Intel(R) Corporation)
S3 iAimFP5; C:\Windows\System32\DRIVERS\wADV07nt.sys [11807 2004-08-03] (Intel(R) Corporation)
S3 iAimFP6; C:\Windows\System32\DRIVERS\wADV08nt.sys [11295 2004-08-03] (Intel(R) Corporation)
S3 iAimFP7; C:\Windows\System32\DRIVERS\wADV09nt.sys [11871 2004-08-03] (Intel(R) Corporation)
S3 iAimTV0; C:\Windows\System32\DRIVERS\wATV01nt.sys [29311 2004-08-03] (Intel(R) Corporation)
S3 iAimTV1; C:\Windows\System32\DRIVERS\wATV02NT.sys [19551 2004-08-03] (Intel(R) Corporation)
S3 iAimTV3; C:\Windows\System32\DRIVERS\wATV04nt.sys [33599 2004-08-03] (Intel(R) Corporation)
S3 iAimTV4; C:\Windows\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-03] (Intel(R) Corporation)
S3 iAimTV5; C:\Windows\System32\DRIVERS\wATV10nt.sys [25471 2004-08-03] (Intel(R) Corporation)
S3 iAimTV6; C:\Windows\System32\DRIVERS\wATV06nt.sys [22271 2004-08-03] (Intel(R) Corporation)
R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [121544 2012-06-28] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [215024 2012-06-28] (McAfee, Inc.)
R3 mfebopk; C:\Windows\System32\drivers\mfebopk.sys [59616 2012-06-28] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [477808 2012-06-28] (McAfee, Inc.)
S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [87816 2012-06-28] (McAfee, Inc.)
R1 mfetdi2k; C:\Windows\System32\drivers\mfetdi2k.sys [90368 2012-06-28] (McAfee, Inc.)
S1 P3; C:\Windows\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation)
S3 se32; C:\Windows\System32\drivers\se32.sys [12112 2007-05-03] (EnTech Taiwan)
S4 Symmpi; C:\Windows\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic)
U3 mfeavfk01; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-21 15:46 - 2013-11-21 15:47 - 00015366 _____ C:\FRST.txt
2013-11-21 15:46 - 2013-11-21 15:46 - 00000000 ____D C:\FRST
2013-11-21 15:46 - 2013-11-21 08:40 - 01090881 _____ (Farbar) C:\FRST.exe
2013-11-21 15:44 - 2013-11-21 15:44 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.test-test\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-11-21 15:44 - 2013-11-21 15:44 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.test-test\Anwendungsdaten\Mozilla
2013-11-21 15:40 - 2013-11-21 15:40 - 00030792 _____ C:\Dokumente und Einstellungen\Administrator.test-test\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-11-20 10:08 - 2013-11-20 10:08 - 00000702 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-11-20 10:08 - 2013-11-20 10:08 - 00000696 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-11-20 10:08 - 2013-11-20 10:08 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-11-20 10:08 - 2013-11-20 10:08 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-20 10:08 - 2013-11-20 10:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
2013-10-30 09:25 - 2013-10-30 09:25 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2013-10-29 07:27 - 2013-10-29 07:27 - 00000000 __SHD C:\Dokumente und Einstellungen\abcd\Lokale Einstellungen\Verlauf
2013-10-29 07:26 - 2013-10-29 16:09 - 00016644 __RSH C:\Dokumente und Einstellungen\abcd\ntuser.pol
2013-10-29 07:26 - 2013-10-29 16:09 - 00000190 ___SH C:\Dokumente und Einstellungen\abcd\ntuser.ini
2013-10-29 07:26 - 2013-10-29 07:36 - 00000000 ____D C:\Dokumente und Einstellungen\abcd
2013-10-29 07:26 - 2013-10-29 07:28 - 00000772 _____ C:\Dokumente und Einstellungen\abcd\Startmenü\Programme\Windows Media Player.lnk
2013-10-29 07:26 - 2013-10-29 07:28 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Startmenü\Programme
2013-10-29 07:26 - 2013-10-29 07:27 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Eigene Dateien\Eigene Musik
