Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Nationzoom - adwcleaner hängt sich auf

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2014, 16:13   #1
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Hi! Bin auf der Suche nach einer Problemlösung auf dieses Forumgestoßen und hoffe auf Hilfe!!
Ich hab mir beim Download eines Video-Players anscheinend etwas eingefangen. Nationzoom erscheint immer beim Öffnen des Internet-Explorers und bei Chome. Mein Virenschutzprogramm ist Avast, das behauptet mein Syxtem ist clean. Malwarebytes hab ich drüberlaufen lassen und alles löschen lassen. Hab mir den aktuellsten adwcleaner runtergeladen. Bei der Suche findet er ganz viele Ordner, Dateien, etc. wenn ich dann aber auf löschen klicke, geht der Balken bis ca. 10% und dann tut sich nichts mehr. Hab das schon eine ganze Nacht laufen lassen, hat aberauch nichts gebracht!!
Ich bin mit meinem Latein am Ende und hoffe nun hier auf eure Hilfe!!
Lg

Alt 04.01.2014, 20:14   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 05.01.2014, 12:09   #3
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Hier mal die FRST

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-01-2014
Ran by Gebhardt (administrator) on GEBHART on 05-01-2014 12:01:11
Running from C:\Dokumente und Einstellungen\Gebhardt\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(AuthenTec, Inc.) C:\Programme\Fingerprint Sensor\AtService.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\scardsvr.exe
() C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(IObit) C:\Programme\IObit\LiveUpdate\LiveUpdate.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
() C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
( Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\realplay.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Google) C:\Programme\Google\Drive\googledrivesync.exe
() C:\Programme\ScanWizard 5\ScannerFinder.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\Shared\hpqWmiEx.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
(Google) C:\Programme\Google\Drive\googledrivesync.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31072 2008-10-25] (Microsoft Corporation)
HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\Core\smax4pnp.exe [1044480 2008-12-11] (Analog Devices, Inc.)
HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\SMax4.exe [884736 2008-03-24] (Analog Devices, Inc.)
HKLM\...\Run: [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
HKLM\...\Run: [FRYMXINS] - "C:\Programme\ATI Technologies\Fire GL 3D Studio Max\atiimxgl"
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-07-14] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [QlbCtrl.exe] - C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe [287800 2009-11-11] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2010-03-18] (Apple Inc.)
HKLM\...\Run: [RealTray] - C:\Programme\Real\RealPlayer\realplay.exe [26112 2010-08-06] (RealNetworks, Inc.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [56928 2006-11-23] (Cyberlink Corp.)
HKLM\...\Run: [LanguageShortcut] - C:\Programme\CyberLink\PowerDVD\Language\Language.exe [58928 2006-11-29] ()
HKLM\...\Run: [] - [x]
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe [41208 2012-12-19] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe Photo Downloader] - C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe [67488 2007-09-10] (Adobe Systems Incorporated)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-09-17] (Apple Inc.)
HKLM\...\Run: [AvastUI.exe] - C:\Programme\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-28] (AVAST Software)
Winlogon\Notify\AtiExtEvent: C:\Windows\system32\Ati2evxx.dll (ATI Technologies Inc.)
Winlogon\Notify\TPSvc: C:\Windows\system32\wlnotify.dll (Microsoft Corporation)
HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [136176 2011-06-09] (Google Inc.)
HKCU\...\Run: [GoogleDriveSync] - C:\Programme\Google\Drive\googledrivesync.exe [20203904 2013-12-06] (Google)
HKCU\...\Winlogon: [Shell] explorer.exe [1036800 2008-04-14] (Microsoft Corporation) <==== ATTENTION 
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe ()
Startup: C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * bootdelete

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://go.gmx.net/tab2
URLSearchHook: HKCU - (No Name) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} -  No File
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {3557784E-D09D-4A91-88CF-71FBC95B4C27} URL = hxxp://search.1und1.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
SearchScopes: HKCU - {4A15F1D3-7C4B-4822-BD76-9CE0679E7BC6} URL = hxxp://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
SearchScopes: HKCU - {50FD932C-BFF0-4472-825C-3797399E779E} URL = hxxp://go.web.de/suchbox/smartshopping/?searchText={searchTerms}
SearchScopes: HKCU - {80B6E40F-A347-45BD-9E42-8AA169ACBAD0} URL = hxxp://go.gmx.net/suchbox/amazon/?keywords={searchTerms}
SearchScopes: HKCU - {8C3A35D7-B4B8-4DCC-8A3B-CADDC84D5137} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
SearchScopes: HKCU - {B81969C9-4F37-4C1F-A948-EDC9B4F6B1F1} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=IMB&o=15785&src=crm&q={searchTerms}&locale=de_US&apn_ptnrs=HQ&apn_dtid=YYYYYYYYAT&apn_uid=0dfc1f2e-053a-4835-9b6b-1f8c3deabd44&apn_sauid=B341AEBA-602E-4637-A047-DBB46D381F3F
SearchScopes: HKCU - {FC0C3751-1569-419D-9A35-3DC0EE7D3852} URL = hxxp://wa.ui-portal.de/gmx/gmx/s?produkte.browser.link.ebaysuche&s_brand=gmx&t_link=ebaysuche&ns_type=clickin&ns_url=hxxp://rover.ebay.com/rover/1/707-52222-30040-7/4?mpre=hxxp://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Programme\IObit\IObit Uninstaller\UninstallExplorer32.dll (IObit)
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll No File
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} -  No File
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM - ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Programme\IObit\IObit Uninstaller\UninstallExplorer32.dll (IObit)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.5.cab
DPF: {82E5DF24-51E8-47CD-864A-F4BD5005AA73} https://www.icloud.com/system/iCloud.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 195.34.133.21 212.186.211.21

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Ask.com
FF Homepage: hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\fcmdSrchFxt.xml
FF Extension: OnlineHD V6.0 - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com
FF Extension: softonic.com - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\ffxtlbra@softonic.com
FF Extension: Ask Toolbar - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\toolbar@ask.com
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: Free YouTube Download (Free Studio) Menu - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

Chrome: 
=======
CHR HomePage: hxxp://www.nationzoom.com/?type=hp&ts=1388178717&from=ild&uid=TOSHIBAXMK1652GSX_Y8QFT422TXXY8QFT422T
CHR RestoreOnStartup: "www.google.com"
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Babylon Chrome Plugin) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.4_0\BabylonChromePI.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.230.5) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U23) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Picasa) - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Pando Web Plugin) - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

========================== Services (Whitelisted) =================

R2 AdobeActiveFileMonitor6.0; C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-10] ()
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624 2013-09-07] (Apple Inc.)
R2 ATService; c:\Programme\Fingerprint Sensor\AtService.exe [1164536 2008-06-12] (AuthenTec, Inc.)
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-28] (AVAST Software)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R3 Com4QLBEx; C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [228408 2009-05-05] (Hewlett-Packard Development Company, L.P.)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2012-07-13] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-05-01] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-05-01] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2011-09-04] (Google)
R3 hpqwmiex; C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe [229944 2009-04-30] (Hewlett-Packard Development Company, L.P.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-09-17] (Apple Inc.)
R2 LiveUpdateSvc; C:\Programme\IObit\LiveUpdate\LiveUpdate.exe [2151744 2013-12-29] (IObit)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65888 2008-10-25] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2012-06-03] ()
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441712 2008-11-04] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [266343 2006-09-29] ()
R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [50176 2012-05-21] ()
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2013-12-28] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2013-12-28] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49944 2013-12-28] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [775952 2013-12-28] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [410528 2013-12-28] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2013-12-28] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [180248 2013-12-28] ()
R3 e1yexpress; C:\Windows\System32\DRIVERS\e1y5132.sys [240344 2009-08-04] (Intel Corporation)
S3 hitmanpro37; C:\WINDOWS\system32\drivers\hitmanpro37.sys [30464 2013-05-24] ()
S3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus.sys [171520 2005-09-23] (Pinnacle Systems GmbH)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 NETw5x32; C:\Windows\System32\DRIVERS\NETw5x32.sys [5977216 2009-10-02] (Intel Corporation)
R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH)
R3 rismc32; C:\Windows\System32\DRIVERS\rismc32.sys [49152 2009-07-20] (RICOH Company, Ltd.)
R0 SFAUDIO; C:\Windows\System32\drivers\sfaudio.sys [24064 2008-03-28] (Sonic Focus, Inc)
S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2012-06-03] ()
S3 ASAPIW2K; \??\C:\WINDOWS\system32\Drivers\asapiW2k.sys [x]
U2 CertPropSvc; 
S3 gfiark; system32\drivers\gfiark.sys [x]
S4 IntelIde; No ImagePath
S1 sbaphd; system32\drivers\sbaphd.sys [x]
S2 sbapifs; system32\drivers\sbapifs.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-05 12:01 - 2014-01-05 12:01 - 00025212 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.txt
2014-01-05 12:01 - 2014-01-05 12:01 - 00000000 ____D C:\FRST
2014-01-05 12:00 - 2014-01-05 12:00 - 01064761 _____ (Farbar) C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-01-01 20:44 - 2014-01-01 20:44 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-01 20:44 - 2014-01-01 20:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-01 20:27 - 2014-01-01 20:32 - 00004238 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log
2013-12-30 01:13 - 2014-01-04 16:00 - 00000000 ____D C:\AdwCleaner
2013-12-30 01:13 - 2013-12-30 01:13 - 01233962 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\adwcleaner_3.016.exe
2013-12-30 00:15 - 2013-12-30 00:15 - 00000889 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Revo Uninstaller.lnk
2013-12-30 00:15 - 2013-12-30 00:15 - 00000000 ____D C:\Programme\VS Revo Group
2013-12-30 00:02 - 2013-12-30 00:02 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Ccleaner
2013-12-29 23:56 - 2013-12-29 23:56 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-12-29 23:56 - 2013-12-29 23:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-12-29 23:55 - 2013-12-29 23:56 - 00000000 ____D C:\Programme\CCleaner
2013-12-29 13:30 - 2013-12-29 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\AskToolbar
2013-12-29 01:01 - 2013-12-29 01:01 - 01937144 _____ (Bleeping Computer, LLC) C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\rkill.exe
2013-12-29 00:21 - 2014-01-05 11:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ProductData
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Uninstall Programs.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\All Users\Desktop\IObit Uninstaller.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Programme\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
2013-12-29 00:13 - 2013-12-29 22:10 - 00004186 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Rkill.txt
2013-12-28 22:39 - 2013-12-28 22:39 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\AVAST Software
2013-12-28 22:38 - 2013-12-28 22:38 - 00001697 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-12-28 22:38 - 2013-12-28 22:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-12-28 22:37 - 2014-01-05 11:58 - 00000360 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2013-12-28 22:37 - 2013-12-28 22:37 - 00775952 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00410528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00270240 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-12-28 22:37 - 2013-12-28 22:37 - 00180248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2013-12-28 22:36 - 2013-12-28 22:36 - 00000000 ____D C:\Programme\AVAST Software
2013-12-28 22:35 - 2013-12-28 22:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-12-28 11:59 - 2013-12-28 11:59 - 00000000 ____D C:\Programme\Enigma Software Group
2013-12-28 11:57 - 2013-12-28 11:57 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-12-27 22:51 - 2013-12-27 22:51 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-27 22:46 - 2013-12-27 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Wajam
2013-12-27 22:14 - 2013-12-29 00:23 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-27 22:14 - 2013-12-28 14:43 - 00000824 _____ C:\Dokumente und Einstellungen\Gebhardt\daemonprocess.txt
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.android
2013-12-27 22:11 - 2013-12-28 22:25 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\OnlineHD V6.0
2013-12-27 22:10 - 2013-12-27 22:10 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\OnlineHD.TV
2013-12-26 14:28 - 2013-12-26 15:30 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Diashows 2
2013-12-26 14:28 - 2013-12-26 14:28 - 00000822 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Diashow XL 2 Player.lnk
2013-12-26 14:28 - 2013-12-26 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\mresreg
2013-12-26 14:27 - 2013-12-29 14:31 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IN-MEDIAKG
2013-12-26 14:27 - 2013-12-26 14:27 - 00000000 ____D C:\Programme\mresreg
2013-12-26 11:16 - 2013-12-26 13:59 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Desktop\Bilder CD Jan
2013-12-12 13:11 - 2013-12-12 13:11 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\DVD-Projekt
2013-12-12 13:03 - 2013-12-26 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.DVDslideshowGUI
2013-12-12 13:02 - 2013-12-12 13:02 - 00034936 _____ C:\WINDOWS\system32\uninstHelixYUV.exe
2013-12-12 13:01 - 2013-12-12 13:02 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Haali Media Splitter
2013-12-12 13:01 - 2013-12-12 13:01 - 07760687 _____ (Boraxsoft) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\SetupGFD.exe
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\Haali
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ImgBurn
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:00 - 2013-12-12 13:01 - 05243208 _____ (                                                            ) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\AvsP.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 05514668 _____ (LIGHTNING UK!) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Imgburn.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 05082084 _____ (The Public) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Avisynth.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 01357348 _____ C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\MatroskaSplitter.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 00117723 _____ C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\yuvcodecs-1.3.exe

