|
Log-Analyse und Auswertung: Avira 7 versteckte Objekte und HinweiseWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2013, 11:57 | #1 |
| Avira 7 versteckte Objekte und Hinweise Hi Leute, habe heute einen Avira Suchlauf laufen lassen und es wurden 7 versteckte Objekte und 7 Hinweise festgestellt. Ein Hinweis ist das eine Speicherveränderung entdeckt wurde, welche möglicherweise zu versteckten Dateizugriffen missbraucht werden könnte... Deshalb dachte ich, ich frag einfach mal nach, ob ihr mir helfen könnt und was das alles für versteckte Objekte sind und ob die bösartig sind ? Hier mal den Log von Avira: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 12. Dezember 2013 18:10 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : xxxxxxx Computername : xxxxxx Versionsinformationen: BUILD.DAT : 14.0.1.759 55393 Bytes 26.11.2013 12:19:00 AVSCAN.EXE : 14.0.1.645 1030712 Bytes 14.11.2013 12:14:19 AVSCANRC.DLL : 14.0.1.641 62008 Bytes 14.11.2013 12:14:20 LUKE.DLL : 14.0.1.641 65080 Bytes 14.11.2013 12:14:40 AVSCPLR.DLL : 14.0.1.641 124472 Bytes 14.11.2013 12:14:20 AVREG.DLL : 14.0.1.641 250424 Bytes 14.11.2013 12:14:19 avlode.dll : 14.0.1.681 517176 Bytes 14.11.2013 12:14:18 avlode.rdf : 13.0.1.62 56973 Bytes 09.12.2013 16:27:30 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 12:02:02 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 15:21:43 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:30:58 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 04:50:18 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:30:04 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 14:05:28 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:16:51 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 12:28:28 VBASE008.VDF : 7.11.116.39 2048 Bytes 28.11.2013 12:28:28 VBASE009.VDF : 7.11.116.40 2048 Bytes 28.11.2013 12:28:28 VBASE010.VDF : 7.11.116.41 2048 Bytes 28.11.2013 12:28:28 VBASE011.VDF : 7.11.116.42 2048 Bytes 28.11.2013 12:28:28 VBASE012.VDF : 7.11.116.43 2048 Bytes 28.11.2013 12:28:28 VBASE013.VDF : 7.11.116.44 2048 Bytes 28.11.2013 12:28:28 VBASE014.VDF : 7.11.116.195 149504 Bytes 30.11.2013 14:14:31 VBASE015.VDF : 7.11.117.180 271872 Bytes 04.12.2013 16:19:46 VBASE016.VDF : 7.11.118.17 139776 Bytes 06.12.2013 13:16:24 VBASE017.VDF : 7.11.118.137 151552 Bytes 09.12.2013 16:27:22 VBASE018.VDF : 7.11.119.23 211968 Bytes 11.12.2013 07:10:21 VBASE019.VDF : 7.11.119.24 2048 Bytes 11.12.2013 07:10:22 VBASE020.VDF : 7.11.119.25 2048 Bytes 11.12.2013 07:10:22 VBASE021.VDF : 7.11.119.26 2048 Bytes 11.12.2013 07:10:22 VBASE022.VDF : 7.11.119.27 2048 Bytes 11.12.2013 07:10:22 VBASE023.VDF : 7.11.119.28 2048 Bytes 11.12.2013 07:10:22 VBASE024.VDF : 7.11.119.29 2048 Bytes 11.12.2013 07:10:22 VBASE025.VDF : 7.11.119.30 2048 Bytes 11.12.2013 07:10:22 VBASE026.VDF : 7.11.119.31 2048 Bytes 11.12.2013 07:10:22 VBASE027.VDF : 7.11.119.32 2048 Bytes 11.12.2013 07:10:22 VBASE028.VDF : 7.11.119.33 2048 Bytes 11.12.2013 07:10:23 VBASE029.VDF : 7.11.119.34 2048 Bytes 11.12.2013 07:10:23 VBASE030.VDF : 7.11.119.35 2048 Bytes 11.12.2013 07:10:23 VBASE031.VDF : 7.11.119.90 125952 Bytes 12.12.2013 13:10:19 Engineversion : 8.2.12.162 AEVDF.DLL : 8.1.3.4 102774 Bytes 24.06.2013 04:50:33 AESCRIPT.DLL : 8.1.4.174 516478 Bytes 09.12.2013 16:27:29 AESCN.DLL : 8.1.10.6 131447 Bytes 12.12.2013 07:10:24 AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 11:41:51 AERDL.DLL : 8.2.0.138 704888 Bytes 03.12.2013 05:53:39 AEPACK.DLL : 8.3.3.6 762232 Bytes 03.12.2013 05:53:38 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 09.08.2013 05:40:43 AEHEUR.DLL : 8.1.4.804 6357370 Bytes 09.12.2013 16:27:29 AEHELP.DLL : 8.1.27.10 266618 Bytes 22.11.2013 11:57:57 AEGEN.DLL : 8.1.7.20 446839 Bytes 13.11.2013 18:02:58 AEEXP.DLL : 8.4.1.114 381304 Bytes 22.11.2013 11:58:04 AEEMU.DLL : 8.1.3.2 393587 Bytes 24.07.2012 07:43:32 AECORE.DLL : 8.1.33.0 225657 Bytes 12.12.2013 07:10:24 AEBB.DLL : 8.1.1.4 53619 Bytes 06.11.2012 06:32:32 AVWINLL.DLL : 14.0.1.641 23608 Bytes 14.11.2013 12:13:08 AVPREF.DLL : 14.0.1.641 48696 Bytes 14.11.2013 12:14:19 AVREP.DLL : 14.0.1.641 175672 Bytes 14.11.2013 12:14:19 AVARKT.DLL : 14.0.1.641 257080 Bytes 14.11.2013 12:14:15 AVEVTLOG.DLL : 14.0.1.641 165944 Bytes 14.11.2013 12:14:16 SQLITE3.DLL : 3.7.0.1 397704 Bytes 23.02.2013 07:57:31 AVSMTP.DLL : 14.0.1.641 60472 Bytes 14.11.2013 12:14:21 NETNT.DLL : 14.0.1.641 13368 Bytes 14.11.2013 12:14:41 