2013-10-29 07:26 - 2013-10-29 07:27 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Eigene Dateien\Eigene Bilder
2013-10-29 07:26 - 2013-10-28 14:45 - 00000869 _____ C:\Dokumente und Einstellungen\abcd\Desktop\Verknüpfung mit ntsrik00.bwc.lnk
2013-10-29 07:26 - 2013-10-28 14:45 - 00000869 _____ C:\Dokumente und Einstellungen\abcd\Desktop\Verknüpfung mit baantest.bwc.lnk
2013-10-29 07:26 - 2013-10-28 14:36 - 00096881 _____ C:\Dokumente und Einstellungen\abcd\Desktop\lehrling.shf
2013-10-29 07:26 - 2013-10-28 14:35 - 00000544 _____ C:\Dokumente und Einstellungen\abcd\Desktop\ntsrik00.bwc
2013-10-29 07:26 - 2013-10-28 14:35 - 00000544 _____ C:\Dokumente und Einstellungen\abcd\Desktop\baantest.bwc
2013-10-29 07:26 - 2013-08-30 09:29 - 00000588 _____ C:\Dokumente und Einstellungen\abcd\Desktop\Verknüpfung mit Kuchenliste.xls.lnk
2013-10-29 07:26 - 2013-07-15 12:10 - 00000000 ___HD C:\Dokumente und Einstellungen\abcd\Netzwerkumgebung
2013-10-29 07:26 - 2013-06-19 08:08 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\JAM Software
2013-10-29 07:26 - 2013-06-19 08:03 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Canneverbe Limited
2013-10-29 07:26 - 2013-06-19 08:00 - 00001994 ____H C:\Dokumente und Einstellungen\abcd\Eigene Dateien\Default.rdp
2013-10-29 07:26 - 2013-06-13 08:58 - 33378982 _____ C:\Dokumente und Einstellungen\abcd\Desktop\37278_ps.tif
2013-10-29 07:26 - 2013-06-13 08:55 - 19932808 _____ C:\Dokumente und Einstellungen\abcd\Desktop\37275_ps.tif
2013-10-29 07:26 - 2013-06-10 12:07 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Intelli-studio
2013-10-29 07:26 - 2013-05-27 07:46 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Mozilla
2013-10-29 07:26 - 2013-04-08 12:35 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\TeamViewer
2013-10-29 07:26 - 2013-03-27 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Eigene Dateien\PRINTKEY2000
2013-10-29 07:26 - 2013-02-19 17:11 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\vlc
2013-10-29 07:26 - 2013-01-09 08:12 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\TAPICall
2013-10-29 07:26 - 2012-10-30 16:08 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Windows Search
2013-10-29 07:26 - 2012-09-26 18:01 - 00000000 __SHD C:\Dokumente und Einstellungen\abcd\PrivacIE
2013-10-29 07:26 - 2012-09-26 18:01 - 00000000 __SHD C:\Dokumente und Einstellungen\abcd\IETldCache
2013-10-29 07:26 - 2012-09-26 18:01 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Startmenü\Programme\Zubehör
2013-10-29 07:26 - 2012-09-26 18:01 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Startmenü\Programme\Autostart
2013-10-29 07:26 - 2012-09-26 18:01 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Startmenü
2013-10-29 07:26 - 2012-09-26 18:01 - 00000000 ___HD C:\Dokumente und Einstellungen\abcd\Druckumgebung
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Windows Desktop Search
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Sun
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\SampleView
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\McAfee
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Macromedia
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\HPQLOG
2013-10-29 07:26 - 2012-09-26 17:59 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Help
2013-10-29 07:26 - 2012-09-26 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Baan
2013-10-29 07:26 - 2012-09-26 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\ATI
2013-10-29 07:26 - 2012-09-26 17:58 - 00000000 ____D C:\Dokumente und Einstellungen\abcd\Anwendungsdaten\Adobe
2013-10-29 07:26 - 2012-08-21 13:25 - 00000869 _____ C:\Dokumente und Einstellungen\abcd\Desktop\Baan IV c4.lnk