==================== One Month Modified Files and Folders =======

2014-01-05 12:01 - 2014-01-05 12:01 - 00025212 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.txt
2014-01-05 12:01 - 2014-01-05 12:01 - 00000000 ____D C:\FRST
2014-01-05 12:00 - 2014-01-05 12:00 - 01064761 _____ (Farbar) C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.exe
2014-01-05 11:58 - 2013-12-28 22:37 - 00000360 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-01-05 11:57 - 2013-02-22 22:58 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-01-05 11:57 - 2010-03-02 09:19 - 01403085 _____ C:\WINDOWS\WindowsUpdate.log
2014-01-05 11:54 - 2010-03-02 14:58 - 00131072 _____ C:\WINDOWS\system32\config\ACEEvent.evt
2014-01-05 11:53 - 2010-08-06 15:30 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\CyberLink DVD Suite
2014-01-05 11:53 - 2010-05-01 20:57 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-05 11:51 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ProductData
2014-01-05 11:50 - 2010-03-02 09:26 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-05 11:50 - 2010-03-02 09:12 - 00000159 _____ C:\WINDOWS\wiadebug.log
2014-01-05 11:50 - 2010-03-02 09:12 - 00000050 _____ C:\WINDOWS\wiaservc.log
2014-01-05 01:28 - 2010-03-02 09:27 - 00000190 ___SH C:\Dokumente und Einstellungen\Gebhardt\ntuser.ini
2014-01-05 01:28 - 2010-03-02 09:26 - 00032420 _____ C:\WINDOWS\SchedLgU.Txt
2014-01-05 00:38 - 2011-02-05 00:06 - 00001222 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003UA.job
2014-01-05 00:38 - 2010-05-01 20:57 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-04 16:00 - 2013-12-30 01:13 - 00000000 ____D C:\AdwCleaner
2014-01-03 23:40 - 2004-08-04 04:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2014-01-02 23:17 - 2013-05-25 09:42 - 00093306 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Forum.xlsx
2014-01-01 22:08 - 2010-03-02 13:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallWdf01007$
2014-01-01 20:44 - 2014-01-01 20:44 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-01-01 20:44 - 2014-01-01 20:44 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-01 20:44 - 2014-01-01 20:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-01 20:44 - 2010-06-07 21:13 - 00000000 ____D C:\Programme\Java
2014-01-01 20:44 - 2010-03-02 09:05 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-01-01 20:32 - 2014-01-01 20:27 - 00004238 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log
2014-01-01 20:26 - 2010-03-02 09:06 - 01201620 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2014-01-01 19:56 - 2010-03-02 10:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office
2014-01-01 19:56 - 2010-03-02 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-12-30 10:38 - 2011-02-05 00:06 - 00001170 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003Core.job
2013-12-30 01:21 - 2011-02-05 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Google Chrome
2013-12-30 01:17 - 2010-03-02 09:06 - 00000000 ___RD C:\Programme
2013-12-30 01:13 - 2013-12-30 01:13 - 01233962 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\adwcleaner_3.016.exe
2013-12-30 00:19 - 2013-12-05 17:05 - 00000000 ____D C:\Programme\Norton Security Scan
2013-12-30 00:15 - 2013-12-30 00:15 - 00000889 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Revo Uninstaller.lnk
2013-12-30 00:15 - 2013-12-30 00:15 - 00000000 ____D C:\Programme\VS Revo Group
2013-12-30 00:15 - 2010-03-02 09:27 - 00000000 ___RD C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme
2013-12-30 00:02 - 2013-12-30 00:02 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Ccleaner
2013-12-30 00:00 - 2010-03-02 09:27 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt
2013-12-29 23:56 - 2013-12-29 23:56 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-12-29 23:56 - 2013-12-29 23:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-12-29 23:56 - 2013-12-29 23:55 - 00000000 ____D C:\Programme\CCleaner
2013-12-29 22:10 - 2013-12-29 00:13 - 00004186 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Rkill.txt
2013-12-29 14:31 - 2013-12-26 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IN-MEDIAKG
2013-12-29 13:30 - 2013-12-29 13:30 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\AskToolbar
2013-12-29 13:29 - 2010-03-02 09:04 - 00354568 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-29 13:28 - 2010-12-04 10:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB980436$
2013-12-29 12:05 - 2010-03-02 14:50 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-12-29 01:03 - 2013-07-01 19:40 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Bilder
2013-12-29 01:01 - 2013-12-29 01:01 - 01937144 _____ (Bleeping Computer, LLC) C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\rkill.exe
2013-12-29 00:55 - 2010-03-02 14:58 - 00102792 _____ C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-12-29 00:51 - 2010-03-02 13:20 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-12-29 00:23 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Uninstall Programs.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\All Users\Desktop\IObit Uninstaller.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Programme\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
2013-12-29 00:21 - 2010-03-02 09:27 - 00000000 ___RD C:\Dokumente und Einstellungen\Gebhardt\Startmenü
2013-12-28 23:57 - 2011-02-05 00:08 - 00002455 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Google Chrome.lnk
2013-12-28 22:50 - 2013-08-06 19:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-12-28 22:39 - 2013-12-28 22:39 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\AVAST Software
2013-12-28 22:38 - 2013-12-28 22:38 - 00001697 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-12-28 22:38 - 2013-12-28 22:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-12-28 22:37 - 2013-12-28 22:37 - 00775952 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00410528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00270240 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-12-28 22:37 - 2013-12-28 22:37 - 00180248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2013-12-28 22:36 - 2013-12-28 22:36 - 00000000 ____D C:\Programme\AVAST Software
2013-12-28 22:35 - 2013-12-28 22:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-12-28 22:25 - 2013-12-27 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\OnlineHD V6.0
2013-12-28 14:43 - 2013-12-27 22:14 - 00000824 _____ C:\Dokumente und Einstellungen\Gebhardt\daemonprocess.txt
2013-12-28 12:39 - 2012-07-17 11:33 - 00001599 _____ C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Remoteunterstützung.lnk
2013-12-28 12:37 - 2010-03-02 09:27 - 00001599 _____ C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Remoteunterstützung.lnk
2013-12-28 12:23 - 2010-03-02 09:20 - 00001599 _____ C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk
2013-12-28 12:21 - 2010-03-02 09:20 - 00001563 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-12-28 12:21 - 2010-03-02 09:20 - 00001507 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2013-12-28 11:59 - 2013-12-28 11:59 - 00000000 ____D C:\Programme\Enigma Software Group
2013-12-28 11:57 - 2013-12-28 11:57 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-12-28 11:12 - 2011-03-03 16:51 - 00000000 ____D C:\WINDOWS\Minidump
2013-12-28 00:18 - 2010-09-23 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-12-27 22:51 - 2013-12-27 22:51 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-27 22:49 - 2010-03-02 09:17 - 00000000 ____D C:\WINDOWS\Registration
2013-12-27 22:46 - 2013-12-27 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Wajam
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.android
2013-12-27 22:11 - 2010-04-17 11:03 - 00000979 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Internet Explorer.lnk
2013-12-27 22:10 - 2013-12-27 22:10 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\OnlineHD.TV
2013-12-26 21:04 - 2011-09-17 10:02 - 00000000 _____ C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\FnF4.txt
2013-12-26 20:18 - 2010-03-02 09:05 - 01107556 _____ C:\WINDOWS\setupapi.log.0.old
2013-12-26 15:46 - 2013-08-09 21:29 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Musik
2013-12-26 15:30 - 2013-12-26 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Diashows 2
2013-12-26 15:18 - 2013-06-26 19:12 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\iTunes
2013-12-26 14:28 - 2013-12-26 14:28 - 00000822 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Diashow XL 2 Player.lnk
2013-12-26 14:28 - 2013-12-26 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\mresreg
2013-12-26 14:27 - 2013-12-26 14:27 - 00000000 ____D C:\Programme\mresreg
2013-12-26 14:27 - 2013-12-12 13:03 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.DVDslideshowGUI
2013-12-26 13:59 - 2013-12-26 11:16 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Desktop\Bilder CD Jan
2013-12-26 13:11 - 2010-03-02 09:48 - 00114176 _____ C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-12-18 16:39 - 2013-06-26 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Drive
2013-12-12 16:33 - 2010-06-29 19:55 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-12-12 13:11 - 2013-12-12 13:11 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\DVD-Projekt
2013-12-12 13:02 - 2013-12-12 13:02 - 00034936 _____ C:\WINDOWS\system32\uninstHelixYUV.exe
2013-12-12 13:02 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Haali Media Splitter
2013-12-12 13:01 - 2013-12-12 13:01 - 07760687 _____ (Boraxsoft) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\SetupGFD.exe
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\Haali
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ImgBurn
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:00 - 05243208 _____ (                                                            ) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\AvsP.exe
2013-12-12 13:01 - 2011-10-11 19:21 - 00001492 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ImgBurn.lnk
2013-12-12 13:00 - 2013-12-12 13:00 - 05514668 _____ (LIGHTNING UK!) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Imgburn.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 05082084 _____ (The Public) C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Avisynth.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 01357348 _____ C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\MatroskaSplitter.exe
2013-12-12 13:00 - 2013-12-12 13:00 - 00117723 _____ C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\yuvcodecs-1.3.exe
2013-12-11 10:57 - 2013-01-04 22:11 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-11 10:57 - 2011-08-07 10:19 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl

Files to move or delete:
====================
C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\skype.ini


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\SHSetup.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 04:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-04 04:00] - [2008-04-14 03:23] - 0513024 ____N (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-04 04:00] - [2008-04-14 03:23] - 0014336 ____N (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-04 04:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2004-08-04 04:00] - [2008-04-14 03:22] - 0580096 ____N (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-04 04:00] - [2008-04-14 03:23] - 0026624 ____N (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\rpcss.dll
[2004-08-04 04:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 04:00] - [2008-04-14 02:52] - 0053760 ____N (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---


... und die Addition
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-01-2014
Ran by Gebhardt at 2014-01-05 12:03:02
Running from C:\Dokumente und Einstellungen\Gebhardt\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}

==================== Installed Programs ======================

ABBYY FineReader OCR Engine für ScanWizard (Version:  - )
Adobe AIR (Version: 3.3.0.3670 - Adobe Systems Incorporated)
Adobe AIR (Version: 3.3.0.3670 - Adobe Systems Incorporated) Hidden
Adobe Common File Installer (Version: 1.00.002 - Adobe System Incorporated) Hidden
Adobe Download Assistant (Version: 1.2 - Adobe Systems Incorporated)
Adobe Download Assistant (Version: 1.2 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 11 ActiveX (Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Photoshop Elements 6.0 (Version: 6.0 - Adobe Systems Inc.)
Adobe Photoshop Elements 6.0 (Version: 6.0 - Adobe Systems Inc.) Hidden
Adobe Premiere Elements 4.0 (Version: 4.0 - Ihr Firmenname)
Adobe Premiere Elements 4.0 (Version: 4.0 - Ihr Firmenname) Hidden
Adobe Reader 9.5.4 - Deutsch (Version: 9.5.4 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.5 (Version: 11.5.8.612 - Adobe Systems, Inc.)
Agere Systems HDA Modem (Version:  - Agere Systems)
Apple Application Support (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.)
Apple Software Update (Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Control Center (Version: 2.009.0714.2131 - )
ATI Display Driver (Version: 8.64-090714a1-084841C - )
AuthenTec Fingerprint System (Version: 8.0.100.25 - AuthenTec, Inc.)
avast! Free Antivirus (Version: 9.0.2011 - Avast Software)
AviSynth 2.6 (Version: 2.6.0.2 - GPL Public release.)
AvsP (Version:  - )
Bonjour (Version: 3.0.0.10 - Apple Inc.)
Catalyst Control Center - Branding (Version: 1.00.0000 - ATI) Hidden
Catalyst Control Center Core Implementation (Version: 2009.0714.2132.36830 - ATI) Hidden
Catalyst Control Center Graphics Full Existing (Version: 2009.0714.2132.36830 - ATI) Hidden
Catalyst Control Center Graphics Full New (Version: 2009.0714.2132.36830 - ATI) Hidden
Catalyst Control Center Graphics Light (Version: 2009.0714.2132.36830 - ATI) Hidden
Catalyst Control Center Localization All (Version: 2009.0714.2132.36830 - ATI) Hidden
CCC Help Chinese Standard (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Chinese Traditional (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Czech (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Danish (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Dutch (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help English (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Finnish (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help French (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help German (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Greek (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Hungarian (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Italian (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Japanese (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Korean (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Norwegian (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Polish (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Portuguese (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Russian (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Spanish (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Swedish (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Thai (Version: 2009.0714.2131.36830 - ATI) Hidden
CCC Help Turkish (Version: 2009.0714.2131.36830 - ATI) Hidden
ccc-core-preinstall (Version: 2009.0714.2132.36830 - ATI) Hidden
ccc-core-static (Version: 2009.0714.2132.36830 - ATI) Hidden
ccc-utility (Version: 2009.0714.2132.36830 - ATI) Hidden
CCleaner (Version: 4.09 - Piriform)
CDBurnerXP (Version: 4.4.1.3243 - CDBurnerXP)
DVD Suite (Version:  - )
FireGL driver for 3D Studio MAX/VIZ (Version: 6.14.10.5015 - )
Free YouTube to MP3 Converter version 3.12.0.128 (Version: 3.12.0.128 - DVDVideoSoft Ltd.)
Google Chrome (Version: 31.0.1650.63 - Google Inc.)
Google Drive (Version: 1.13.5782.599 - Google, Inc.)
Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden
Haali Media Splitter (Version:  - )
Helix YUV Codecs (remove only) (Version:  - )
Hotfix für Windows XP (KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB942288-v3) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation)
HP Quick Launch Buttons (Version: 6.50.12.1 - Hewlett-Packard)
ImgBurn (Version: 2.5.5.0 - LIGHTNING UK!)
Intel(R) Network Connections Drivers (Version: 14.2 - Intel)
IObit Uninstaller (Version: 3.0.4.922 - IObit)
IrfanView (remove only) (Version: 4.32 - Irfan Skiljan)
iTunes (Version: 11.1.0.126 - Apple Inc.)
Java 7 Update 45 (Version: 7.0.450 - Oracle)
Java Auto Updater (Version: 2.1.9.0 - Sun Microsystems, Inc.) Hidden
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version:  - Microsoft Corporation) Hidden
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 (Version:  - Microsoft Corporation) Hidden
Microsoft Office 2007 Service Pack 2 (SP2) (Version:  - Microsoft) Hidden
Microsoft Office Access MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Enterprise 2007 (Version: 12.0.6425.1000 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) (Version:  - Microsoft) Hidden
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Silverlight (Version: 4.1.10329.0 - Microsoft Corporation)
Microsoft Software Update for Web Folders  (German) 12 (Version: 12.0.6425.1000 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
MSXML 6.0 Parser (Version: 6.00.3883.8 - Microsoft Corporation)
Picasa 3 (Version: 3.9 - Google, Inc.)
Pinnacle Instant DVD Recorder (Version:  - )
PowerDVD (Version: 7.0.2407.0 - CyberLink Corporation)
QLBCASL (Version: 6.40.17.2 - Hewlett-Packard) Hidden
QuickTime (Version: 7.66.73.0 - Apple Inc.)
RealPlayer Basic (Version:  - )
RedMon - Redirection Port Monitor (Version:  - )
Revo Uninstaller 1.95 (Version: 1.95 - VS Revo Group)
RICOH Media Driver (Version: 2.10.00.04 - RICOH)
ScanWizard 5 (Version:  - )
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation)
Skins (Version: 2009.0714.2132.36830 - ATI) Hidden
SoundMAX (Version: 5.10.01.5880 - Analog Devices)
Synaptics Pointing Device Driver (Version: 13.2.6.2 - Synaptics Incorporated)
Update for 2007 Microsoft Office System (KB967642) (Version:  - Microsoft)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation)
Update for Microsoft Office OneNote 2007 (KB980729) (Version:  - Microsoft)
Update for Microsoft Office Outlook 2007 (KB2412171) (Version:  - Microsoft)
Update for Outlook 2007 Junk Email Filter (KB2483110) (Version:  - Microsoft)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Win2day Poker (Version:  - )
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0 - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format Runtime (Version:  - )
Windows XP Service Pack 3 (Version: 20080414.031514 - Microsoft Corporation)
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Restore Points  =========================

27-12-2013 21:47:04 Uniblue SpeedUpMyPC installation
28-12-2013 10:01:42 Installed STOPzilla
28-12-2013 10:59:10 Installed SpyHunter
28-12-2013 13:38:23 Removed SpyHunter
28-12-2013 13:40:10 Removed STOPzilla
28-12-2013 21:36:48 avast! antivirus system restore point
28-12-2013 23:23:13 IObit Uninstaller restore point
28-12-2013 23:37:19 IObit Uninstaller restore point
28-12-2013 23:39:31 IObit Uninstaller restore point
28-12-2013 23:40:38 IObit Uninstaller restore point
28-12-2013 23:42:09 IObit Uninstaller restore point
28-12-2013 23:48:28 IObit Uninstaller restore point
28-12-2013 23:50:28 IObit Uninstaller restore point
28-12-2013 23:51:04 IObit Uninstaller restore point
28-12-2013 23:51:22 Entfernt League of Legends
28-12-2013 23:53:00 IObit Uninstaller restore point
29-12-2013 13:31:39 IObit Uninstaller restore point
29-12-2013 22:53:58 Uniblue SpeedUpMyPC installation
29-12-2013 23:15:43 Revo Uninstaller's restore point - Norton Security Scan
01-01-2014 19:32:12 Installed Java 7 Update 45
01-01-2014 19:39:29 IObit Uninstaller restore point
01-01-2014 19:39:46 Removed Java(TM) 6 Update 37
01-01-2014 19:41:21 IObit Uninstaller restore point
01-01-2014 19:41:36 Removed Java 7 Update 21
01-01-2014 19:44:11 Installed Java 7 Update 45

