|
Log-Analyse und Auswertung: Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurdeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.01.2014, 11:34 | #1 |
| Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hallo Team, als neu registrierter Benutzer habe ich ein Schreiben von der Telekom bekommen, dass von meinem Internet DSL Anschluss offensichtlich ein Virenproblem (SPAM Mail verursacht wird). "Um zu verhindern, dass über Ihren Internet-Zugang andere Nutzer > geschädigt werden, mussten wir Ihren Versand von E-Mails (Port 25) > einschränken. Nicht betroffen sind das Versenden über Ihre > " Da bei mir einige Rechner zuhause über den DSL Anschluss gehen, meine Fragen:
Btw. alle Rechner sind mit Virenscannern ausgestattet, die keine Probleme angezeigt haben. Vielen Dank und viele Grüße sarastro |
11.01.2014, 11:46 | #2 |
/// the machine /// TB-Ausbilder | Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hi,
__________________poste mal bitte für jeden Rechner: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
11.01.2014, 12:25 | #3 |
| Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hallo Schrauber,
__________________herzlichen Dank - bei der Windows 7 64 Maschine bricht FRST.EXE mit einem Fehler ab, der nicht näher beschrieben ist. Gibt es da eventuell eine Alternative? Vielen Dank und Gruß sarastro |
11.01.2014, 19:13 | #4 |
| Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hallo Schrauber, für die Windows 7 Maschine habe ich mich entschlossen, neu zu installieren. Für die Maschine BE (Windows XP Installation) habe ich die Dateien SE_FRST und SE_Addition eingestellt, für die Maschine FA (Windows Vista) habe ich die Dateine FA_* eingestellt. Viele Grüße sarastro |
12.01.2014, 08:49 | #5 |
/// the machine /// TB-Ausbilder | Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.01.2014, 09:08 | #6 |
| Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hallo Schrauber, danke für die RÜckmeldung, anbei die Posts nun im Postfile, BE_ADDITION.TXT Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-01-2014 02 Ran by Harald at 2014-01-11 12:12:24 Running from C:\Dokumente und Einstellungen\Harald\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE} ==================== Installed Programs ====================== Acronis True Image (Version: - Acronis) Adobe Acrobat 5.0 (Version: 5.0 - Adobe Systems, Inc.) Adobe Flash Player 11 ActiveX (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Photoshop Elements 6.0 (Version: 6.0 - Adobe Systems, Inc.) Adobe Photoshop Elements 6.0 (Version: 6.0 - Adobe Systems, Inc.) Hidden Adobe Reader 8.3.1 - Deutsch (Version: 8.3.1 - Adobe Systems Incorporated) Adobe Shockwave Player (Version: 10.2.0.22 - Adobe Systems, Inc.) Apple Application Support (Version: 2.1.9 - Apple Inc.) Apple Mobile Device Support (Version: 5.2.0.6 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) Ask Toolbar (Version: 4.1.0.2 - Ask.com) <==== ATTENTION Asterix & Obelix XXL (Version: 1.00.0000 - Ihr Firmenname) Asterix & Obelix XXL (Version: 1.00.0000 - Ihr Firmenname) Hidden Audacity 2.0 (Version: - Audacity Team) Avira Antivirus Premium (Version: 14.0.2.286 - Avira) Bilder-CD für Fachkunde Elektrotechnik, 25. Auflage - Einzelliz (Version: - Verlag Europa-Lehrmittel) Bonjour (Version: 3.0.0.10 - Apple Inc.) Browser Mouse Browser Mouse 1.0 (Version: - ) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000 - Microsoft Corporation) DynDNS Updater (Version: 4.1.5 - Dynamic Network Services, Inc.) EXPERTool (Version: - ) Free Audio CD Burner version 1.2 (Version: - DVDVideoSoft Limited.) Free CD to MP3 Converter (Version: - ) Free YouTube Download 2.2 (Version: - DVDVideoSoft Limited.) Free YouTube to MP3 Converter version 3.2 (Version: - DVDVideoSoft Limited.) Free_Lunch_Design Toolbar (Version: - ) Freecom Personal Media Suite 2.18 (Version: - Freecom) Freeware.de Toolbar (Version: 6.15.0.27 - Freeware.de) GeoGebra (Version: 2.7.1.0 - GeoGebra) GEONExT 1.51 (Version: 1.51 - GEONExT Group) GIMP 2.4.1 (Version: - ) Google Chrome (Version: 31.0.1650.63 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (Version: 7.5.4805.320 - Google Inc.) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden HijackThis 1.99.1 (Version: 1.99.1 - Soeperman Enterprises Ltd.) Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1 - Microsoft Corporation) Hidden Hotfix für Windows XP (KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (Version: 1 - Microsoft Corporation) HP Memories Disc (Version: 1.0.4.805 - Hewlett-Packard Company) HP Photo and Imaging 2.1 - Scanjet 36X0 Series (Version: 2.1.0000 - {&Tahoma8}Hewlett-Packard) IcoFX 1.5.01 (Version: - ) Icy Tower v1.4 (Version: - Free Lunch Design) IrfanView (remove only) (Version: 4.32 - Irfan Skiljan) iTunes (Version: 10.6.3.25 - Apple Inc.) J2SE Runtime Environment 5.0 Update 10 (Version: 1.5.0.100 - Sun Microsystems, Inc.) Java Auto Updater (Version: 2.0.5.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 2 (Version: 1.6.0.20 - Sun Microsystems, Inc.) Java(TM) 6 Update 26 (Version: 6.0.260 - Sun Microsystems, Inc.) Java(TM) 6 Update 7 (Version: 1.6.0.70 - Sun Microsystems, Inc.) Juniper Terminal Services Client (Version: 6.0.0.12733 - Juniper Networks) LiveMath Plug-In/ActiveX 3.5.8 [U27] - July 2005 (Version: 3.5.8 [U27] - July 2005 - MathMonkeys, LLC) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft ActiveSync (Version: 4.5.5096.0 - Microsoft Corporation) Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office XP Professional (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Zoo Tycoon (Version: - ) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) Nero Suite (Version: - ) NVIDIA Drivers (Version: - ) NVIDIA Windows 95/98/ME/2000/XP Stereo Drivers (Version: - ) Office-Bibliothek 4.1 (Version: - ) Pixum Fotobuch (Version: 5.0.1 - CEWE COLOR AG u Co. OHG) PowerDVD (Version: - ) Readiris Pro 8 (Version: - ) Realtek AC'97 Audio (Version: - ) RTLSetup for Realtek RTL8139/810x Family NIC 3.00 (Version: - ) SAMSUNG Mobile Composite Device Software (Version: - ) SAMSUNG Mobile Modem Driver Set (Version: - ) Samsung Mobile phone USB driver Software (Version: - ) SAMSUNG Mobile USB Modem 1.0 Software (Version: - ) SAMSUNG Mobile USB Modem Software (Version: - ) Samsung PC Studio 3 USB Driver Installer (Version: 3.2.0.70701 - Samsung Electronics Co., Ltd.) ShareIns (Version: 1.00.0000 - Hewlett-Packard) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB928090) (Version: 20070117.120000 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB929969) (Version: 20061222.120000 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB933566) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB939653) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (Version: 1 - Microsoft Corporation) Softi FreeOCR (Version: 2.6.0 - Softi Software) Sommerspiele Deinstallieren (Version: - ) Speedport W 101 Stick WLAN Manager (Version: 1.00.0000 - Deutsche Telekom) Tony Hawk's American Wasteland (Version: 1.00.0000 - Ihr Firmenname) Uninstall 1.0.0.1 (Version: - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 7 (KB976749) (Version: 1 - Microsoft Corporation) Hidden Update für Windows Internet Explorer 7 (KB980182) (Version: 1 - Microsoft Corporation) Hidden Update für Windows Internet Explorer 8 (KB2598845) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (Version: 1.7.0017.0 - Microsoft Corporation) Windows Internet Explorer 7 (Version: 20061107.210142 - Microsoft Corporation) Hidden Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (Version: 5.000.818.5 - Microsoft Corporation) Windows Live-Uploadtool (Version: 14.0.8014.1029 - Microsoft Corporation) Windows Media Format Runtime (Version: - ) Windows XP Service Pack 3 (Version: 20080414.031514 - Microsoft Corporation) Windows-Sicherungsprogramm (Version: 5.1 - Microsoft Corporation) Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) (Version: 02/23/2007 2.5.0.0 - MobileTop) WinImage (Version: - ) XMedia Recode Version 3.1.1.6 (Version: 3.1.1.6 - XMedia Recode) ==================== Restore Points ========================= 11-10-2013 19:47:22 Software Distribution Service 3.0 13-10-2013 16:36:11 Software Distribution Service 3.0 19-10-2013 10:52:40 Systemprüfpunkt 20-10-2013 11:06:02 Systemprüfpunkt 27-10-2013 11:53:48 Systemprüfpunkt 30-10-2013 07:10:01 Systemprüfpunkt 31-10-2013 11:11:18 Systemprüfpunkt 01-11-2013 12:07:37 Systemprüfpunkt 02-11-2013 15:14:52 Systemprüfpunkt 03-11-2013 15:53:30 Systemprüfpunkt 08-11-2013 15:29:11 Systemprüfpunkt 14-11-2013 17:43:31 Systemprüfpunkt 16-11-2013 09:00:49 Software Distribution Service 3.0 17-11-2013 17:57:55 Systemprüfpunkt 18-11-2013 18:22:09 Systemprüfpunkt 19-11-2013 20:03:46 Systemprüfpunkt 20-11-2013 20:31:40 Systemprüfpunkt 21-11-2013 20:33:59 Systemprüfpunkt 23-11-2013 08:50:02 Systemprüfpunkt 