==================== One Month Modified Files and Folders =======

2013-11-21 15:47 - 2013-11-21 15:46 - 00015366 _____ C:\FRST.txt
2013-11-21 15:46 - 2013-11-21 15:46 - 00000000 ____D C:\FRST
2013-11-21 15:44 - 2013-11-21 15:44 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.test-test\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-11-21 15:44 - 2013-11-21 15:44 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.test-test\Anwendungsdaten\Mozilla
2013-11-21 15:43 - 2010-09-29 09:59 - 00000416 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{76BC4B5D-9CD1-4CEB-9699-4E99E643F4B9}.job
2013-11-21 15:40 - 2013-11-21 15:40 - 00030792 _____ C:\Dokumente und Einstellungen\Administrator.test-test\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-11-21 15:38 - 2008-06-30 06:58 - 00002000 __RSH C:\Dokumente und Einstellungen\Administrator.test-test\ntuser.pol
2013-11-21 15:38 - 2006-11-15 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.test-test
2013-11-21 15:38 - 2006-11-15 16:40 - 00000136 _____ C:\WINDOWS\system32\config\netlogon.ftl
2013-11-21 15:38 - 2004-08-09 07:15 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-21 12:28 - 2008-05-28 13:13 - 00000390 ___SH C:\Dokumente und Einstellungen\test\ntuser.ini
2013-11-21 12:28 - 2008-05-28 13:13 - 00000000 ____D C:\Dokumente und Einstellungen\test
2013-11-21 10:43 - 2006-11-20 11:18 - 00000000 ____D C:\CutePrinter
2013-11-21 09:43 - 2004-08-09 07:20 - 01295221 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-21 08:40 - 2013-11-21 15:46 - 01090881 _____ (Farbar) C:\FRST.exe
2013-11-21 08:26 - 2006-11-15 15:59 - 00000000 ____D C:\WINDOWS\security
2013-11-21 08:20 - 2004-08-09 07:20 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-20 18:06 - 2010-09-13 13:21 - 16777216 _____ C:\WINDOWS\system32\config\Lumensio.evt
2013-11-20 18:06 - 2004-08-09 07:20 - 00032470 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-20 10:08 - 2013-11-20 10:08 - 00000702 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-11-20 10:08 - 2013-11-20 10:08 - 00000696 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-11-20 10:08 - 2013-11-20 10:08 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-11-20 10:08 - 2013-11-20 10:08 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-20 10:08 - 2013-11-20 10:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
2013-11-20 10:08 - 2006-11-15 15:59 - 00000000 ___RD C:\Programme