==================== Hosts content: ==========================

2004-08-04 04:00 - 2004-08-04 04:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003Core.job => C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003UA.job => C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2014-01-05 11:50 - 2014-01-05 10:48 - 02152960 _____ () C:\Programme\AVAST Software\Avast\defs\14010500\algo.dll
2010-09-09 18:03 - 2005-01-06 17:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll
2012-11-28 14:13 - 2012-11-28 14:13 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
2012-11-28 14:13 - 2012-11-28 14:13 - 01242512 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
2012-05-21 14:42 - 2012-05-21 14:42 - 00020480 _____ () C:\Programme\Freemium\SystemStore\Freemium.SystemStore.Infrastructure.dll
2013-12-28 22:37 - 2013-12-28 22:37 - 19336120 _____ () C:\Programme\AVAST Software\Avast\libcef.dll
2010-05-01 09:57 - 2007-01-05 13:05 - 00249856 _____ () C:\Programme\ScanWizard 5\SFRes.dll
2014-01-05 11:53 - 2014-01-05 11:53 - 00098816 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32api.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00110080 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\PyWinTypes27.dll
2014-01-05 11:53 - 2014-01-05 11:53 - 00364544 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\pythoncom27.dll
2014-01-05 11:53 - 2014-01-05 11:53 - 00044032 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\_socket.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 01153024 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\_ssl.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00320512 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32com.shell.shell.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00711680 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\_hashlib.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 01175040 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._core_.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00805888 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._gdi_.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00811008 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._windows_.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 01062400 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._controls_.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00735232 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._misc_.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00128512 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\_elementtree.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00127488 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\pyexpat.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00557056 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\pysqlite2._sqlite.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00087040 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\_ctypes.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00119808 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32file.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00108544 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32security.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00018432 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32event.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00038912 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32inet.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00122368 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._wizard.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00026624 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\_multiprocessing.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00070656 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\wx._html2.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00010240 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\select.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00686080 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\unicodedata.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00025600 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32pdh.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00521680 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\windows._lib_cacheinvalidation.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00011264 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32crypt.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00024064 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32pipe.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00035840 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32process.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00017408 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32profile.pyd
2014-01-05 11:53 - 2014-01-05 11:53 - 00022528 _____ () C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI30002\win32ts.pyd
2010-03-02 14:53 - 2010-03-02 14:53 - 00014848 _____ () C:\WINDOWS\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll
2008-12-18 15:03 - 2008-12-18 15:03 - 00020480 ____R () C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll
2010-03-02 14:53 - 2010-03-02 14:53 - 00270336 _____ () C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Faulty Device Manager Devices =============

Name: PCI-Kommunikationscontroller (einfach)
Description: PCI-Kommunikationscontroller (einfach)
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: PCI-Serieller Anschluss
Description: PCI-Serieller Anschluss
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: HP Integrated Module
Description: HP Integrated Module
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 
Description: 
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 
Description: 
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/01/2014 08:44:40 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Product: Java Auto Updater -- Error 1327.Invalid Drive: G:\

Error: (01/01/2014 08:42:01 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Product: Java Auto Updater -- Error 1327.Invalid Drive: G:\

Error: (01/01/2014 08:40:13 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Product: Java Auto Updater -- Error 1327.Invalid Drive: G:\

Error: (01/01/2014 08:11:22 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Produkt: Adobe Reader 9.5.5 - Deutsch - Update "Adobe Reader 9.5.5 - CPSID_83708" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (01/01/2014 08:11:22 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Produkt: Adobe Reader 9.5.5 - Deutsch -- Fehler 1327. Ungültiges Laufwerk: G:\

Error: (01/01/2014 08:10:33 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Produkt: Adobe Reader 9.5.5 - Deutsch - Update "Adobe Reader 9.5.5 - CPSID_83708" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (01/01/2014 08:10:33 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Produkt: Adobe Reader 9.5.5 - Deutsch -- Fehler 1327. Ungültiges Laufwerk: G:\

Error: (12/30/2013 01:00:49 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (12/29/2013 02:15:27 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul gdiplus.dll, Version 5.2.6001.22319, Fehleradresse 0x00059dd7.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (12/28/2013 11:57:07 PM) (Source: MsiInstaller) (User: GEBHART)
Description: Produkt: Ask Toolbar -- Fehler 1327. Ungültiges Laufwerk: G:\


System errors:
=============
Error: (01/05/2014 11:50:32 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (01/04/2014 04:01:35 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "sbapifs" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (01/04/2014 04:00:12 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AuthenTec Fingerprint Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Com4QLBEx" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "hpqwmiex" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "WMI-Leistungsadapter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Gatewaydienst auf Anwendungsebene" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Windows User Mode Driver Framework" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/04/2014 04:00:08 PM) (Source: Service Control Manager) (User: )
Description: Dienst "NMSAccess" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office Sessions:
=========================
Error: (12/04/2010 08:53:58 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 9 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/04/2010 08:53:46 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 1 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/04/2010 08:53:41 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 2 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/04/2010 08:53:34 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 14 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/04/2010 08:53:30 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 3 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/04/2010 08:53:20 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 6 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (12/04/2010 08:53:15 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 6, Application Name: Microsoft Office Outlook, Application Version: 12.0.6423.1000, Microsoft Office Version: 12.0.6425.1000. This session lasted 4 seconds with 0 seconds of active time.  This session ended with a crash.


==================== Memory info =========================== 

Percentage of memory in use: 31%
Total physical RAM: 3067.19 MB
Available physical RAM: 2086.72 MB
Total Pagefile: 4952.75 MB
Available Pagefile: 4035.9 MB
Total Virtual: 2047.88 MB
Available Virtual: 1938.48 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:58.59 GB) (Free:18.52 GB) NTFS
Drive d: (HP_TOOLS) (Fixed) (Total:0.99 GB) (Free:0.97 GB) FAT32 ==>[Drive with boot components (Windows XP)]
Drive e: (HP_RECOVERY) (Fixed) (Total:9 GB) (Free:2.21 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 80D2F3EE)
Partition 1: (Not Active) - (Size=139 GB) - (Type=OF Extended)
Partition 2: (Active) - (Size=1019 MB) - (Type=0C)
Partition 3: (Not Active) - (Size=9 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
__________________

Alt 06.01.2014, 12:31   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.

Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die End Nutzer Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls was schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.


Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.01.2014, 18:07   #5
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Hier das Log-File!
Ist es schlimm?? Kann man schon etwas sagen??
Lg
Code:
ATTFilter
ComboFix 14-01-04.03 - Gebhardt 06.01.2014  17:44:59.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.43.1031.18.3067.2338 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Gebhardt\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\_ctypes.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\_elementtree.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\_hashlib.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\_multiprocessing.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\_socket.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\_ssl.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\pyexpat.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\pysqlite2._sqlite.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\python27.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\pythoncom27.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\PyWinTypes27.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\select.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\unicodedata.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32api.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32com.shell.shell.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32crypt.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32event.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32file.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32inet.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32pdh.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32pipe.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32process.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32profile.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32security.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\win32ts.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\windows._lib_cacheinvalidation.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._controls_.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._core_.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._gdi_.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._html2.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._misc_.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._windows_.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wx._wizard.pyd
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wxbase294u_net_vc90.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wxbase294u_vc90.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wxmsw294u_adv_vc90.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wxmsw294u_core_vc90.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wxmsw294u_html_vc90.dll
c:\dokume~1\Gebhardt\LOKALE~1\Temp\_MEI14002\wxmsw294u_webview_vc90.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Avisynth.exe
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\AvsP.exe
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\facemoods.com
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\ImgBurn.exe
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\MatroskaSplitter.exe
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome.manifest
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\asyncDB.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\background.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\browserAction.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\contextMenu.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\dbManager.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\dom_bg.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\fileManager.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\firefox.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\firefoxNotifications.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\firefoxOmnibox.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\message.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\pageAction.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\request.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\tabs.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\api\webRequest.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\background.html
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\baseObject.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\browser.xul
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\console.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\consts.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\delegate.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\extensionDataStore.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\folderIOWrapper.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\httpObserver.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\IDBWrapper.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\installer.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\logFile.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\prefs.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\progressListenerObserver.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\registry.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\reloadObserver.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\reports.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\requestObject.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\searchSettings.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\uninstallObserver.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\updateManager.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\utils.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\core\xhr.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\dialog.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\main.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\options.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\options.xul
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\chrome\content\search_dialog.xul
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\defaults\preferences\prefs.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\manifest.xml
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins.json
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\1_base.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\1000020_analytics.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\1000025_analyticsFront.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\1000030_mz.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\13_CrossriderAppUtils.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\14_CrossriderUtils.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\16_FFAppAPIWrapper.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\17_jQuery.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\177_crossriderDashboard.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\182_openUrl.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\183_tabsWrapper.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\21_debug.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\22_resources.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\28_initializer.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\4_jquery_1_7_1.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\47_resources_background.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\64_appApiMessage.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\72_appApiValidation.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\78_CrossriderInfo.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\91_monetizationLoader.js.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\plugins\98_omniCommands.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\userCode\background.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\extensionData\userCode\extension.js
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\install.rdf
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\locale\en-US\translations.dtd
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\button1.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\button2.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\button3.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\button4.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\button5.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\crossrider_statusbar.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\icon128.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\icon16.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\icon24.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\icon48.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\panelarrow-up.png
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\popup.html
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\skin.css
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\extensions\a3b3de30-8b00-42aa-97ba-f30e986fec77@cf0a3118-0f89-4b0c-855d-35348a5d04ec.com\skin\update.css
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\SetupGFD.exe
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\skype.ini
c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\yuvcodecs-1.3.exe
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\_ctypes.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\_elementtree.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\_hashlib.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\_multiprocessing.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\_socket.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\_ssl.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\pyexpat.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\pysqlite2._sqlite.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\python27.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\pythoncom27.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\PyWinTypes27.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\select.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\unicodedata.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32api.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32com.shell.shell.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32crypt.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32event.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32file.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32inet.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32pdh.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32pipe.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32process.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32profile.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32security.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\win32ts.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\windows._lib_cacheinvalidation.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._controls_.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._core_.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._gdi_.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._html2.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._misc_.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._windows_.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wx._wizard.pyd
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wxbase294u_net_vc90.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wxbase294u_vc90.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wxmsw294u_adv_vc90.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wxmsw294u_core_vc90.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wxmsw294u_html_vc90.dll
c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Temp\_MEI14002\wxmsw294u_webview_vc90.dll
c:\dokumente und einstellungen\Gebhardt\WINDOWS
c:\dokumente und einstellungen\Jan\Favoriten\Games.url
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-12-06 bis 2014-01-06  ))))))))))))))))))))))))))))))
.
.
2014-01-05 11:01 . 2014-01-05 11:01	--------	d-----w-	C:\FRST
2014-01-01 19:44 . 2014-01-01 19:44	145408	----a-w-	c:\windows\system32\javacpl.cpl
2014-01-01 19:44 . 2014-01-01 19:44	94632	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2013-12-30 00:13 . 2014-01-04 15:00	--------	d-----w-	C:\AdwCleaner
2013-12-29 23:15 . 2013-12-29 23:15	--------	d-----w-	c:\programme\VS Revo Group
2013-12-29 22:55 . 2013-12-29 22:56	--------	d-----w-	c:\programme\CCleaner
2013-12-29 12:30 . 2013-12-29 12:30	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\AskToolbar
2013-12-28 23:21 . 2013-12-28 23:21	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\IObit
2013-12-28 23:21 . 2013-12-28 23:21	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\IObit
2013-12-28 23:21 . 2014-01-05 10:51	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\ProductData
2013-12-28 23:21 . 2013-12-28 23:21	--------	d-----w-	c:\programme\IObit
2013-12-28 21:39 . 2013-12-28 21:39	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\AVAST Software
2013-12-28 21:37 . 2013-12-28 21:37	57672	----a-w-	c:\windows\system32\drivers\aswTdi.sys
2013-12-28 21:37 . 2013-12-28 21:37	775952	----a-w-	c:\windows\system32\drivers\aswSnx.sys
2013-12-28 21:37 . 2013-12-28 21:37	180248	----a-w-	c:\windows\system32\drivers\aswVmm.sys
2013-12-28 21:37 . 2013-12-28 21:37	49944	----a-w-	c:\windows\system32\drivers\aswRvrt.sys
2013-12-28 21:37 . 2013-12-28 21:37	410528	----a-w-	c:\windows\system32\drivers\aswSP.sys
2013-12-28 21:37 . 2013-12-28 21:37	67824	----a-w-	c:\windows\system32\drivers\aswMonFlt.sys
2013-12-28 21:37 . 2013-12-28 21:37	54832	----a-w-	c:\windows\system32\drivers\aswRdr.sys
2013-12-28 21:37 . 2013-12-28 21:37	270240	----a-w-	c:\windows\system32\aswBoot.exe
2013-12-28 21:37 . 2013-12-28 21:37	43152	----a-w-	c:\windows\avastSS.scr
2013-12-28 21:36 . 2013-12-28 21:36	--------	d-----w-	c:\programme\AVAST Software
2013-12-28 21:35 . 2013-12-28 21:35	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-12-28 10:59 . 2013-12-28 10:59	--------	d-----w-	c:\programme\Enigma Software Group
2013-12-28 10:57 . 2013-12-28 10:57	--------	d-----w-	c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2013-12-27 22:16 . 2013-12-27 22:16	--------	d-----w-	c:\programme\Uninstaller
2013-12-27 21:51 . 2013-12-27 21:51	--------	d-----w-	c:\programme\Microsoft.NET
2013-12-27 21:46 . 2013-12-27 21:46	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Wajam
2013-12-27 21:14 . 2013-12-27 21:14	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\.android
2013-12-27 21:14 . 2013-12-27 21:14	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-27 21:14 . 2013-12-27 21:14	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-27 21:14 . 2013-12-28 23:23	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-27 21:11 . 2013-12-28 21:25	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\OnlineHD V6.0
2013-12-26 13:28 . 2013-12-26 13:28	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\mresreg
2013-12-26 13:27 . 2013-12-29 13:31	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\Anwendungsdaten\IN-MEDIAKG
2013-12-26 13:27 . 2013-12-26 13:27	--------	d-----w-	c:\programme\mresreg
2013-12-12 12:03 . 2013-12-26 13:27	--------	d-----w-	c:\dokumente und einstellungen\Gebhardt\.DVDslideshowGUI
2013-12-12 12:02 . 2013-12-12 12:02	34936	----a-w-	c:\windows\system32\uninstHelixYUV.exe
2013-12-12 12:01 . 2013-12-12 12:01	--------	d-----w-	c:\programme\Haali
2013-12-12 12:01 . 2013-12-12 12:01	--------	d-----w-	c:\programme\AvsP
2013-12-12 12:01 . 2013-12-12 12:01	--------	d-----w-	c:\programme\AviSynth 2.5
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-12-11 09:57 . 2013-01-04 21:11	692616	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2013-12-11 09:57 . 2011-08-07 09:19	71048	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}]
2013-12-28 23:21	752448	----a-w-	c:\programme\IObit\IObit Uninstaller\UninstallExplorer32.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{10921475-03CE-4E04-90CE-E2E7EF20C814}"= "c:\programme\IObit\IObit Uninstaller\UninstallExplorer32.dll" [2013-12-28 752448]
.
[HKEY_CLASSES_ROOT\clsid\{10921475-03ce-4e04-90ce-e2e7ef20c814}]
[HKEY_CLASSES_ROOT\UninstallExplorer32.ExplorerBtn]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-12-28 21:37	259464	----a-w-	c:\programme\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-12-06 14:47	579024	----a-w-	c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47	579024	----a-w-	c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47	579024	----a-w-	c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-12-06 14:47	579024	----a-w-	c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-12-06 14:47	579024	----a-w-	c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-12-06 14:47	579024	----a-w-	c:\programme\Google\Drive\googledrivesync32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GoogleDriveSync"="c:\programme\Google\Drive\googledrivesync.exe" [2013-12-06 20203904]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FRYMXINS"="c:\programme\ATI Technologies\Fire GL 3D Studio Max\atiimxgl" [X]
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2008-12-11 1044480]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2009-07-29 1545512]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-14 98304]
"QlbCtrl.exe"="c:\programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-11 287800]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-18 421888]
"RealTray"="c:\programme\Real\RealPlayer\RealPlay.exe" [2010-08-06 26112]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928]
"LanguageShortcut"="c:\programme\CyberLink\PowerDVD\Language\Language.exe" [2006-11-29 58928]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Elements 6.0\apdproxy.exe" [2007-09-10 67488]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2013-09-17 152392]
"AvastUI.exe"="c:\programme\AVAST Software\Avast\AvastUI.exe" [2013-12-28 3764024]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Gebhardt\Startmenü\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Scanner Finder.lnk - c:\programme\ScanWizard 5\ScannerFinder.exe [2010-5-1 339968]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	autocheck autochk *\0bootdelete
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro37Crusader]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro37CrusaderBoot]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
.
R0 aswRvrt;avast! Revert;c:\windows\system32\drivers\aswRvrt.sys [28.12.2013 22:37 49944]
R0 aswVmm;avast! VM Monitor;c:\windows\system32\drivers\aswVmm.sys [28.12.2013 22:37 180248]
R0 SFAUDIO;Sonic Focus DSP Driver;c:\windows\system32\drivers\sfaudio.sys [28.03.2008 10:14 24064]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [28.12.2013 22:37 775952]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [28.12.2013 22:37 410528]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [28.12.2013 22:37 67824]
R2 ATService;AuthenTec Fingerprint Service;c:\programme\Fingerprint Sensor\AtService.exe [12.06.2008 12:21 1164536]
R2 LiveUpdateSvc;LiveUpdate;c:\programme\IObit\LiveUpdate\LiveUpdate.exe [29.12.2013 00:21 2151744]
R2 SystemStore;System Store;c:\programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [21.05.2012 14:42 50176]
R3 ATSwpWDF;AuthenTec TruePrint USB WDF Driver;c:\windows\system32\drivers\ATSwpWDF.sys [12.06.2008 14:40 477696]
R3 Com4QLBEx;Com4QLBEx;c:\programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [02.03.2010 14:54 228408]
R3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\drivers\e1y5132.sys [02.03.2010 13:48 240344]
R3 rismc32;RICOH Smart Card Reader;c:\windows\system32\drivers\rismc32.sys [02.03.2010 13:48 49152]
S1 sbaphd;sbaphd;c:\windows\system32\drivers\sbaphd.sys --> c:\windows\system32\drivers\sbaphd.sys [?]
S2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [24.05.2013 22:14 418376]
S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [24.05.2013 22:14 701512]
S2 sbapifs;sbapifs;c:\windows\system32\drivers\sbapifs.sys --> c:\windows\system32\drivers\sbapifs.sys [?]
S3 gfiark;gfiark;c:\windows\system32\drivers\gfiark.sys --> c:\windows\system32\drivers\gfiark.sys [?]
S3 hitmanpro37;HitmanPro 3.7 Support Driver;c:\windows\system32\drivers\hitmanpro37.sys [24.05.2013 22:07 30464]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [24.05.2013 22:14 22856]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2014-01-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-04 09:57]
.
2013-12-12 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57]
.
2014-01-06 c:\windows\Tasks\avast! Emergency Update.job
- c:\programme\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-28 21:37]
.
2014-01-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-05-01 12:08]
.
2014-01-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-05-01 12:08]
.
2014-01-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003Core.job
- c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-01 17:25]
.
2014-01-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003UA.job
- c:\dokumente und einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-01 17:25]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.at/
mStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <local>;*.local
uSearchURL,(Default) = hxxp://go.gmx.net/suchbox/gmxsuche?su=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Free YouTube Download - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm
IE: Free YouTube to MP3 Converter - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 195.34.133.21 212.186.211.21
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - (no file)
Toolbar-{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - (no file)
WebBrowser-{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - (no file)
Notify-TPSvc - TPSvc.dll
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-01-06 17:54
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(652)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3440)
c:\windows\system32\msi.dll
c:\programme\Google\Drive\googledrivesync32.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\AVAST Software\Avast\AvastSvc.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\windows\system32\agrsmsvc.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre7\bin\jqs.exe
c:\programme\CDBurnerXP\NMSAccessU.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\Hewlett-Packard\Shared\hpqwmiex.exe
c:\programme\Microsoft Office\Office12\ONENOTEM.EXE
c:\programme\iPod\bin\iPodService.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-01-06  17:59:22 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2014-01-06 16:59
.
Vor Suchlauf: 12 Verzeichnis(se), 19.367.215.104 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 21.140.054.016 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(3)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
C:\ = "Nicht erkanntes Betriebssystem auf Laufwerk D"
.
- - End Of File - - A7003D3CED82E39137701405159357EF
72B8CE41AF0DE751C946802B3ED844B4
         


Alt 07.01.2014, 10:14   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Bekommen wir hin

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
  • Starte die sc-cleaner.exe mit einem Doppelclick.
  • Bestätige die Meldung Shortcut Cleaner Finished am Ende des Suchlaufs mit Ok.
  • Eine Logdatei wird sich öffnen (sc-cleaner.txt).
  • Poste den Inhalt mit deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
--> Nationzoom - adwcleaner hängt sich auf

Alt 07.01.2014, 22:37   #7
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Malwarebytes Logfile:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.07.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Gebhardt :: GEBHART [Administrator]

07.01.2014 21:08:28
mbam-log-2014-01-07 (21-08-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313319
Laufzeit: 57 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
ADWCleaner:
Code:
ATTFilter
# AdwCleaner v3.016 - Bericht erstellt am 07/01/2014 um 22:32:43
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Gebhardt - GEBHART
# Gestartet von : C:\Dokumente und Einstellungen\Gebhardt\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\apn
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Software
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
Ordner Gelöscht : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Mobogenie
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Wajam
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\registry mechanic
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\ffxtlbra@softonic.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\toolbar@ask.com

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Gebhardt\Desktop\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Verknüpfung Desinfiziert : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{DA95E878-B181-4366-A433-6145592707A8}

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ Datei : C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\prefs.js ]

Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}&qsrc={qsrc}");
Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");
Zeile gelöscht : user_pref("extensions.enabledItems", "jqs@sun.com:1.0,{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20,{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{CAFEEFAC-0[...]
Zeile gelöscht : user_pref("extensions.facemoods.aflt", "_#fxt0");
Zeile gelöscht : user_pref("extensions.facemoods.firstRun", false);
Zeile gelöscht : user_pref("extensions.facemoods.lastActv", "23");

-\\ Google Chrome v

[ Datei : C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]

Gelöscht : homepage

*************************

AdwCleaner[R10].txt - [5150 octets] - [30/12/2013 01:22:52]
AdwCleaner[R11].txt - [5270 octets] - [30/12/2013 09:51:43]
AdwCleaner[R12].txt - [5369 octets] - [04/01/2014 15:59:05]
AdwCleaner[R13].txt - [5396 octets] - [07/01/2014 22:31:49]
AdwCleaner[R8].txt - [6041 octets] - [30/12/2013 01:14:11]
AdwCleaner[R9].txt - [5758 octets] - [30/12/2013 01:19:51]
AdwCleaner[S6].txt - [382 octets] - [30/12/2013 01:23:35]
AdwCleaner[S7].txt - [382 octets] - [04/01/2014 16:00:08]
AdwCleaner[S8].txt - [5043 octets] - [07/01/2014 22:32:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S8].txt - [5103 octets] ##########
         

Alt 08.01.2014, 12:09   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



und weiter
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.01.2014, 18:16   #9
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Sorry, hab vergessen zu schreiben dass es erst heute weitergeht!
Hier das File von JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Microsoft Windows XP x86
Ran by Gebhardt on 08.01.2014 at 18:06:40,98
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{AD79BAD6-9504-4F09-ACEC-7B319584A4C1}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411821160}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{B81969C9-4F37-4C1F-A948-EDC9B4F6B1F1}
Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}"



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.01.2014 at 18:09:49,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Und nun noch der Shortcut Cleaner:
Code:
ATTFilter
Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
 hxxp://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Microsoft Windows XP Service Pack 3
Program started at: 01/08/2014 06:15:12 PM.

Scanning for registry hijacks:

 * No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Dokumente und Einstellungen\Gebhardt\Startmenü\

Searching C:\Dokumente und Einstellungen\All Users\Startmenü\

Searching C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Dokumente und Einstellungen\All Users\Desktop\

Searching C:\Dokumente und Einstellungen\Gebhardt\Desktop


0 bad shortcuts found.

Program finished at: 01/08/2014 06:15:14 PM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
         

Alt 09.01.2014, 12:16   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.01.2014, 21:43   #11
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=d4986ee94523604ca557145f4229b55c
# engine=16604
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-10 08:14:09
# local_time=2014-01-10 09:14:09 (+0100, Westeuropäische Normalzeit)
# country="Austria"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=774 16777213 71 76 1121802 1121821 0 0
# scanned=136115
# found=0
# cleaned=0
# scan_time=5114
         