RCIMAGE.DLL : 14.0.1.641 4786744 Bytes 14.11.2013 12:13:08 RCTEXT.DLL : 14.0.1.641 67128 Bytes 14.11.2013 12:13:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Quarantäne Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Donnerstag, 12. Dezember 2013 18:10 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\System\ControlSet001\Enum\Root\RDP_MOU\0000 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. C:\Dokumente und Einstellungen\LocalService\Desktop [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-2791004857-155255860-3610150816-1005\Software\Google\Common\Rlz\RLSs [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-2791004857-155255860-3610150816-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.L!C [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-2791004857-155255860-3610150816-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-2791004857-155255860-3610150816-1005\Software\Microsoft\Windows\ShellNoRoam\Bags\258 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'logon.scr' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.BIN' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'stickies.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'CALMAIN.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'slserv.exe' - '6' Modul(e) wurden durchsucht Durchsuche Prozess 'spnsrvnt.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'sntlkeyssrvr.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'Brmfrmps.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'brss01a.exe' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'brsvc01a.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '175' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3247' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <windows> Ende des Suchlaufs: Freitag, 13. Dezember 2013 09:58 Benötigte Zeit: 15:47:54 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 9146 Verzeichnisse wurden überprüft 575001 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 575001 Dateien ohne Befall 40782 Archive wurden durchsucht 0 Warnungen 7 Hinweise 390904 Objekte wurden beim Rootkitscan durchsucht 7 Versteckte Objekte wurden gefunden Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.13.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 VP :: xxxxxx[Administrator] 13.12.2013 16:17:27 mbam-log-2013-12-13 (16-17-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 344233 Laufzeit: 2 Stunde(n), 56 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Shouu |
14.12.2013, 13:00 | #2 |
/// the machine /// TB-Ausbilder | Avira 7 versteckte Objekte und Hinweise hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
14.12.2013, 18:07 | #3 |
| Avira 7 versteckte Objekte und Hinweise Ok habe FRST durch laufen lassen, hier die Logfiles:
__________________FRST.txt: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-12-2013 01 Ran by VP (administrator) on xxxxxx on 14-12-2013 17:27:56 Running from C:\Dokumente und Einstellungen\VP\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe (brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Brother Industries, Ltd.) C:\WINDOWS\system32\Brmfrmps.exe (SafeNet, Inc.) C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe (SafeNet, Inc) C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe (Smart Link) C:\WINDOWS\system32\slserv.exe (Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe (Ask) C:\Programme\Ask.com\Updater\Updater.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe (Zhorn Software) C:\Programme\Stickies\stickies.exe (OpenOffice.org) C:\Programme\OpenOffice.org 2.0\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 2.0\program\soffice.bin (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\Updater6\Adobe_Updater.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59240 2012-02-20] (Apple Inc.) HKLM\...\Run: [] - [x] HKLM\...