24-11-2013 11:53:52 Systemprüfpunkt 29-11-2013 20:11:41 Systemprüfpunkt 01-12-2013 12:05:32 Systemprüfpunkt 03-12-2013 19:00:38 Systemprüfpunkt 07-12-2013 08:24:11 Systemprüfpunkt 08-12-2013 10:17:28 Systemprüfpunkt 10-12-2013 16:58:01 Systemprüfpunkt 13-12-2013 16:47:28 Software Distribution Service 3.0 14-12-2013 16:50:15 Systemprüfpunkt 19-12-2013 18:00:45 Systemprüfpunkt 21-12-2013 11:21:43 Systemprüfpunkt 23-12-2013 10:43:34 Systemprüfpunkt 24-12-2013 11:00:32 Systemprüfpunkt 28-12-2013 12:08:59 Systemprüfpunkt 30-12-2013 17:01:23 Systemprüfpunkt 31-12-2013 17:34:29 Systemprüfpunkt 02-01-2014 08:56:07 Systemprüfpunkt 03-01-2014 09:03:39 Systemprüfpunkt 04-01-2014 11:40:59 Systemprüfpunkt 06-01-2014 08:54:34 Systemprüfpunkt 09-01-2014 18:09:50 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-10 17:22 - 2013-08-09 06:03 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2008-02-19 08:41 - 2001-03-16 14:30 - 00073728 _____ () C:\Programme\Browser Mouse\Browser Mouse\1.0\MOUSEDLL.DLL 2002-04-17 10:49 - 2002-04-17 10:49 - 00024576 ____N () C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll 2007-01-03 13:47 - 1998-10-29 19:55 - 00005120 ____R () C:\WINDOWS\TBManage.dll 2004-08-04 13:00 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2008-12-24 13:37 - 2007-11-12 10:04 - 00294912 ____N () C:\Programme\Speedport W 101 Stick WLAN Manager\NICDLL.dll 2009-12-18 09:59 - 2009-12-18 09:59 - 03092480 _____ () c:\programme\adobe\reader 8.0\reader\rdlang32.deu 2009-10-03 02:30 - 2009-10-03 02:30 - 00036864 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Spelling.DEU 2009-12-18 09:30 - 2009-12-18 09:30 - 00978944 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\PPKLite.DEU 2007-05-11 03:50 - 2007-05-11 03:50 - 00077824 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Accessibility.DEU 2009-10-03 04:05 - 2009-10-03 04:05 - 00811008 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm.DEU 2007-05-11 03:51 - 2007-05-11 03:51 - 01224704 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annots.DEU 2007-05-11 03:51 - 2007-05-11 03:51 - 00192512 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Checkers.DEU 2007-05-11 03:51 - 2007-05-11 03:51 - 00221184 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\DigSig.DEU 2006-10-23 02:30 - 2006-10-23 02:30 - 00028672 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\eBook.DEU 2009-10-03 02:27 - 2009-10-03 02:27 - 00102400 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\EScript.DEU 2007-05-11 03:52 - 2007-05-11 03:52 - 00006656 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\EWH32.DEU 2006-10-23 02:31 - 2006-10-23 02:31 - 00013312 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\HLS.DEU 2007-05-11 03:52 - 2007-05-11 03:52 - 00086016 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\MakeAccessible.DEU 2007-05-11 03:52 - 2007-05-11 03:52 - 00159744 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Multimedia.DEU 2006-10-23 02:32 - 2006-10-23 02:32 - 00011264 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\PDDom.DEU 2007-05-11 03:53 - 2007-05-11 03:53 - 00013312 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ReadOutLoud.DEU 2006-10-23 02:33 - 2006-10-23 02:33 - 00008192 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\reflow.DEU 2007-05-11 03:53 - 2007-05-11 03:53 - 00028672 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\SaveAsRTF.DEU 2007-05-11 03:54 - 2007-05-11 03:54 - 00053248 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Search.DEU 2006-10-23 02:33 - 2006-10-23 02:33 - 00012288 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Search5.DEU 2007-05-11 03:54 - 2007-05-11 03:54 - 00026112 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\SendMail.DEU 2009-10-03 02:32 - 2009-10-03 02:32 - 00012288 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Updater.DEU 2009-10-03 04:24 - 2009-10-03 04:24 - 00053248 _____ () C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\weblink.DEU 2007-01-13 03:01 - 2007-01-13 03:01 - 00397312 ____R () C:\Programme\Adobe\Reader 8.0\Reader\cryptocme2.dll 2007-01-13 03:01 - 2007-01-13 03:01 - 00475136 ____R () C:\Programme\Adobe\Reader 8.0\Reader\ccme_base.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E00596C AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/11/2014 00:10:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 0.0.0.0, fehlgeschlagenes Modul frst.exe, Version 0.0.0.0, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/11/2014 00:09:52 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 0.0.0.0, fehlgeschlagenes Modul frst.exe, Version 0.0.0.0, Fehleradresse 0x0002001b. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/11/2014 00:08:24 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 0.0.0.0, fehlgeschlagenes Modul frst.exe, Version 0.0.0.0, Fehleradresse 0x0001fff9. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (12/07/2013 08:04:16 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 8.3.1.289, fehlgeschlagenes Modul adobelinguistic.dll, Version 3.0.128.5, Fehleradresse 0x00008421. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. Error: (10/13/2013 05:38:50 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (10/13/2013 05:38:50 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (10/04/2013 05:35:02 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/30/2013 05:39:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 29.0.1547.62, fehlgeschlagenes Modul setup.exe, Version 29.0.1547.62, Fehleradresse 0x0006dfb3. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (08/15/2013 08:14:15 PM) (Source: MSDTC) (User: ) Description: Der Transaktions-Manager von MS DTC konnte nicht gestartet werden. Error: (08/15/2013 08:14:15 PM) (Source: MSDTC) (User: ) Description: Der Transaktions-Manager von MS DTC konnte nicht gestartet werden. 'LogInit' hat den Fehler 0x2 zurückgegeben. System errors: ============= Error: (12/31/2013 11:30:56 AM) (Source: Print) (User: NT-AUTORITÄT) Description: Freigabe des Druckers fehlgeschlagen (+ 1722). Drucker Microsoft XPS Document Writer, Freigabename Drucker. Error: (12/30/2013 05:42:36 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Avira Echtzeit-Scanner" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (12/30/2013 05:42:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (12/30/2013 05:42:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Email Schutz" ist vom Dienst "Avira Echtzeit-Scanner" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1070 Error: (12/30/2013 05:42:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde nicht ordnungsgemäß gestartet. Error: (12/30/2013 05:41:06 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (12/30/2013 05:41:06 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (12/15/2013 06:53:41 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (12/15/2013 06:53:41 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (12/15/2013 06:53:39 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= Error: (01/11/2014 00:10:23 PM) (Source: Application Error)(User: ) Description: frst.exe0.0.0.0frst.exe0.0.0.00001fcbe Error: (01/11/2014 00:09:52 PM) (Source: Application Error)(User: ) Description: frst.exe0.0.0.0frst.exe0.0.0.00002001b Error: (01/11/2014 00:08:24 PM) (Source: Application Error)(User: ) Description: frst.exe0.0.0.0frst.exe0.0.0.00001fff9 Error: (12/07/2013 08:04:16 PM) (Source: Application Error)(User: ) Description: acrord32.exe8.3.1.289adobelinguistic.dll3.0.128.500008421 Error: (10/13/2013 05:38:50 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (10/13/2013 05:38:50 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (10/04/2013 05:35:02 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (08/30/2013 05:39:23 PM) (Source: Application Error)(User: ) Description: setup.exe29.0.1547.62setup.exe29.0.1547.620006dfb3 Error: (08/15/2013 08:14:15 PM) (Source: MSDTC)(User: ) Description: Error: (08/15/2013 08:14:15 PM) (Source: MSDTC)(User: ) Description: 0x2 ==================== Memory info =========================== Percentage of memory in use: 49% Total physical RAM: 1022.79 MB Available physical RAM: 513.34 MB Total Pagefile: 2461.11 MB Available Pagefile: 1836.64 MB Total Virtual: 2047.88 MB Available Virtual: 1940.37 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:186.3 GB) (Free:137.19 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (DATEN) (Fixed) (Total:76.33 GB) (Free:29.6 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 186 GB) (Disk ID: 612E40E6) Partition 1: (Active) - (Size=186 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 76 GB) (Disk ID: 21085FD2) Partition 1: (Active) - (Size=76 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-01-2014 02 Ran by Harald (administrator) on HOMEWINGERT on 11-01-2014 12:11:22 Running from C:\Dokumente und Einstellungen\Harald\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe () C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE (Gainward Co.) C:\WINDOWS\TBPanel.