Code:
ATTFilter
Results of screen317's Security Check version 0.99.78  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
avast! Antivirus   
 Antivirus up to date! (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 CCleaner     
 Java 7 Update 45  
 Adobe Flash Player 	11.9.900.170  
 Adobe Reader 9 Adobe Reader out of Date! 
````````Process Check: objlist.exe by Laurent````````  
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast AvastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-01-2014
Ran by Gebhardt (administrator) on GEBHART on 10-01-2014 21:38:58
Running from C:\Dokumente und Einstellungen\Gebhardt\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(AuthenTec, Inc.) C:\Programme\Fingerprint Sensor\AtService.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\scardsvr.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
( Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\realplay.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Google) C:\Programme\Google\Drive\googledrivesync.exe
() C:\Programme\ScanWizard 5\ScannerFinder.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
(Google) C:\Programme\Google\Drive\googledrivesync.exe
() C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(IObit) C:\Programme\IObit\LiveUpdate\LiveUpdate.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
() C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\Shared\hpqWmiEx.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31072 2008-10-25] (Microsoft Corporation)
HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\Core\smax4pnp.exe [1044480 2008-12-11] (Analog Devices, Inc.)
HKLM\...\Run: [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
HKLM\...\Run: [FRYMXINS] - "C:\Programme\ATI Technologies\Fire GL 3D Studio Max\atiimxgl"
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-07-14] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [QlbCtrl.exe] - C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe [287800 2009-11-11] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2010-03-18] (Apple Inc.)
HKLM\...\Run: [RealTray] - C:\Programme\Real\RealPlayer\realplay.exe [26112 2010-08-06] (RealNetworks, Inc.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [56928 2006-11-23] (Cyberlink Corp.)
HKLM\...\Run: [LanguageShortcut] - C:\Programme\CyberLink\PowerDVD\Language\Language.exe [58928 2006-11-29] ()
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe [41208 2012-12-19] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe Photo Downloader] - C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe [67488 2007-09-10] (Adobe Systems Incorporated)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-09-17] (Apple Inc.)
HKLM\...\Run: [AvastUI.exe] - C:\Programme\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-28] (AVAST Software)
Winlogon\Notify\AtiExtEvent: C:\Windows\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKCU\...\Run: [GoogleDriveSync] - C:\Programme\Google\Drive\googledrivesync.exe [20203904 2013-12-06] (Google)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe ()
Startup: C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://go.gmx.net/tab2
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {3557784E-D09D-4A91-88CF-71FBC95B4C27} URL = hxxp://search.1und1.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
SearchScopes: HKCU - {4A15F1D3-7C4B-4822-BD76-9CE0679E7BC6} URL = hxxp://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
SearchScopes: HKCU - {50FD932C-BFF0-4472-825C-3797399E779E} URL = hxxp://go.web.de/suchbox/smartshopping/?searchText={searchTerms}
SearchScopes: HKCU - {80B6E40F-A347-45BD-9E42-8AA169ACBAD0} URL = hxxp://go.gmx.net/suchbox/amazon/?keywords={searchTerms}
SearchScopes: HKCU - {8C3A35D7-B4B8-4DCC-8A3B-CADDC84D5137} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
SearchScopes: HKCU - {FC0C3751-1569-419D-9A35-3DC0EE7D3852} URL = hxxp://wa.ui-portal.de/gmx/gmx/s?produkte.browser.link.ebaysuche&s_brand=gmx&t_link=ebaysuche&ns_type=clickin&ns_url=hxxp://rover.ebay.com/rover/1/707-52222-30040-7/4?mpre=hxxp://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Programme\IObit\IObit Uninstaller\UninstallExplorer32.dll (IObit)
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll No File
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM - ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Programme\IObit\IObit Uninstaller\UninstallExplorer32.dll (IObit)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.5.cab
DPF: {82E5DF24-51E8-47CD-864A-F4BD5005AA73} https://www.icloud.com/system/iCloud.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 195.34.133.21 212.186.211.21

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\fcmdSrchFxt.xml
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\Mozilla\Firefox\Profiles\sf99k93p.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

Chrome: 
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "www.google.com"
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\31.0.1650.63\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Babylon Chrome Plugin) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.4_0\BabylonChromePI.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.230.5) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U23) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Picasa) - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Pando Web Plugin) - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave for Director) - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx
CHR HKCU\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\DOKUME~1\Gebhardt\LOKALE~1\ANWEND~1\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

========================== Services (Whitelisted) =================

R2 AdobeActiveFileMonitor6.0; C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-10] ()
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624 2013-09-07] (Apple Inc.)
R2 ATService; c:\Programme\Fingerprint Sensor\AtService.exe [1164536 2008-06-12] (AuthenTec, Inc.)
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-28] (AVAST Software)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R3 Com4QLBEx; C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [228408 2009-05-05] (Hewlett-Packard Development Company, L.P.)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2012-07-13] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-05-01] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-05-01] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2011-09-04] (Google)
R3 hpqwmiex; C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe [229944 2009-04-30] (Hewlett-Packard Development Company, L.P.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-09-17] (Apple Inc.)
R2 LiveUpdateSvc; C:\Programme\IObit\LiveUpdate\LiveUpdate.exe [2151744 2013-12-29] (IObit)
S2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65888 2008-10-25] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2012-06-03] ()
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441712 2008-11-04] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [266343 2006-09-29] ()
R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [50176 2012-05-21] ()
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2013-12-28] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2013-12-28] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49944 2013-12-28] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [775952 2013-12-28] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [410528 2013-12-28] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2013-12-28] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [180248 2013-12-28] ()
R3 e1yexpress; C:\Windows\System32\DRIVERS\e1y5132.sys [240344 2009-08-04] (Intel Corporation)
S3 hitmanpro37; C:\WINDOWS\system32\drivers\hitmanpro37.sys [30464 2013-05-24] ()
S3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus.sys [171520 2005-09-23] (Pinnacle Systems GmbH)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 NETw5x32; C:\Windows\System32\DRIVERS\NETw5x32.sys [5977216 2009-10-02] (Intel Corporation)
R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH)
R3 rismc32; C:\Windows\System32\DRIVERS\rismc32.sys [49152 2009-07-20] (RICOH Company, Ltd.)
R0 SFAUDIO; C:\Windows\System32\drivers\sfaudio.sys [24064 2008-03-28] (Sonic Focus, Inc)
S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2012-06-03] ()
S3 ASAPIW2K; \??\C:\WINDOWS\system32\Drivers\asapiW2k.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U2 CertPropSvc; 
S3 gfiark; system32\drivers\gfiark.sys [x]
S4 IntelIde; No ImagePath
S1 sbaphd; system32\drivers\sbaphd.sys [x]
S2 sbapifs; system32\drivers\sbapifs.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-10 21:38 - 2014-01-10 21:38 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST-OlderVersion
2014-01-10 21:35 - 2014-01-10 21:35 - 00987410 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\SecurityCheck.exe
2014-01-10 19:35 - 2014-01-10 19:35 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Gebhardt\Desktop\esetsmartinstaller_enu.exe
2014-01-08 18:15 - 2014-01-08 18:15 - 00001936 _____ C:\sc-cleaner.txt
2014-01-08 18:14 - 2014-01-08 18:14 - 00406264 _____ (Bleeping Computer, LLC) C:\Dokumente und Einstellungen\Gebhardt\Desktop\sc-cleaner.exe
2014-01-08 18:09 - 2014-01-08 18:09 - 00001279 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\JRT.txt
2014-01-08 18:06 - 2014-01-08 18:06 - 00000000 ____D C:\WINDOWS\ERUNT
2014-01-08 18:05 - 2014-01-08 18:05 - 01037068 _____ (Thisisu) C:\Dokumente und Einstellungen\Gebhardt\Desktop\JRT.exe
2014-01-07 22:30 - 2014-01-07 22:30 - 01233962 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\adwcleaner.exe
2014-01-07 21:07 - 2014-01-07 21:07 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-01-07 21:07 - 2014-01-07 21:07 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2014-01-07 21:07 - 2014-01-07 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-01-07 21:07 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-01-07 21:05 - 2014-01-07 21:06 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Dokumente und Einstellungen\Gebhardt\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-06 22:45 - 2014-01-06 22:45 - 00102400 _____ C:\WINDOWS\Minidump\Mini010614-01.dmp
2014-01-06 17:59 - 2014-01-06 17:59 - 00046036 _____ C:\ComboFix.txt
2014-01-06 17:40 - 2014-01-06 17:59 - 00000000 ____D C:\Qoobox
2014-01-06 17:40 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2014-01-06 17:40 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2014-01-06 17:40 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-01-06 17:40 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-01-06 17:40 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-01-06 17:40 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-01-06 17:40 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2014-01-06 17:40 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2014-01-06 17:40 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2014-01-06 17:39 - 2014-01-06 17:58 - 00000000 ____D C:\WINDOWS\erdnt
2014-01-06 17:38 - 2014-01-06 17:38 - 05160001 ____R (Swearware) C:\Dokumente und Einstellungen\Gebhardt\Desktop\ComboFix.exe
2014-01-05 12:03 - 2014-01-05 12:03 - 00037419 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Addition.txt
2014-01-05 12:01 - 2014-01-10 21:39 - 00022981 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.txt
2014-01-05 12:01 - 2014-01-10 21:38 - 00000000 ____D C:\FRST
2014-01-05 12:00 - 2014-01-10 21:38 - 01066141 _____ (Farbar) C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-01-01 20:44 - 2014-01-01 20:44 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-01 20:44 - 2014-01-01 20:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-01 20:27 - 2014-01-01 20:32 - 00004238 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log
2013-12-30 01:13 - 2014-01-07 22:32 - 00000000 ____D C:\AdwCleaner
2013-12-30 00:15 - 2013-12-30 00:15 - 00000889 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Revo Uninstaller.lnk
2013-12-30 00:15 - 2013-12-30 00:15 - 00000000 ____D C:\Programme\VS Revo Group
2013-12-30 00:02 - 2013-12-30 00:02 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Ccleaner
2013-12-29 23:56 - 2013-12-29 23:56 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-12-29 23:56 - 2013-12-29 23:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-12-29 23:55 - 2013-12-29 23:56 - 00000000 ____D C:\Programme\CCleaner
2013-12-29 01:01 - 2013-12-29 01:01 - 01937144 _____ (Bleeping Computer, LLC) C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\rkill.exe
2013-12-29 00:21 - 2014-01-05 11:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ProductData
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Uninstall Programs.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\All Users\Desktop\IObit Uninstaller.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Programme\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
2013-12-29 00:13 - 2013-12-29 22:10 - 00004186 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Rkill.txt
2013-12-28 22:39 - 2013-12-28 22:39 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\AVAST Software
2013-12-28 22:38 - 2013-12-28 22:38 - 00001697 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-12-28 22:38 - 2013-12-28 22:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-12-28 22:37 - 2014-01-10 18:31 - 00000360 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2013-12-28 22:37 - 2013-12-28 22:37 - 00775952 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00410528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00270240 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-12-28 22:37 - 2013-12-28 22:37 - 00180248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2013-12-28 22:36 - 2013-12-28 22:36 - 00000000 ____D C:\Programme\AVAST Software
2013-12-28 22:35 - 2013-12-28 22:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-12-28 11:59 - 2013-12-28 11:59 - 00000000 ____D C:\Programme\Enigma Software Group
2013-12-28 11:57 - 2013-12-28 11:57 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-12-27 22:51 - 2013-12-27 22:51 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-27 22:14 - 2013-12-28 14:43 - 00000824 _____ C:\Dokumente und Einstellungen\Gebhardt\daemonprocess.txt
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.android
2013-12-27 22:11 - 2013-12-28 22:25 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\OnlineHD V6.0
2013-12-27 22:10 - 2013-12-27 22:10 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\OnlineHD.TV
2013-12-26 14:28 - 2013-12-26 15:30 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Diashows 2
2013-12-26 14:28 - 2013-12-26 14:28 - 00000822 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Diashow XL 2 Player.lnk
2013-12-26 14:28 - 2013-12-26 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\mresreg
2013-12-26 14:27 - 2013-12-29 14:31 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IN-MEDIAKG
2013-12-26 14:27 - 2013-12-26 14:27 - 00000000 ____D C:\Programme\mresreg
2013-12-26 11:16 - 2013-12-26 13:59 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Desktop\Bilder CD Jan
2013-12-12 13:11 - 2013-12-12 13:11 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\DVD-Projekt
2013-12-12 13:03 - 2013-12-26 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.DVDslideshowGUI
2013-12-12 13:02 - 2013-12-12 13:02 - 00034936 _____ C:\WINDOWS\system32\uninstHelixYUV.exe
2013-12-12 13:01 - 2013-12-12 13:02 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Haali Media Splitter
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\Haali
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ImgBurn
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AviSynth 2.5

==================== One Month Modified Files and Folders =======

2014-01-10 21:39 - 2014-01-05 12:01 - 00022981 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.txt
2014-01-10 21:38 - 2014-01-10 21:38 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST-OlderVersion
2014-01-10 21:38 - 2014-01-05 12:01 - 00000000 ____D C:\FRST
2014-01-10 21:38 - 2014-01-05 12:00 - 01066141 _____ (Farbar) C:\Dokumente und Einstellungen\Gebhardt\Desktop\FRST.exe
2014-01-10 21:38 - 2011-02-05 00:06 - 00001222 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003UA.job
2014-01-10 21:38 - 2010-05-01 20:57 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-10 21:37 - 2010-03-02 09:19 - 01097450 _____ C:\WINDOWS\WindowsUpdate.log
2014-01-10 21:35 - 2014-01-10 21:35 - 00987410 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\SecurityCheck.exe