2013-11-20 10:08 - 2006-11-15 15:59 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-18 10:20 - 2012-04-11 07:46 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-11-18 10:20 - 2011-05-26 15:07 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-11-01 13:29 - 2008-07-07 06:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2013-11-01 13:29 - 2008-07-07 06:56 - 00000000 ____D C:\Programme\McAfee
2013-11-01 13:28 - 2006-11-17 08:04 - 05992708 _____ (McAfee, Inc.) C:\WINDOWS\FramePkg.exe
2013-10-31 10:22 - 2009-05-25 06:44 - 00002607 _____ C:\Dokumente und Einstellungen\test\Desktop\Microsoft Office Outlook 2007.lnk
2013-10-31 08:30 - 2004-08-09 07:05 - 01308358 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-30 16:24 - 2011-03-31 10:07 - 00000000 ____D C:\WINDOWS\system32\NKTools
2013-10-30 09:25 - 2013-10-30 09:25 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2013-10-30 09:24 - 2006-11-15 16:43 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.test-test\ntuser.ini
2013-10-29 16:09 - 2013-10-29 07:26 - 00016644 __RSH C:\Dokumente und Einstellungen\abcd\ntuser.pol
2013-10-29 16:09 - 2013-10-29 07:26 - 00000190 ___SH C:\Dokumente und Einstellungen\abcd\ntuser.ini
2013-10-29 07:36 - 2013-10-29 07:26 - 00000000 ____D C:\Dokumente und Einstellungen\abcd
2013-10-29 07:28 - 2013-10-29 07:26 - 00000772 _____ C:\Dokumente und Einstellungen\abcd\Startmenü\Programme\Windows Media Player.lnk
2013-10-29 07:28 - 2013-10-29 07:26 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Startmenü\Programme
2013-10-29 07:28 - 2004-08-09 07:02 - 00056998 _____ C:\WINDOWS\wmsetup.log
2013-10-29 07:27 - 2013-10-29 07:27 - 00000000 __SHD C:\Dokumente und Einstellungen\abcd\Lokale Einstellungen\Verlauf
2013-10-29 07:27 - 2013-10-29 07:26 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Eigene Dateien\Eigene Musik
2013-10-29 07:27 - 2013-10-29 07:26 - 00000000 ___RD C:\Dokumente und Einstellungen\abcd\Eigene Dateien\Eigene Bilder
2013-10-29 07:27 - 2004-08-09 07:20 - 00897471 _____ C:\WINDOWS\setupapi.log
2013-10-28 17:59 - 2009-05-25 06:43 - 00065536 _____ C:\WINDOWS\system32\config\ODiag.evt
2013-10-28 14:45 - 2013-10-29 07:26 - 00000869 _____ C:\Dokumente und Einstellungen\abcd\Desktop\Verknüpfung mit ntsrik00.bwc.lnk
2013-10-28 14:45 - 2013-10-29 07:26 - 00000869 _____ C:\Dokumente und Einstellungen\abcd\Desktop\Verknüpfung mit baantest.bwc.lnk
2013-10-28 14:36 - 2013-10-29 07:26 - 00096881 _____ C:\Dokumente und Einstellungen\abcd\Desktop\lehrling.shf
2013-10-28 14:35 - 2013-10-29 07:26 - 00000544 _____ C:\Dokumente und Einstellungen\abcd\Desktop\ntsrik00.bwc
2013-10-28 14:35 - 2013-10-29 07:26 - 00000544 _____ C:\Dokumente und Einstellungen\abcd\Desktop\baantest.bwc
2013-10-25 08:27 - 2008-05-29 10:26 - 00002175 _____ C:\Dokumente und Einstellungen\test\Desktop\Baan IV BW.lnk