\Run: [ApnUpdater] - C:\Programme\Ask.com\Updater\Updater.exe [1644680 2013-03-10] (Ask) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-14] (Avira Operations GmbH & Co. KG) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) HKU\Gast\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [ 2012-04-18] (Apple Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\VP\Startmenü\Programme\Autostart\OpenOffice.org 2.0.lnk ShortcutTarget: OpenOffice.org 2.0.lnk -> C:\Programme\OpenOffice.org 2.0\program\quickstart.exe () Startup: C:\Dokumente und Einstellungen\VP\Startmenü\Programme\Autostart\Stickies.lnk ShortcutTarget: Stickies.lnk -> C:\Programme\Stickies\stickies.exe (Zhorn Software) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.1und1.de/links/home HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {0DB7B760-946C-4D01-98A0-060D3003CF95} URL = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms} SearchScopes: HKCU - {0D76FBB1-4367-4976-9C65-25EB9F2DEF89} URL = hxxp://go.web.de/suchbox/google?q={searchTerms} SearchScopes: HKCU - {0DB7B760-946C-4D01-98A0-060D3003CF95} URL = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms} SearchScopes: HKCU - {57EE17CA-9FFA-4A9D-A3FA-B465FC608D57} URL = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms} SearchScopes: HKCU - {68DC7A5C-6F45-4E7C-A7B7-C41EE8EB2D4C} URL = hxxp://go.web.de/suchbox/ebay?query={searchTerms} SearchScopes: HKCU - {692B4F81-D19E-445E-AB4B-08E78E4DC8AF} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c222f1df-8e94-4341-bd1d-aa14e7afb72b&apn_sauid=71CA1FAF-46E5-41E8-9F60-1EB153EAC80E BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) BHO: 1&&1 Internet AG Browser Configuration by mquadr.at - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll (mquadr.at software engineering und consulting GmbH) Toolbar: HKLM - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Toolbar: HKCU - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://www.apple.com/qtactivex/qtplugin.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-30.cab DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} hxxp://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 18 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\..\Interfaces\{25581255-3D63-4139-9132-B633B7CEC303}: [NameServer]192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\VP\Anwendungsdaten\Mozilla\Firefox\Profiles\oxctbj8j.default FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1" FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @adobe.com/Acrobat,version=5.1 - C:\Programme\Adobe\Acrobat 5.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\VP\Anwendungsdaten\Mozilla\Firefox\Profiles\oxctbj8j.default\searchplugins\askcom.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Ask Toolbar - C:\Dokumente und Einstellungen\VP\Anwendungsdaten\Mozilla\Firefox\Profiles\oxctbj8j.default\Extensions\toolbar@ask.com FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\VP\Anwendungsdaten\Mozilla\Firefox\Profiles\oxctbj8j.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\VP\Anwendungsdaten\Mozilla\Firefox\Profiles\oxctbj8j.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}(2) FF Extension: Google Toolbar for Firefox - C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF HKLM\...\Firefox\Extensions: [FFToolbar@bitdefender.com] - C:\Programme\BitDefender\BitDefender 2010\bdaphffext\ FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://www.google.com/" CHR DefaultSearchKeyword: google.de CHR DefaultSearchProvider: Google CHR DefaultSearchURL: {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms} CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\21.0.1180.83\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\21.0.1180.83\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\21.0.1180.83\pdf.dll No File CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll No File CHR Plugin: (Default Plug-in) - default_plugin No File CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-07] (Avira Operations GmbH & Co. KG) R2 brmfrmps; C:\WINDOWS\system32\Brmfrmps.exe [65536 2003-05-05] (Brother Industries, Ltd.) R2 Brother XP spl Service; C:\WINDOWS\System32\brsvc01a.exe [57344 2002-04-11] (brother Industries Ltd) R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96341 2005-09-30] (Canon Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-14] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-14] (Google Inc.) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.130\McCHSvc.exe [235216 2013-09-06] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-16] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 SentinelKeysServer; C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [327800 2008-03-21] (SafeNet, Inc.) R2 SentinelProtectionServer; C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe [204920 2008-03-21] (SafeNet, Inc) R2 SLService; C:\Windows\System32\slserv.exe [73796 2008-04-14] (Smart Link) ==================== Drivers (Whitelisted) ==================== R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [730700 2002-11-27] (Realtek Semiconductor Corp.