2014-01-10 21:34 - 2010-03-02 09:06 - 00000000 ___RD C:\Programme
2014-01-10 20:57 - 2013-02-22 22:58 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-01-10 19:35 - 2014-01-10 19:35 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Gebhardt\Desktop\esetsmartinstaller_enu.exe
2014-01-10 18:31 - 2013-12-28 22:37 - 00000360 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-01-10 18:26 - 2010-08-06 15:30 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\CyberLink DVD Suite
2014-01-10 18:26 - 2010-05-01 20:57 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-10 18:26 - 2010-03-02 09:12 - 00000157 _____ C:\WINDOWS\wiadebug.log
2014-01-10 18:26 - 2010-03-02 09:12 - 00000050 _____ C:\WINDOWS\wiaservc.log
2014-01-10 18:25 - 2010-03-02 09:26 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-09 19:32 - 2010-03-02 14:58 - 00393216 _____ C:\WINDOWS\system32\config\ACEEvent.evt
2014-01-09 19:32 - 2010-03-02 09:27 - 00000190 ___SH C:\Dokumente und Einstellungen\Gebhardt\ntuser.ini
2014-01-09 19:32 - 2010-03-02 09:26 - 00032542 _____ C:\WINDOWS\SchedLgU.Txt
2014-01-09 18:39 - 2004-08-04 04:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2014-01-08 18:15 - 2014-01-08 18:15 - 00001936 _____ C:\sc-cleaner.txt
2014-01-08 18:14 - 2014-01-08 18:14 - 00406264 _____ (Bleeping Computer, LLC) C:\Dokumente und Einstellungen\Gebhardt\Desktop\sc-cleaner.exe
2014-01-08 18:09 - 2014-01-08 18:09 - 00001279 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\JRT.txt
2014-01-08 18:06 - 2014-01-08 18:06 - 00000000 ____D C:\WINDOWS\ERUNT
2014-01-08 18:05 - 2014-01-08 18:05 - 01037068 _____ (Thisisu) C:\Dokumente und Einstellungen\Gebhardt\Desktop\JRT.exe
2014-01-07 22:32 - 2013-12-30 01:13 - 00000000 ____D C:\AdwCleaner
2014-01-07 22:32 - 2010-04-17 11:03 - 00000735 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Internet Explorer.lnk
2014-01-07 22:30 - 2014-01-07 22:30 - 01233962 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\adwcleaner.exe
2014-01-07 21:07 - 2014-01-07 21:07 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-01-07 21:07 - 2014-01-07 21:07 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2014-01-07 21:07 - 2014-01-07 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-01-07 21:07 - 2010-03-02 09:05 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-01-07 21:06 - 2014-01-07 21:05 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Dokumente und Einstellungen\Gebhardt\Desktop\mbam-setup-1.75.0.1300.exe
2014-01-07 10:38 - 2011-02-05 00:06 - 00001170 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-1303643608-839522115-1003Core.job
2014-01-06 22:54 - 2013-05-25 09:42 - 00093770 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Forum.xlsx
2014-01-06 22:46 - 2010-03-02 09:26 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2014-01-06 22:45 - 2014-01-06 22:45 - 00102400 _____ C:\WINDOWS\Minidump\Mini010614-01.dmp
2014-01-06 22:45 - 2011-03-03 16:51 - 00000000 ____D C:\WINDOWS\Minidump
2014-01-06 17:59 - 2014-01-06 17:59 - 00046036 _____ C:\ComboFix.txt
2014-01-06 17:59 - 2014-01-06 17:40 - 00000000 ____D C:\Qoobox
2014-01-06 17:58 - 2014-01-06 17:39 - 00000000 ____D C:\WINDOWS\erdnt
2014-01-06 17:54 - 2004-08-04 04:00 - 00000227 _____ C:\WINDOWS\system.ini
2014-01-06 17:50 - 2010-03-02 09:27 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt
2014-01-06 17:38 - 2014-01-06 17:38 - 05160001 ____R (Swearware) C:\Dokumente und Einstellungen\Gebhardt\Desktop\ComboFix.exe
2014-01-05 12:03 - 2014-01-05 12:03 - 00037419 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Addition.txt
2014-01-05 11:51 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ProductData
2014-01-01 22:08 - 2010-03-02 13:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallWdf01007$
2014-01-01 20:44 - 2014-01-01 20:44 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-01-01 20:44 - 2014-01-01 20:44 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-01-01 20:44 - 2014-01-01 20:44 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-01 20:44 - 2014-01-01 20:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-01 20:44 - 2010-06-07 21:13 - 00000000 ____D C:\Programme\Java
2014-01-01 20:32 - 2014-01-01 20:27 - 00004238 _____ C:\WINDOWS\system32\jupdate-1.7.0_45-b18.log
2014-01-01 20:26 - 2010-03-02 09:06 - 01201620 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2014-01-01 19:56 - 2010-03-02 10:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office
2014-01-01 19:56 - 2010-03-02 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-12-30 01:21 - 2011-02-05 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Google Chrome
2013-12-30 00:19 - 2013-12-05 17:05 - 00000000 ____D C:\Programme\Norton Security Scan
2013-12-30 00:15 - 2013-12-30 00:15 - 00000889 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Revo Uninstaller.lnk
2013-12-30 00:15 - 2013-12-30 00:15 - 00000000 ____D C:\Programme\VS Revo Group
2013-12-30 00:15 - 2010-03-02 09:27 - 00000000 ___RD C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme
2013-12-30 00:02 - 2013-12-30 00:02 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Ccleaner
2013-12-29 23:56 - 2013-12-29 23:56 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-12-29 23:56 - 2013-12-29 23:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-12-29 23:56 - 2013-12-29 23:55 - 00000000 ____D C:\Programme\CCleaner
2013-12-29 22:10 - 2013-12-29 00:13 - 00004186 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Rkill.txt
2013-12-29 14:31 - 2013-12-26 14:27 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IN-MEDIAKG
2013-12-29 13:29 - 2010-03-02 09:04 - 00354568 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-29 13:28 - 2010-12-04 10:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB980436$
2013-12-29 12:05 - 2010-03-02 14:50 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-12-29 01:03 - 2013-07-01 19:40 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Bilder
2013-12-29 01:01 - 2013-12-29 01:01 - 01937144 _____ (Bleeping Computer, LLC) C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\rkill.exe
2013-12-29 00:55 - 2010-03-02 14:58 - 00102792 _____ C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-12-29 00:51 - 2010-03-02 13:20 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Uninstall Programs.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000838 _____ C:\Dokumente und Einstellungen\All Users\Desktop\IObit Uninstaller.lnk
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Programme\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\IObit
2013-12-29 00:21 - 2013-12-29 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
2013-12-29 00:21 - 2010-03-02 09:27 - 00000000 ___RD C:\Dokumente und Einstellungen\Gebhardt\Startmenü
2013-12-28 23:57 - 2011-02-05 00:08 - 00002455 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Google Chrome.lnk
2013-12-28 22:50 - 2013-08-06 19:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-12-28 22:39 - 2013-12-28 22:39 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\AVAST Software
2013-12-28 22:38 - 2013-12-28 22:38 - 00001697 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-12-28 22:38 - 2013-12-28 22:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-12-28 22:37 - 2013-12-28 22:37 - 00775952 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00410528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00270240 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-12-28 22:37 - 2013-12-28 22:37 - 00180248 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00049944 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2013-12-28 22:37 - 2013-12-28 22:37 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2013-12-28 22:36 - 2013-12-28 22:36 - 00000000 ____D C:\Programme\AVAST Software
2013-12-28 22:35 - 2013-12-28 22:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-12-28 22:25 - 2013-12-27 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\OnlineHD V6.0
2013-12-28 14:43 - 2013-12-27 22:14 - 00000824 _____ C:\Dokumente und Einstellungen\Gebhardt\daemonprocess.txt
2013-12-28 12:39 - 2012-07-17 11:33 - 00001599 _____ C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Remoteunterstützung.lnk
2013-12-28 12:37 - 2010-03-02 09:27 - 00001599 _____ C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Remoteunterstützung.lnk
2013-12-28 12:23 - 2010-03-02 09:20 - 00001599 _____ C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk
2013-12-28 12:21 - 2010-03-02 09:20 - 00001563 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2013-12-28 12:21 - 2010-03-02 09:20 - 00001507 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2013-12-28 11:59 - 2013-12-28 11:59 - 00000000 ____D C:\Programme\Enigma Software Group
2013-12-28 11:57 - 2013-12-28 11:57 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2013-12-28 00:18 - 2010-09-23 21:38 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-12-27 22:51 - 2013-12-27 22:51 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-27 22:49 - 2010-03-02 09:17 - 00000000 ____D C:\WINDOWS\Registration
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\genienext
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-27 22:14 - 2013-12-27 22:14 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.android
2013-12-27 22:10 - 2013-12-27 22:10 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\OnlineHD.TV
2013-12-26 21:04 - 2011-09-17 10:02 - 00000000 _____ C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\FnF4.txt
2013-12-26 20:18 - 2010-03-02 09:05 - 01107556 _____ C:\WINDOWS\setupapi.log.0.old
2013-12-26 15:46 - 2013-08-09 21:29 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Musik
2013-12-26 15:30 - 2013-12-26 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\Eigene Diashows 2
2013-12-26 15:18 - 2013-06-26 19:12 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\iTunes
2013-12-26 14:28 - 2013-12-26 14:28 - 00000822 _____ C:\Dokumente und Einstellungen\Gebhardt\Desktop\Diashow XL 2 Player.lnk
2013-12-26 14:28 - 2013-12-26 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Anwendungsdaten\mresreg
2013-12-26 14:27 - 2013-12-26 14:27 - 00000000 ____D C:\Programme\mresreg
2013-12-26 14:27 - 2013-12-12 13:03 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\.DVDslideshowGUI
2013-12-26 13:59 - 2013-12-26 11:16 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Desktop\Bilder CD Jan
2013-12-26 13:11 - 2010-03-02 09:48 - 00114176 _____ C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-12-18 16:39 - 2013-06-26 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Drive
2013-12-12 16:33 - 2010-06-29 19:55 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-12-12 13:11 - 2013-12-12 13:11 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Eigene Dateien\DVD-Projekt
2013-12-12 13:02 - 2013-12-12 13:02 - 00034936 _____ C:\WINDOWS\system32\uninstHelixYUV.exe
2013-12-12 13:02 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\Haali Media Splitter
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\Haali
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\Gebhardt\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ImgBurn
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AvsP
2013-12-12 13:01 - 2013-12-12 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AviSynth 2.5
2013-12-12 13:01 - 2011-10-11 19:21 - 00001492 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ImgBurn.lnk
2013-12-11 10:57 - 2013-01-04 22:11 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-11 10:57 - 2011-08-07 10:19 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Gebhardt\Lokale Einstellungen\temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 04:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2004-08-04 04:00] - [2008-04-14 03:23] - 0513024 ____N (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2004-08-04 04:00] - [2008-04-14 03:23] - 0014336 ____N (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2004-08-04 04:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2004-08-04 04:00] - [2008-04-14 03:22] - 0580096 ____N (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2004-08-04 04:00] - [2008-04-14 03:23] - 0026624 ____N (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\rpcss.dll
[2004-08-04 04:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 04:00] - [2008-04-14 02:52] - 0053760 ____N (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

Also fürmich schauts super aus!! ;-) Kein Nationszoom mehr und schneller ist er auch wieder!! *freu*
Vielen, vielen Dank, das hätte ich ohne euch nicht geschafft!
Bevor ihr das Thema schließt noch eine Frage:
Soll ich jetzt alle diese coolen Programme wieder löschen oder macht es Sinn das eine oder andere hin und wieder drüberlaufen zu lassen???
Lg

Alt 11.01.2014, 15:15   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Adobe updaten.


Fertig

Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 11.01.2014, 21:13   #13
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



Acrobat update würde ich gerne machen aber es kommt immer "Ungültiges Laufwerk G".
Hab mal gegoogelt und die schreiben alle ich muss etwas in der Registry ändern. Ich vertrau aber nur noch euch und hoffe auch hier auf einen tip! Lg

Alt 12.01.2014, 09:02   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



wo findest Du das mit der Registry? Link?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 12.01.2014, 11:32   #15
Cileste81
 
Nationzoom - adwcleaner hängt sich auf - Standard

Nationzoom - adwcleaner hängt sich auf



einmal hier:
hxxp://www.giga.de/downloads/adobe-reader-10-1/tipps/adobe-reader-zeigt-ungltiges-laufwerk-bei-der-installation-an/

hier:
hxxp://www.computerspezi.de/2009/09/24/ungltiges-laufwerk-bei-installation-von-adobe-reader/

und hier auch:
hxxp://www.pctipp.ch/tipps-tricks/kummerkasten/artikel/adobe-reader-verlangt-nach-laufwerk-n-44745/

weiter hab ich dann nicht mehr gesucht...

Antwort

Themen zu Nationzoom - adwcleaner hängt sich auf
aktuellsten, behauptet, download, erschein, erscheint, hängt, interne, klicke, löschen, malwarebytes, mobogenie, mobogenie entfernen, nationzoom, nationzoom entfernen, nichts, ordner, problemlösung, schutzprogramm, spyhunter, spyhunter entfernen, virenschutzprogramm




Ähnliche Themen: Nationzoom - adwcleaner hängt sich auf


  1. AdwCleaner lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 01.06.2015 (18)
  2. ADWcleaner lässt sich nicht mehr starten.
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (27)
  3. AdwCleaner vs. APPL/Downloader.Gen = alles ok! Aber wie werde ich nun AdwCleaner 3.212 wieder los?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2014 (5)
  4. nationzoom lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (11)
  5. Adserverplus und Adwcleaner lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (17)
  6. Nation Zoom - ADWCleaner hängt sich auf
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (13)
  7. nationzoom startseite bei firefox lässt sich nicht ändern
    Log-Analyse und Auswertung - 21.01.2014 (1)
  8. Windows7: NationZoom.com öffnet sich beim Öffnen eines Browsers
    Log-Analyse und Auswertung - 21.01.2014 (11)
  9. Startseite ist immer NationZoom und lässt sich nicht ändern
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (26)
  10. Beim Start von Firefox öffnet sich Nationzoom mit zusätzlichen Werbefenstern
    Log-Analyse und Auswertung - 27.12.2013 (3)
  11. Nationzoom als Startseite lässt sich nicht ändern/entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (1)
  12. NationZoom läasst sich nicht entfernen und Datein werden verknüpft und gestartet
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (11)
  13. Nationzoom lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (30)
  14. Nationzoom lässt sich nicht entfernen...
    Plagegeister aller Art und deren Bekämpfung - 11.12.2013 (4)
  15. Pc hängt sich bei Virenüberprüfung auf, hängt.
    Log-Analyse und Auswertung - 29.08.2011 (3)
  16. maus hängt---> pc hängt sich auf
    Alles rund um Windows - 08.09.2010 (2)
  17. PC hängt sich mehrfach auf - läuft dann eine Weile problemlos - hängt dann wieder...
    Log-Analyse und Auswertung - 06.12.2009 (1)

Zum Thema Nationzoom - adwcleaner hängt sich auf - Hi! Bin auf der Suche nach einer Problemlösung auf dieses Forumgestoßen und hoffe auf Hilfe!! Ich hab mir beim Download eines Video-Players anscheinend etwas eingefangen. Nationzoom erscheint immer beim Öffnen - Nationzoom - adwcleaner hängt sich auf...
Archiv
Du betrachtest: Nationzoom - adwcleaner hängt sich auf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.