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\shar\Lokale Einstellungen\Temp\FlashPlayerUpdate.exe
C:\Dokumente und Einstellungen\shar\Lokale Einstellungen\Temp\FlashPlayerUpdate01.exe
C:\Dokumente und Einstellungen\test\Lokale Einstellungen\Temp\ose00000.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 03:00] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-04 03:00] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-04 03:00] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-04 03:00] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c 

C:\Windows\System32\User32.dll
[2004-08-04 03:00] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-04 03:00] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 03:00] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---






Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013
Ran by Administrator at 2013-11-21 15:47:50
Running from C:\
Boot Mode: Normal
==========================================================


==================== Security Center ========================


==================== Installed Programs ======================

Adobe Flash Player 11 ActiveX (Version: 11.9.900.152)
Adobe Flash Player 11 Plugin (Version: 11.8.800.94)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Adobe Shockwave Player 12.0 (Version: 12.0.3.133)
Baan IV BW (Version: 6.1)
Broadcom Management Programs (Version: 7.74.02)
Commerzbank COTELWEB
Compatibility Pack for the 2007 Office system (Version: 12.0.4518.1014)
Compatibility Pack für 2007 Office System (Version: 12.0.6021.5000)
CutePDF Printer Setup
Fixed Width Fonts
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB942288-v3) (Version: 3)
Hotfix für Windows XP (KB944043-v3) (Version: 3)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB969084) (Version: 3)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
HP Help and Support (Version: 3.100.12.02)
HP Safety and Comfort Guide (Version: 3.100.3.1)
Intel(R) Graphics Media Accelerator Driver
InterVideo WinDVD (Version: 5.0-B11.417)
IrfanView (remove only)
J2SE Runtime Environment 5.0 (Version: 1.5.0)
Java(TM) 6 Update 29 (Version: 6.0.290)
LM Agent (Version: 7.1.0.1123)
Lumension Caching Proxy (Version: 7.0.0.44)
Lumension Patch Agent for Windows (Version: 7.1.0.94)
McAfee Agent (Version: 4.6.0.3122)
McAfee VirusScan Enterprise (Version: 8.8.02004)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2833941)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Access 2002 Runtime (Version: 10.0.2701.01)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access Runtime (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Standard 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Software Update for Web Folders  (German) 12 (Version: 12.0.6612.1000)
Mozilla Firefox 25.0 (x86 de) (Version: 25.0)
Mozilla Maintenance Service (Version: 25.0)
MSXML 4.0 SP2 (KB927978) (Version: 4.20.9841.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
QuickTime (Version: 7.1)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834903)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 10 (KB936782)
Sicherheitsupdate für Windows Media Player 9 (KB917734)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2183461) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483614) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813347) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950760) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB963027) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969897) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974455) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB976325) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982316) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Software Setup
SoundMAX (Version: 5.12.01.4070)
SSA Worktop
swMSM (Version: 12.0.0.1)
TeamViewer 8 Host (MSI Wrapper) (Version: 8.0.18051)
TeamViewer 8 Host (Version: 8.0.22298)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1)
Update for Outlook 2007 Junk Email Filter (KB2492475)
Update für Excel 2007 (KB941706)
Update für Microsoft Office Word 2007 Help (KB963665)
Update für Microsoft Windows (KB971513)
Update für Windows Internet Explorer 8 (KB2362765) (Version: 1)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows Internet Explorer 8 (KB982632) (Version: 1)
Update für Windows Internet Explorer 8 (KB982664) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2264107) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676-v2) (Version: 2)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB943729)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
Update für Windows XP (KB976749) (Version: 1)
Update für Windows XP (KB978207) (Version: 1)
Update für Windows XP (KB980182) (Version: 1)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Management Framework Core
Windows Media Format Runtime
Windows Search 4.0 (Version: 04.00.6001.503)
Windows XP Service Pack 3 (Version: 20080414.031514)
WinZip (Version:  9.0 SR-1 (6224g))
XML Paper Specification Shared Components Language Pack 1.0
yellownet Java Edition
ZKB Onlinebank Java (Version: 5.0.0.0)