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-11-14] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG) S3 BrScnUsb; C:\Windows\System32\Drivers\BrScnUsb.sys [15263 2003-12-19] (Brother Industries Ltd.) R0 BsStor; C:\Windows\System32\DRIVERS\bsstor.sys [9344 2002-06-05] (B.H.A Co.,Ltd.) R2 BsUDF; C:\Windows\System32\Drivers\BsUDF.sys [449280 2002-09-25] (ahead software) R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) R3 ms_mpu401; C:\Windows\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation) R3 Mtlmnt5; C:\Windows\System32\DRIVERS\Mtlmnt5.sys [126686 2004-08-04] (Smart Link) S3 Mtlstrm; C:\Windows\System32\DRIVERS\Mtlstrm.sys [1309184 2004-08-04] (Smart Link) S3 NtMtlFax; C:\Windows\System32\DRIVERS\NtMtlFax.sys [607732 2001-11-29] () R1 prodrv06; C:\Windows\System32\drivers\prodrv06.sys [54272 2004-04-08] (Protection Technology) R0 prohlp02; C:\Windows\System32\drivers\prohlp02.sys [70400 2004-04-08] (Protection Technology) R0 prosync1; C:\Windows\System32\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology) R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [46976 2002-10-04] (Realtek Semiconductor Corporation ) R0 sfhlp01; C:\Windows\System32\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology) S3 SiS315; C:\Windows\System32\DRIVERS\sisgrp.sys [243968 2002-11-12] (Silicon Integrated Systems Corporation) R0 SiSide; C:\Windows\System32\DRIVERS\siside.sys [6016 2002-10-21] (Silicon Integrated Systems Corp.) R3 Slntamr; C:\Windows\System32\DRIVERS\slntamr.sys [322948 2001-12-05] () S3 SlNtHal; C:\Windows\System32\DRIVERS\Slnthal.sys [175160 2001-11-29] ( ) R3 SlWdmSup; C:\Windows\System32\DRIVERS\SlWdmSup.sys [33028 2001-11-29] (Vireo Software) R1 SSHDRV5C; C:\WINDOWS\System32\drivers\SSHDRV5C.sys [34816 2005-03-25] () R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-23] (Avira GmbH) S3 V90drv; C:\Windows\System32\DRIVERS\v90drv.sys [1432836 2001-11-29] ( ) S3 catchme; \??\C:\DOKUME~1\VP\LOKALE~1\Temp\catchme.sys [x] S3 dtwmnic5; System32\DRIVERS\dtwmnic5.sys [x] S4 IntelIde; No ImagePath S3 PCD5CX2; \??\C:\DOKUME~1\VP\LOKALE~1\Temp\PCD5CX2.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 ulisa; System32\Drivers\ulisa.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-14 17:27 - 2013-12-14 17:28 - 00017281 _____ C:\Dokumente und Einstellungen\VP\Desktop\FRST.txt 2013-12-14 17:27 - 2013-12-14 17:27 - 00000000 ____D C:\FRST 2013-12-14 17:26 - 2013-12-14 17:26 - 01060897 _____ (Farbar) C:\Dokumente und Einstellungen\VP\Desktop\FRST.exe 2013-12-13 14:24 - 2013-12-13 14:26 - 00013918 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-13 14:22 - 2013-12-13 14:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-13 14:07 - 2013-12-13 14:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-13 14:02 - 2013-12-13 14:16 - 00005625 _____ C:\WINDOWS\KB2904266.log 2013-12-13 13:48 - 2013-12-13 13:48 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-13 13:48 - 2013-12-13 13:48 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-13 13:47 - 2013-12-13 13:48 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-12 22:40 - 2013-12-13 14:24 - 00011683 _____ C:\WINDOWS\KB2898715.log 2013-12-12 22:40 - 2013-12-13 13:48 - 00010243 _____ C:\WINDOWS\KB2893984.log 2013-12-12 22:40 - 2013-12-13 13:48 - 00009547 _____ C:\WINDOWS\KB2893294.log 2013-12-12 22:39 - 2013-12-13 13:48 - 00008789 _____ C:\WINDOWS\KB2892075.log 2013-12-12 13:55 - 2013-12-12 14:29 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-11-19 18:00 - 2013-11-19 18:00 - 00006860 _____ C:\Dokumente und Einstellungen\VP\Eigene Dateien\Messe Heilbronn 2013.odt 2013-11-19 17:51 - 2013-11-19 17:51 - 00003897 _____ C:\Dokumente und Einstellungen\VP\Eigene Dateien\Messe Heilbronn 2013.odb 2013-11-18 16:56 - 2013-11-18 16:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2013-11-16 09:52 - 2013-11-16 10:44 - 00000000 ____D C:\Programme\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-12-14 17:28 - 2013-12-14 17:27 - 00017281 _____ C:\Dokumente und Einstellungen\VP\Desktop\FRST.txt 2013-12-14 17:27 - 2013-12-14 17:27 - 00000000 ____D C:\FRST 2013-12-14 17:26 - 2013-12-14 17:26 - 01060897 _____ (Farbar) C:\Dokumente und Einstellungen\VP\Desktop\FRST.exe 2013-12-14 17:25 - 2013-02-23 09:05 - 00000220 _____ C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2013-12-14 17:05 - 2011-08-14 10:04 - 00001082 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-14 16:54 - 2013-03-08 14:16 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-12-14 16:35 - 2003-02-04 00:40 - 00032386 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-14 11:29 - 2013-09-11 07:09 - 00039521 _____ C:\WINDOWS\setupapi.log 2013-12-14 08:43 - 2005-03-19 14:47 - 01820163 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-14 07:05 - 2011-08-14 10:04 - 00001078 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-13 16:15 - 2013-03-17 17:49 - 00000763 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-13 16:15 - 2012-10-23 16:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2013-12-13 16:15 - 2011-06-20 17:46 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware 2013-12-13 16:09 - 2012-03-20 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\VP\Anwendungsdaten\stickies 2013-12-13 16:09 - 2005-10-15 11:50 - 00000000 ____D C:\Dokumente und Einstellungen\VP\Anwendungsdaten\OpenOffice.org2 2013-12-13 16:08 - 2003-02-04 00:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-13 16:08 - 2003-02-04 00:30 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-12-13 16:08 - 2003-02-04 00:30 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-12-13 16:08 - 2003-02-04 00:27 - 00605304 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-12-13 14:26 - 2013-12-13 14:24 - 00013918 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00129333 _____ C:\WINDOWS\FaxSetup.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00062076 _____ C:\WINDOWS\ocgen.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00049539 _____ C:\WINDOWS\tsoc.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00042925 _____ C:\WINDOWS\comsetup.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00026046 _____ C:\WINDOWS\ntdtcsetup.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00020747 _____ C:\WINDOWS\iis6.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00013204 _____ C:\WINDOWS\updspapi.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00007182 _____ C:\WINDOWS\ocmsn.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00006489 _____ C:\WINDOWS\msgsocm.log 2013-12-13 14:26 - 2013-09-11 07:09 - 00001393 _____ C:\WINDOWS\imsins.log 2013-12-13 14:26 - 2009-09-19 13:33 - 00000000 ____D C:\WINDOWS\ie8updates 2013-12-13 14:24 - 2013-12-12 22:40 - 00011683 _____ C:\WINDOWS\KB2898715.log 2013-12-13 14:24 - 2013-09-11 07:09 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-12-13 14:22 - 2013-12-13 14:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-13 14:16 - 2013-12-13 14:02 - 00005625 _____ C:\WINDOWS\KB2904266.log 2013-12-13 14:16 - 2009-08-15 11:01 - 00268678 _____ C:\WINDOWS\system32\TZLog.log 2013-12-13 14:07 - 2013-12-13 14:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-13 14:02 - 2013-08-14 08:04 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-12-13 13:49 - 2008-11-18 17:03 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-12-13 13:48 - 2013-12-13 13:48 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-13 13:48 - 2013-12-13 13:48 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-13 13:48 - 2013-12-13 13:47 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-13 13:48 - 2013-12-12 22:40 - 00010243 _____ C:\WINDOWS\KB2893984.log 2013-12-13 13:48 - 2013-12-12 22:40 - 00009547 _____ C:\WINDOWS\KB2893294.log 2013-12-13 13:48 - 2013-12-12 22:39 - 00008789 _____ C:\WINDOWS\KB2892075.log 2013-12-13 13:46 - 2003-05-06 15:40 - 00000190 ___SH C:\Dokumente und Einstellungen\VP\ntuser.ini 2013-12-13 13:46 - 2003-05-06 15:40 - 00000000 ____D C:\Dokumente und Einstellungen\VP 2013-12-13 09:46 - 2003-05-07 09:43 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-12-13 07:05 - 2012-10-10 16:59 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2013-12-12 18:10 - 2003-02-04 00:33 - 00000000 ____D C:\WINDOWS\Registration 2013-12-12 18:02 - 2009-09-24 13:05 - 00013422 _____ C:\drwtsn32.log 2013-12-12 17:26 - 2012-04-29 18:24 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-12-12 14:29 - 2013-12-12 13:55 - 00000000 ____D C:\Programme\Mozilla Thunderbird 2013-12-12 14:28 - 2003-02-04 00:28 - 00000000 ___RD C:\Programme 2013-12-11 17:56 - 2013-03-08 14:16 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-12-11 17:56 - 2011-07-11 15:18 