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe (Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe (Hewlett-Packard) C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe () C:\Programme\Browser Mouse\Browser Mouse\1.0\LwbWheel.exe () C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Dynamic Network Services, Inc.) C:\Programme\DynDNS Updater\DynTray.exe (Deutsche Telekom AG) C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avmailc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [69632 2004-08-30] (Realtek Semiconductor Corp.) HKLM\...\Run: [Gainward] - C:\WINDOWS\TBPanel.exe [2043904 2005-06-07] (Gainward Co.) HKLM\...\Run: [Adobe Photo Downloader] - C:\Programme\Adobe\Photoshop Elements 6.0\apdproxy.exe [67488 2007-09-11] (Adobe Systems Incorporated) HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh) HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [32768 2004-11-02] (Cyberlink Corp.) HKLM\...\Run: [Share-to-Web Namespace Daemon] - C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe [69632 2002-04-17] (Hewlett-Packard) HKLM\...\Run: [MsgCenterExe] - "C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot HKLM\...\Run: [LWBMOUSE] - C:\Programme\Browser Mouse\Browser Mouse\1.0\LwbWheel.exe [429568 2001-03-26] () HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] - nwiz.exe /install HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [TweakMASTER] - "F:\TOOLS\UTILS\TwEAKMAS\TMTray.exe" HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe [40368 2011-08-31] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-03-29] (Adobe Systems Incorporated) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-05-30] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-19] (Avira Operations GmbH & Co. KG) HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\Bettina\...\Run: [WEB.DE_WEB.DE Messenger] - "C:\Programme\WEB.DE\WEB.DE Messenger\MESSENGR.EXE" /hide HKU\Bettina\...\Run: [WEB.DE_WEB.DE MultiMessenger] - "C:\Programme\WEB.DE\WEB.DE Messenger\MESSENGR.EXE" /hide HKU\Bettina\...\Run: [H/PC Connection Agent] - C:\Programme\Microsoft ActiveSync\wcescomm.exe [ 2006-11-13] (Microsoft Corporation) HKU\Bettina\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2008-04-14] (Microsoft Corporation) HKU\Bettina\...\Run: [ICQ] - "C:\Programme\ICQ7.0\ICQ.exe" silent loginmode=4 HKU\Bettina\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [ 2013-04-11] (Google Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\DynDNS Updater Tray Icon.lnk ShortcutTarget: DynDNS Updater Tray Icon.lnk -> C:\Programme\DynDNS Updater\DynTray.exe (Dynamic Network Services, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Office-Bibliothek-Direktsuche.lnk ShortcutTarget: Office-Bibliothek-Direktsuche.lnk -> C:\Programme\Office-Bibliothek\PCLib.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Speedport W 101 WLAN Manager.lnk ShortcutTarget: Speedport W 101 WLAN Manager.lnk -> C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe (Deutsche Telekom AG) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 URLSearchHook: HKCU - Freeware.de Toolbar - {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Programme\Freeware.de\prxtbFre0.dll (Conduit Ltd.) URLSearchHook: HKCU - Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Programme\Free_Lunch_Design\prxtbFre2.dll (Conduit Ltd.) SearchScopes: HKLM - DefaultScope {74081E00-24A3-4665-8788-11754914FB99} URL = SearchScopes: HKLM - {CF739809-1C6C-47C0-85B9-569DBB141420} URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q={searchTerms}&crm=1 SearchScopes: HKCU - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2736476 SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2736476 SearchScopes: HKCU - {CC56508A-8553-4E07-875E-F77BB6690E18} URL = hxxp://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGLL_de BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) BHO: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Programme\Free_Lunch_Design\prxtbFre2.dll (Conduit Ltd.) BHO: Freeware.de Toolbar - {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Programme\Freeware.de\prxtbFre0.dll (Conduit Ltd.) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) Toolbar: HKLM - Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Programme\Free_Lunch_Design\prxtbFre2.dll (Conduit Ltd.) Toolbar: HKLM - Freeware.de Toolbar - {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Programme\Freeware.de\prxtbFre0.dll (Conduit Ltd.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Free Lunch Design Toolbar - {57CC715D-37CA-44E4-9EC2-8C2CBDDB25EC} - C:\Programme\Free_Lunch_Design\prxtbFre2.dll (Conduit Ltd.) Toolbar: HKCU - Freeware.de Toolbar - {7E111A5C-3D11-4F56-9463-5310C3C69025} - C:\Programme\Freeware.de\prxtbFre0.dll (Conduit Ltd.) Toolbar: HKCU - Ask Toolbar - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) DPF: {00000035-9593-4264-8B29-930B3E4EDCCD} https://www.rooms.hp.com/vRoom_Cab/WebHPVCInstall35.cab DPF: {0D9392CD-A784-4FCA-9342-0F75F7D7C8CB} hxxp://www.cltnet.de/login/dplaunch.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab DPF: {483912CF-8995-4434-AD61-6163756E05DF} hxxp://download.livemath.com/activex/AXTNS.ocx DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 24 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://www.google.com/" CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\31.0.1650.63\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.260.3) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U26) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Move Media Player 7) - C:\Dokumente und Einstellungen\Bettina\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 ========================== Services (Whitelisted) ================= R2 AdobeActiveFileMonitor6.0; C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] () R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [896056 2013-12-19] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-19] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-19] (Avira Operations GmbH & Co. KG) S4 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184 2012-05-24] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S4 DynDNS Updater; C:\Programme\DynDNS Updater\DynUpSvc.exe [99704 2010-01-20] (Dynamic Network Services, Inc.) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2008-12-28] (Macrovision Europe Ltd.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-29] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-04-11] (Google) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821648 2012-06-07] (Apple Inc.) R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== R1 AFS2K; C:\Windows\System32\Drivers\AFS2K.sys [82380 2007-03-04] (Oak Technology Inc.) R3 ALCXSENS; C:\Windows\System32\drivers\ALCXSENS.SYS [400384 2004-02-24] (Sensaura) R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [637713 2004-08-30] (Realtek Semiconductor Corp.) S3 asbp2poa; C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\asbp2poa.sys [31744 2004-06-15] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) R3 Bonifay; C:\Windows\System32\DRIVERS\Bonifay.sys [12032 2005-01-13] (Freecom) S3 DT T-Sinus 130data(R); C:\Windows\System32\DRIVERS\dtusbxp.sys [87552 2002-09-23] (Deutsche Telekom) R3 DumaNT; C:\Windows\System32\Drivers\DumaNT.sys [333696 2003-05-02] (NVIDIA Corporation) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [27672 2007-09-07] (EnTech Taiwan) R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) R2 hwpsgt; C:\Windows\System32\DRIVERS\hwpsgt.sys [137344 2007-10-17] () R2 lemsgt; C:\Windows\System32\DRIVERS\lemsgt.sys [9472 2007-10-17] () R1 prodrv06; C:\Windows\System32\drivers\prodrv06.sys [79488 2004-05-13] (Protection Technology) R0 prohlp02; C:\Windows\System32\drivers\prohlp02.sys [111808 2004-05-13] (Protection Technology) R0 prosync1; C:\Windows\System32\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology) R3 rtl8139; C:\Windows\System32\DRIVERS\R8139n51.SYS [45568 2002-06-13] (Realtek Semiconductor Corporation) R0 sfhlp01; C:\Windows\System32\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology) S3 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-09] (Avira GmbH) R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] () R2 TBPanel; C:\Windows\System32\Drivers\TBPanel.sys [5306 2002-07-25] (Windows (R) 2000 DDK provider) R2 tifsfilter; C:\Windows\System32\DRIVERS\tifsfilt.sys [28928 2007-01-03] (Acronis) R1 uigxrdr; C:\Windows\System32\DRIVERS\uigxrdr.sys [148864 2007-01-22] (GMX GmbH) S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) R2 ZDCNDIS5; C:\WINDOWS\system32\ZDCNDIS5.sys [20736 2007-11-06] (ZDC., Inc. (ZDC)) R3 ZY202_XP; C:\Windows\System32\DRIVERS\WlanUZXP.sys [519168 2007-11-06] (Atheros Technology Corporation) S3 Cardex; \??