==================== Restore Points  =========================

26-08-2013 08:27:50 Systemprüfpunkt
28-08-2013 08:18:30 Systemprüfpunkt
29-08-2013 08:33:30 Systemprüfpunkt
30-08-2013 09:45:07 Systemprüfpunkt
02-09-2013 07:44:44 Systemprüfpunkt
04-09-2013 08:16:34 Systemprüfpunkt
05-09-2013 08:19:51 Systemprüfpunkt
06-09-2013 10:47:33 Systemprüfpunkt
09-09-2013 07:07:52 Systemprüfpunkt
11-09-2013 06:33:02 Systemprüfpunkt
12-09-2013 07:26:23 Systemprüfpunkt
13-09-2013 07:34:47 Systemprüfpunkt
16-09-2013 07:20:55 Systemprüfpunkt
18-09-2013 07:53:01 Systemprüfpunkt
19-09-2013 08:08:42 Systemprüfpunkt
20-09-2013 08:52:21 Systemprüfpunkt
23-09-2013 08:24:48 Systemprüfpunkt
25-09-2013 06:13:35 Systemprüfpunkt
09-10-2013 08:24:42 Systemprüfpunkt
10-10-2013 08:36:35 Systemprüfpunkt
11-10-2013 09:18:32 Systemprüfpunkt
14-10-2013 08:37:30 Systemprüfpunkt
16-10-2013 07:13:49 Systemprüfpunkt
17-10-2013 07:32:56 Systemprüfpunkt
18-10-2013 08:31:34 Systemprüfpunkt
21-10-2013 07:08:47 Systemprüfpunkt
23-10-2013 06:32:38 Systemprüfpunkt
24-10-2013 08:44:50 Systemprüfpunkt
25-10-2013 10:42:35 Systemprüfpunkt
28-10-2013 08:12:43 Systemprüfpunkt
29-10-2013 09:41:06 Systemprüfpunkt
30-10-2013 10:11:46 Systemprüfpunkt
31-10-2013 11:35:44 Systemprüfpunkt
01-11-2013 12:18:41 Systemprüfpunkt
04-11-2013 08:59:23 Systemprüfpunkt
06-11-2013 08:17:35 Systemprüfpunkt
07-11-2013 08:23:11 Systemprüfpunkt
08-11-2013 09:14:40 Systemprüfpunkt
11-11-2013 08:49:33 Systemprüfpunkt
13-11-2013 09:27:14 Systemprüfpunkt
14-11-2013 10:21:44 Systemprüfpunkt
15-11-2013 11:45:19 Systemprüfpunkt
18-11-2013 08:28:37 Systemprüfpunkt
20-11-2013 08:23:13 Systemprüfpunkt
21-11-2013 09:31:02 Systemprüfpunkt

==================== Hosts content: ==========================

2004-08-04 03:00 - 2004-08-04 03:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{76BC4B5D-9CD1-4CEB-9699-4E99E643F4B9}.job => C:\WINDOWS\system32\msfeedssync.exe

==================== Loaded Modules (whitelisted) =============

2006-11-20 11:18 - 2003-07-24 18:06 - 00086016 _____ () C:\WINDOWS\system32\cutemon2k.dll
2011-08-16 21:50 - 2011-08-16 21:50 - 00111616 _____ () C:\Programme\Lumension\LEMSSAgent\pugixml-vc90-32.dll
2011-08-16 21:50 - 2011-08-16 21:50 - 00072192 _____ () C:\Programme\Lumension\LEMSSAgent\tinyxml.dll
2007-04-18 19:30 - 2007-04-18 19:30 - 00393216 _____ () C:\Programme\McAfee\Common Framework\cryptocme2.dll
2007-04-18 19:30 - 2007-04-18 19:30 - 00471040 _____ () C:\Programme\McAfee\Common Framework\ccme_base.dll
2007-06-04 16:10 - 2007-06-04 16:10 - 03264512 _____ () C:\Programme\Lumension\Patch Agent\cryptocme2.dll
2004-08-04 03:00 - 2008-04-14 06:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2011-09-26 15:14 - 2010-02-22 15:16 - 00839680 _____ () C:\Programme\Lumension\LEMSSAgent\epui\js3250.dll
2011-09-26 15:14 - 2011-02-04 18:17 - 00111616 ____R () C:\Programme\Lumension\LEMSSAgent\epui\pugixml-vc90-32.dll
2013-11-20 10:08 - 2013-10-26 02:53 - 03368048 _____ () C:\Programme\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver"

==================== Faulty Device Manager Devices =============

Name: PS/2-kompatible Maus
Description: PS/2-kompatible Maus
Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/21/2013 03:43:19 PM) (Source: McLogEvent) (User: NT-AUTORITÄT)
Description: MCSCAN32 Engine Initialisation failed.
Engine returned error : 8

Error: (11/21/2013 03:39:18 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung GravitixService.exe, Version 7.0.0.530, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019fca.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (GravitixService.exe!ld!)