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-12-05 08:16 - 2011-08-14 10:07 - 00001776 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2013-12-03 13:49 - 2013-02-23 09:04 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-12-01 11:34 - 2003-01-25 04:15 - 00001230 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-19 18:00 - 2013-11-19 18:00 - 00006860 _____ C:\Dokumente und Einstellungen\VP\Eigene Dateien\Messe Heilbronn 2013.odt 2013-11-19 17:51 - 2013-11-19 17:51 - 00003897 _____ C:\Dokumente und Einstellungen\VP\Eigene Dateien\Messe Heilbronn 2013.odb 2013-11-19 13:53 - 2004-09-21 14:11 - 00000000 ____D C:\Dokumente und Einstellungen\VP\Eigene Dateien\Knöll&Vogel 2013-11-18 16:56 - 2013-11-18 16:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2013-11-18 16:56 - 2013-03-08 14:16 - 00001752 _____ C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2013-11-18 16:56 - 2013-03-08 14:16 - 00000000 ____D C:\Programme\McAfee Security Scan 2013-11-18 16:56 - 2003-02-04 00:28 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2013-11-18 16:56 - 2003-02-04 00:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-16 10:44 - 2013-11-16 09:52 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-14 13:14 - 2013-02-23 09:04 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys Files to move or delete: ==================== C:\Dokumente und Einstellungen\Gast\getfile.dat C:\Dokumente und Einstellungen\VP\getfile.dat Some content of TEMP: ==================== C:\Dokumente und Einstellungen\VP\Lokale Einstellungen\temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2003-01-25 04:14] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2003-01-25 04:15] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2003-01-25 04:15] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2003-01-25 04:15] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2005-03-19 15:06] - [2008-04-14 03:22] - 0580096 ____N (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2003-01-25 04:15] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2003-01-25 04:15] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Und die Addition.txt: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-12-2013 01 Ran by VP at 2013-12-14 17:29:43 Running from C:\Dokumente und Einstellungen\VP\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 1und1 Internet Explorer Add-On 1und1 Internet Explorer Add-On (Version: 1.0) Adobe Flash Player 10 ActiveX (Version: 10.0.42.34) Adobe Flash Player 11 Plugin (Version: 11.9.900.170) Adobe Reader 9.1.1 - Deutsch (Version: 9.1.1) AllInOne-Office Apple Application Support (Version: 2.1.7) Apple Software Update (Version: 2.1.3.127) Ask Toolbar (Version: 1.15.20.0) Ask Toolbar Updater (HKCU Version: 1.2.4.37949) Avira Free Antivirus (Version: 14.0.1.759) Brother MFL-Pro Suite (Version: 1.00.000) Canon Camera Access Library (Version: 8.1.1.17) Canon Camera Support Core Library (Version: 7.3.1.6) Canon Camera Window DC_DV 5 for ZoomBrowser EX (Version: 5.4.5.17) Canon Camera Window DC_DV 6 for ZoomBrowser EX (Version: 6.2.0.8) Canon Camera Window MC 6 for ZoomBrowser EX (Version: 6.1.0.7) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.2.0.5) Canon Internet Library for ZoomBrowser EX (Version: 1.4.2.6) Canon RAW Image Task for ZoomBrowser EX (Version: 2.4.0.7) Canon RemoteCapture Task for ZoomBrowser EX (Version: 1.5.0.5) Canon Utilities Digital Photo Professional 2.2 (Version: 2.2.0.1) Canon Utilities EOS Utility (Version: 1.1.0.8) Canon Utilities PhotoStitch (Version: 3.1.18.42) Canon Utilities ZoomBrowser EX (Version: 5.7.0.74) CCleaner (Version: 4.05) Compatibility Pack für 2007 Office System (Version: 12.0.6514.5001) CorelDRAW 10 (Version: 10) CorelDRAW 10_TV ESET Online Scanner v3 Google Chrome (Version: 31.0.1650.63) Google Earth (Version: 7.1.1.1888) Google Update Helper (Version: 1.3.22.3) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) InCD (Ahead Software) InterVideo WinDVD 4 Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) McAfee Security Scan Plus (Version: 3.8.130.10) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Encarta Enzyklopädie 2003 (Version: 2003) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.4518.1014) Microsoft Office Word Viewer 2003 (Version: 11.0.8173.0) Microsoft Picture It! Foto 7.0 (Version: 7.0.0.