\F:\TBPANEL.SYS [x] S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [x] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [x] S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [x] S3 FreshIO; \??\C:\DOKUME~1\Bettina\LOKALE~1\Temp\RarSFX0\FreshIO.sys [x] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [x] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 slicedisk.sys; \??\C:\DOKUME~1\Harald\LOKALE~1\Temp\RarSFX1\slicedisk.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-11 12:10 - 2014-01-11 12:11 - 00020518 _____ C:\Dokumente und Einstellungen\Harald\Desktop\FRST.txt 2014-01-11 12:10 - 2014-01-11 11:57 - 01220096 _____ (Farbar) C:\Dokumente und Einstellungen\Harald\Desktop\FRST.exe 2014-01-11 12:06 - 2014-01-11 12:06 - 00000000 ____D C:\FRST 2014-01-09 21:09 - 2014-01-09 21:09 - 00010752 _____ C:\Dokumente und Einstellungen\Harald\Desktop\Virenscan PC Bettina 2014-01-09 18:43 - 2014-01-09 18:43 - 24805592 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\Harald\Desktop\Windows-KB890830-V5.7.exe 2014-01-09 18:14 - 2014-01-09 18:14 - 02209056 _____ C:\Dokumente und Einstellungen\Harald\Desktop\avira-eu-cleaner_de.exe 2014-01-09 18:14 - 2014-01-09 18:14 - 00001857 _____ C:\Dokumente und Einstellungen\Harald\Desktop\Entfernen des Avira EU-Cleaners.lnk 2014-01-09 18:14 - 2014-01-09 18:14 - 00001801 _____ C:\Dokumente und Einstellungen\Harald\Desktop\Avira EU-Cleaner.lnk 2014-01-06 11:00 - 2014-01-06 11:02 - 06369744 ____C C:\Dokumente und Einstellungen\Harald\Desktop\Scan0001.tif 2013-12-19 18:14 - 2013-12-19 18:14 - 01327158 _____ C:\Dokumente und Einstellungen\Harald\Desktop\pic2.bmp 2013-12-19 18:13 - 2013-12-19 18:13 - 01327158 _____ C:\Dokumente und Einstellungen\Harald\Desktop\pic1.bmp 2013-12-13 17:53 - 2013-12-13 17:54 - 00016977 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-13 17:53 - 2013-12-13 17:53 - 00007711 _____ C:\WINDOWS\KB2904266.log 2013-12-13 17:53 - 2013-12-13 17:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-13 17:53 - 2013-12-13 17:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-13 17:49 - 2013-12-13 17:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-13 17:49 - 2013-12-13 17:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-13 17:49 - 2013-12-13 17:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-13 17:44 - 2013-12-13 17:53 - 00015813 _____ C:\WINDOWS\KB2898715.log 2013-12-13 17:43 - 2013-12-13 17:49 - 00015385 _____ C:\WINDOWS\KB2893984.log 2013-12-13 17:43 - 2013-12-13 17:49 - 00014632 _____ C:\WINDOWS\KB2893294.log 2013-12-13 17:42 - 2013-12-13 17:49 - 00014117 _____ C:\WINDOWS\KB2892075.log ==================== One Month Modified Files and Folders ======= 2014-01-11 12:11 - 2014-01-11 12:10 - 00020518 _____ C:\Dokumente und Einstellungen\Harald\Desktop\FRST.txt 2014-01-11 12:06 - 2014-01-11 12:06 - 00000000 ____D C:\FRST 2014-01-11 12:05 - 2007-01-03 13:12 - 00000211 _____ C:\WINDOWS\wiadebug.log 2014-01-11 11:57 - 2014-01-11 12:10 - 01220096 _____ (Farbar) C:\Dokumente und Einstellungen\Harald\Desktop\FRST.exe 2014-01-11 11:55 - 2012-08-02 15:52 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-01-11 11:49 - 2007-01-03 13:19 - 02036553 _____ C:\WINDOWS\WindowsUpdate.log 2014-01-11 11:45 - 2004-10-29 15:50 - 00017145 _____ C:\WINDOWS\system32\nvapps.xml 2014-01-11 11:44 - 2010-01-29 14:09 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-11 11:44 - 2007-01-03 13:23 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2014-01-11 11:44 - 2007-01-03 13:12 - 00000050 _____ C:\WINDOWS\wiaservc.log 2014-01-11 11:44 - 2004-08-04 13:00 - 00013694 _____ C:\WINDOWS\system32\wpa.dbl 2014-01-09 21:31 - 2007-01-03 13:35 - 00000190 ___SH C:\Dokumente und Einstellungen\Harald\ntuser.ini 2014-01-09 21:31 - 2007-01-03 13:35 - 00000000 ____D C:\Dokumente und Einstellungen\Harald 2014-01-09 21:31 - 2007-01-03 13:23 - 00032614 _____ C:\WINDOWS\SchedLgU.Txt 2014-01-09 21:15 - 2007-01-04 11:53 - 00073960 _____ C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-01-09 21:09 - 2014-01-09 21:09 - 00010752 _____ C:\Dokumente und Einstellungen\Harald\Desktop\Virenscan PC Bettina 2014-01-09 20:39 - 2010-01-29 14:09 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-09 18:43 - 2014-01-09 18:43 - 24805592 