Error: (11/21/2013 03:39:16 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung GravitixService.exe, Version 7.0.0.530, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019fca.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (GravitixService.exe!ld!)

Error: (11/21/2013 03:39:13 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung GravitixService.exe, Version 7.0.0.530, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019fca.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (GravitixService.exe!ld!)

Error: (11/21/2013 03:39:12 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung GravitixService.exe, Version 7.0.0.530, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019fca.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (GravitixService.exe!ld!)

Error: (11/21/2013 03:38:56 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung GravitixService.exe, Version 7.0.0.530, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019fca.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (GravitixService.exe!ld!)

Error: (11/21/2013 03:15:47 PM) (Source: McLogEvent) (User: NT-AUTORITÄT)
Description: MCSCAN32 Engine Initialisation failed.
Engine returned error : 8

Error: (11/21/2013 02:03:47 PM) (Source: McLogEvent) (User: NT-AUTORITÄT)
Description: MCSCAN32 Engine Initialisation failed.
Engine returned error : 8

Error: (11/21/2013 01:19:48 PM) (Source: McLogEvent) (User: NT-AUTORITÄT)
Description: MCSCAN32 Engine Initialisation failed.
Engine returned error : 8

Error: (11/21/2013 00:25:54 PM) (Source: McLogEvent) (User: NT-AUTORITÄT)
Description: MCSCAN32 Engine Initialisation failed.
Engine returned error : 8


System errors:
=============
Error: (11/20/2013 08:37:11 AM) (Source: DCOM) (User: test)
Description: Der Server "{FFB5B1DA-935B-4137-81FF-8940A90D8CCE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/29/2013 07:37:58 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst TeamViewer8.

Error: (10/11/2013 07:16:43 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst TeamViewer8.

Error: (10/09/2013 07:25:58 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst TeamViewer8.

Error: (09/20/2013 07:30:40 AM) (Source: DCOM) (User: test)
Description: Der Server "{FFB5B1DA-935B-4137-81FF-8940A90D8CCE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/06/2013 07:28:18 AM) (Source: DCOM) (User: test)
Description: Der Server "{FFB5B1DA-935B-4137-81FF-8940A90D8CCE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/30/2013 07:45:33 AM) (Source: DCOM) (User: test)
Description: Der Server "{FFB5B1DA-935B-4137-81FF-8940A90D8CCE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/15/2013 01:10:04 PM) (Source: Print) (User: test)
Description: Das Dokument rtdsls440401ne0, im Besitz von yroe, konnte nicht auf dem Drucker CutePDF Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 65536. Anzahl der gedruckten Bytes: 0. Gesamtanzahl der Seiten des Dokuments: 1. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\5100-28. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: rtdsls440401ne00. rtdsls440401ne01

Error: (08/09/2013 07:39:34 AM) (Source: DCOM) (User: test)
Description: Der Server "{FFB5B1DA-935B-4137-81FF-8940A90D8CCE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/29/2013 07:40:29 AM) (Source: DCOM) (User: test)
Description: Der Server "{FFB5B1DA-935B-4137-81FF-8940A90D8CCE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Microsoft Office Sessions:
=========================
Error: (11/21/2013 08:30:13 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 40 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (10/28/2013 00:08:10 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 2962 seconds with 180 seconds of active time.  This session ended with a crash.

Error: (09/23/2013 07:34:37 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 105 seconds with 60 seconds of active time.  This session ended with a crash.

Error: (07/24/2013 04:13:52 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 26785 seconds with 1080 seconds of active time.  This session ended with a crash.

Error: (05/16/2013 00:43:37 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 229 seconds with 120 seconds of active time.  This session ended with a crash.

Error: (01/18/2013 10:18:39 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6611.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 105 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/08/2011 05:16:55 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6611.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 22263 seconds with 780 seconds of active time.  This session ended with a crash.