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Word 2002 (Version: 10.0.2701.01) Microsoft Works 2003-Setup-Start Microsoft Works 7.0 (Version: 07.02.0702) Microsoft Works Suite-Add-Ins für Microsoft Word (Version: 2.0.0.0000) Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 24.2.0) Mozilla Thunderbird 24.2.0 (x86 de) (Version: 24.2.0) MP3 Player (Version: ) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Nero (Version: 5.5.9.14) NiceLabel SE 4 OLYMPUS CAMEDIA Master 4.1 OpenOffice.org 2.0 (Version: 2.0.8964) Outlook Express Quick Backup PaperPort (Version: 9.02.0814) PTStatus (Version: 1.1.8) QuickTime (Version: 7.72.80.56) Sentinel Protection Installer 7.4.2 (Version: 7.4.2) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2803821) Sicherheitsupdate für Windows Media Player (KB2803821-v2) Sicherheitsupdate für Windows Media Player (KB2845142) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 8 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB911565) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972260) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) Smart Link 56K Voice Modem Stickies 7.1c Team Deutschland (Version: 1.00.0000) TeamViewer 4 (Version: 4.1.6507 ) T-Online Messenger (TOM) 4.0 Update für Windows Internet Explorer 8 (KB973874) (Version: 1) Update für Windows Internet Explorer 8 (KB976662) (Version: 1) Update für Windows Internet Explorer 8 (KB976749) (Version: 1) Update für Windows Internet Explorer 8 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676-v2) (Version: 2) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB2904266) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) WebFldrs XP (Version: 9.50.6513) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows PowerShell(TM) 1.0 (Version: 2) Windows XP Service Pack 3 (Version: 20080414.031514) WinZip (Version: 9.0 (6028g)) Works Suite-Betriebssystem-Pack (Version: 3.0.0.0000) ==================== Restore Points ========================= 17-09-2013 06:17:56 Systemprüfpunkt 18-09-2013 11:28:34 Systemprüfpunkt 23-09-2013 06:18:25 Systemprüfpunkt 24-09-2013 12:18:09 Systemprüfpunkt 28-09-2013 08:36:43 Systemprüfpunkt 01-10-2013 15:27:36 Systemprüfpunkt 02-10-2013 17:02:33 Systemprüfpunkt 08-10-2013 15:06:29 Systemprüfpunkt 10-10-2013 14:36:58 Systemprüfpunkt 11-10-2013 06:36:18 Software Distribution Service 3.0 12-10-2013 08:02:00 Systemprüfpunkt 13-10-2013 13:00:56 Software Distribution Service 3.0 14-10-2013 14:29:16 Systemprüfpunkt 18-10-2013 12:01:29 Systemprüfpunkt 20-10-2013 10:32:49 Systemprüfpunkt 22-10-2013 10:03:18 Systemprüfpunkt 25-10-2013 12:13:23 Systemprüfpunkt 26-10-2013 13:07:39 Systemprüfpunkt 27-10-2013 13:32:09 Systemprüfpunkt 01-11-2013 13:54:20 Systemprüfpunkt 03-11-2013 12:01:15 Systemprüfpunkt 04-11-2013 14:06:23 Compatibility Pack für 2007 Office System wird installiert 06-11-2013 17:03:35 Systemprüfpunkt 07-11-2013 17:07:04 Systemprüfpunkt 09-11-2013 09:01:20 Systemprüfpunkt 10-11-2013 10:00:59 Systemprüfpunkt 11-11-2013 11:11:20 Systemprüfpunkt 12-11-2013 11:47:06 Systemprüfpunkt 13-11-2013 06:30:37 Software Distribution Service 3.0 17-11-2013 11:54:18 Systemprüfpunkt 18-11-2013 15:48:01 Systemprüfpunkt 20-11-2013 07:22:47 Systemprüfpunkt 24-11-2013 07:03:15 Systemprüfpunkt 30-11-2013 08:59:24 Systemprüfpunkt 01-12-2013 11:26:47 Systemprüfpunkt 02-12-2013 13:33:36 Systemprüfpunkt 05-12-2013 07:00:49 Systemprüfpunkt 07-12-2013 09:40:50 Systemprüfpunkt 09-12-2013 16:36:44 Systemprüfpunkt 11-12-2013 17:29:54 Systemprüfpunkt 12-12-2013 17:46:22 Systemprüfpunkt 13-12-2013 12:46:35 Software Distribution Service 3.0 13-12-2013 15:11:04 Software Distribution Service 3.0 14-12-2013 15:59:26 Systemprüfpunkt ==================== Hosts content: ========================== 2003-01-25 04:14 - 2012-10-27 17:46 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\DriverEasy Scheduled Scan.job => C:\Programme\Easeware\DriverEasy\DriverEasy.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe ==================== Loaded Modules (whitelisted) ============= 2003-01-25 04:15 - 2002-08-29 13:00 - 00015360 _____ () C:\WINDOWS\system32\tsd32.dll 2013-02-23 09:04 - 2013-02-23 08:57 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2012-03-20 15:39 - 2012-03-20 15:39 - 00049152 _____ () C:\Programme\Stickies\shook70.dll 2009-02-27 15:41 - 2009-02-27 15:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2005-09-12 10:17 - 2005-09-12 10:17 - 00828416 _____ () C:\Programme\OpenOffice.org 2.0\program\libxml2.dll 2013-11-16 09:52 - 2013-11-16 09:53 - 03363952 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\VP\Eigene Dateien\kundewin_demo.exe:SummaryInformation AlternateDataStreams: C:\Dokumente und Einstellungen\VP\Eigene Dateien\kundewin_demo.