Error: (10/21/2010 02:41:28 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6341.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 17685 seconds with 1260 seconds of active time.  This session ended with a crash.

Error: (10/20/2010 02:04:29 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6341.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 17734 seconds with 1020 seconds of active time.  This session ended with a crash.

Error: (10/07/2010 03:35:15 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6341.5001, Microsoft Office Version: 12.0.6425.1000. This session lasted 29141 seconds with 5040 seconds of active time.  This session ended with a crash.


==================== Memory info =========================== 

Percentage of memory in use: 47%
Total physical RAM: 1015.43 MB
Available physical RAM: 528.77 MB
Total Pagefile: 2443.75 MB
Available Pagefile: 2034.92 MB
Total Virtual: 2047.88 MB
Available Virtual: 1950.36 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:149.04 GB) (Free:129.43 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: AF67AF67)
Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

ich hoffe das hilft dir weiter. Vielen Dank für deine Hilfe !
__________________

Alt 22.11.2013, 12:51   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4 - Standard

Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4



hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4
aktiviere, deaktiviert, eingefangen, gefangen, installiert, mcafee, meldung, ms13-052, neustart, nicht mehr, prozess, rechner, scan, scanner, security, super, taskmanager, update, updater.exe, updates, verdächtige, verschwindet, virenscan, virenscanner, windows, windows update, windows updates




Ähnliche Themen: Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4


  1. Windows Update Exe Meldung
    Alles rund um Windows - 22.08.2015 (26)
  2. ms13-052: security update, ich benötige bitte hilfe!
    Log-Analyse und Auswertung - 22.06.2014 (9)
  3. MS13-52 Security Update Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 13.06.2014 (15)
  4. Verdächtiges Microsoft Security update MS13-052
    Plagegeister aller Art und deren Bekämpfung - 07.06.2014 (3)
  5. "MS13-052: Security Update for Microsoft .NET Framework 4 on Windows 7" nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (3)
  6. Windows7, fake Microsoft Security update MS13-052
    Log-Analyse und Auswertung - 22.04.2014 (13)
  7. Security Update für Windows: MS13-052
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (1)
  8. Windows MS13-052 Security Update - HILFE! :(
    Plagegeister aller Art und deren Bekämpfung - 02.04.2014 (15)
  9. Popup meldung zu MS13-052 Windows Update Security Update zu .net 4
    Log-Analyse und Auswertung - 26.03.2014 (9)
  10. Fake Windows Security Update MS13-052
    Plagegeister aller Art und deren Bekämpfung - 09.02.2014 (9)
  11. Ständige Meldung beim Herunterfahren (Windows 7): 'Installieren von Update 1 von 1', Computer nicht ausschalten'.
    Plagegeister aller Art und deren Bekämpfung - 25.01.2014 (1)
  12. Windows fake security update popup
    Plagegeister aller Art und deren Bekämpfung - 29.12.2013 (9)
  13. Windows 7 Meldung Win32/Small-CA Virus entfernen, AntiVir findet nichts, Windows Update und Defender funktionieren nicht mehr
    Log-Analyse und Auswertung - 20.11.2013 (15)
  14. PWS:Win32/Zbot.gen!Y Meldung, nach Windows Update
    Log-Analyse und Auswertung - 15.06.2013 (11)
  15. Windows Update funktioniert nicht / Firefox Update mischt auch mit
    Alles rund um Windows - 18.01.2013 (2)
  16. Signatur-Update von McAfee macht Windows-PCs unbenutzbar [Update]
    Nachrichten - 22.04.2010 (0)
  17. Bitdefender-Update legt Windows-Rechner lahm [Update]
    Nachrichten - 22.03.2010 (0)

Zum Thema Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4 - Gutem morgen. Ich habe bei einem PC eine verdächtige Meldung und ich bin nicht sicher ob ich mir da was eingefangen habe. Ich habe erst gerade Windows Updates installiert und - Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4...
Archiv
Du betrachtest: Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.