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/02/2013 07:11:55 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (11/18/2013 07:26:07 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!) Error: (11/17/2013 06:37:49 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (11/11/2013 07:31:02 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (11/03/2013 11:36:18 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!) Error: (11/01/2013 06:22:30 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (10/29/2013 04:21:43 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avwebgrd.exe!ld!) Error: (10/29/2013 07:14:10 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. Error: (10/21/2013 04:51:21 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Error: (10/06/2013 03:09:55 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung avwebgrd.exe, Version 13.6.20.2188, fehlgeschlagenes Modul avwebgrd.exe, Version 13.6.20.2188, Fehleradresse 0x00086750. Das medienspezifische Ereignis für [avwebgrd.exe!ws!] wird verarbeitet. System errors: ============= Error: (12/13/2013 05:12:36 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:31 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:28 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:24 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:20 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:17 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:13 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:09 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 05:12:05 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (12/13/2013 09:10:01 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Microsoft Office Sessions: ========================= Error: (12/02/2013 07:11:55 AM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (11/18/2013 07:26:07 AM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (11/17/2013 06:37:49 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (11/11/2013 07:31:02 AM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (11/03/2013 11:36:18 AM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (11/01/2013 06:22:30 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (10/29/2013 04:21:43 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (10/29/2013 07:14:10 AM) (Source: Application Error)(User: ) Description: avwebgrd.exe14.0.0.383avwebgrd.exe14.0.0.3830008a4dd Error: (10/21/2013 04:51:21 PM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (10/06/2013 03:09:55 PM) (Source: Application Error)(User: ) Description: avwebgrd.exe13.6.20.2188avwebgrd.exe13.6.20.218800086750 ==================== Memory info =========================== Percentage of memory in use: 47% Total physical RAM: 1279.48 MB Available physical RAM: 670.7 MB Total Pagefile: 1902.54 MB Available Pagefile: 1275.87 MB Total Virtual: 2047.88 MB Available Virtual: 1951.49 MB ==================== Drives ================================ Drive c: (windows) (Fixed) (Total:74.49 GB) (Free:20.77 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 75 GB) (Disk ID: 938834F4) Partition 1: (Active) - (Size=74 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Shouu |
15.12.2013, 07:55 | #4 |
/// the machine /// TB-Ausbilder | Avira 7 versteckte Objekte und Hinweise alles gut. Irgendwelche Probleme mit dem System ?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.12.2013, 11:35 | #5 |
| Avira 7 versteckte Objekte und Hinweise Ok, naja kam mir in letzter Zeit manchmal sehr langsam vor. Hat als ewig gedauert bis der ne Anwendung gestartet hat, also deutlich länger als früher... Danke schonmal für die Hilfe gruß Shouu |
15.12.2013, 19:34 | #6 |
/// the machine /// TB-Ausbilder | Avira 7 versteckte Objekte und Hinweise Deinstalliere Avira und teste mal ohne AV Programm
__________________ --> Avira 7 versteckte Objekte und Hinweise |
Themen zu Avira 7 versteckte Objekte und Hinweise |
administrator, autostart, avg, avira, csrss.exe, desktop, dllhost.exe, einstellungen, explorer, explorer.exe, free, google, hdd0(c:, hdd0(c:), log, lsass.exe, microsoft, modul, programm, programme, prozesse, registry, services.exe, software, spoolsv.exe, svchost.exe, windows, winlogon.exe |