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\Harald\Desktop\Windows-KB890830-V5.7.exe 2014-01-09 18:14 - 2014-01-09 18:14 - 02209056 _____ C:\Dokumente und Einstellungen\Harald\Desktop\avira-eu-cleaner_de.exe 2014-01-09 18:14 - 2014-01-09 18:14 - 00001857 _____ C:\Dokumente und Einstellungen\Harald\Desktop\Entfernen des Avira EU-Cleaners.lnk 2014-01-09 18:14 - 2014-01-09 18:14 - 00001801 _____ C:\Dokumente und Einstellungen\Harald\Desktop\Avira EU-Cleaner.lnk 2014-01-09 18:06 - 2009-08-08 19:10 - 00708320 _____ C:\WINDOWS\setupapi.log 2014-01-08 20:55 - 2007-01-05 13:40 - 00000190 ___SH C:\Dokumente und Einstellungen\Bettina\ntuser.ini 2014-01-08 20:55 - 2007-01-05 13:40 - 00000000 ____D C:\Dokumente und Einstellungen\Bettina 2014-01-08 20:49 - 2010-05-22 22:30 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp 2014-01-06 18:31 - 2007-01-03 14:17 - 00002437 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Office-Dokument öffnen.lnk 2014-01-06 18:30 - 2012-08-21 19:30 - 00000000 ____D C:\Dokumente und Einstellungen\Harald\Anwendungsdaten\Audacity 2014-01-06 11:18 - 2013-05-09 11:58 - 00006149 ____H C:\Dokumente und Einstellungen\Harald\Desktop\hpothb07.dat 2014-01-06 11:02 - 2014-01-06 11:00 - 06369744 ____C C:\Dokumente und Einstellungen\Harald\Desktop\Scan0001.tif 2014-01-06 11:02 - 2013-05-09 11:58 - 00114850 ____H C:\Dokumente und Einstellungen\Harald\Desktop\hpothb07.tif 2014-01-06 09:33 - 2007-01-03 13:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Harald\Eigene Dateien\Eigene Bilder 2013-12-31 11:55 - 2007-03-27 18:37 - 00073960 _____ C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-12-30 20:58 - 2012-03-29 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Anwendungsdaten\Freeware.de 2013-12-30 19:11 - 2012-10-14 17:25 - 00000000 ____D C:\Dokumente und Einstellungen\Bettina\Anwendungsdaten\Audacity 2013-12-19 18:19 - 2007-01-03 13:35 - 00000000 ___HD C:\Dokumente und Einstellungen\Harald\Netzwerkumgebung 2013-12-19 18:14 - 2013-12-19 18:14 - 01327158 _____ C:\Dokumente und Einstellungen\Harald\Desktop\pic2.bmp 2013-12-19 18:13 - 2013-12-19 18:13 - 01327158 _____ C:\Dokumente und Einstellungen\Harald\Desktop\pic1.bmp 2013-12-19 18:12 - 2013-08-10 17:22 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-12-19 18:12 - 2013-08-10 17:22 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-12-15 18:50 - 2007-01-03 13:08 - 00320336 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-12-13 17:56 - 2012-08-02 15:52 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-12-13 17:56 - 2012-08-02 15:52 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-12-13 17:54 - 2013-12-13 17:53 - 00016977 _____ C:\WINDOWS\KB2898785-IE8.log 2013-12-13 17:54 - 2012-03-26 07:27 - 00000000 ____D C:\WINDOWS\ie8updates 2013-12-13 17:54 - 2009-08-26 13:31 - 00185639 _____ C:\WINDOWS\updspapi.log 2013-12-13 17:54 - 2009-08-26 13:29 - 01695301 _____ C:\WINDOWS\FaxSetup.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00815570 _____ C:\WINDOWS\ocgen.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00649500 _____ C:\WINDOWS\tsoc.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00564356 _____ C:\WINDOWS\comsetup.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00342571 _____ C:\WINDOWS\ntdtcsetup.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00271119 _____ C:\WINDOWS\iis6.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00093962 _____ C:\WINDOWS\ocmsn.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00085006 _____ C:\WINDOWS\msgsocm.log 2013-12-13 17:54 - 2009-08-26 13:29 - 00001393 _____ C:\WINDOWS\imsins.log 2013-12-13 17:53 - 2013-12-13 17:53 - 00007711 _____ C:\WINDOWS\KB2904266.log 2013-12-13 17:53 - 2013-12-13 17:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-13 17:53 - 2013-12-13 17:53 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-13 17:53 - 2013-12-13 17:44 - 00015813 _____ C:\WINDOWS\KB2898715.log 2013-12-13 17:53 - 2013-07-28 10:59 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-12-13 17:53 - 2010-10-13 17:36 - 00046316 _____ C:\WINDOWS\system32\TZLog.log 2013-12-13 17:53 - 2009-08-26 13:29 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-12-13 17:49 - 2013-12-13 17:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-13 17:49 - 2013-12-13 17:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-13 17:49 - 2013-12-13 17:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-13 17:49 - 2013-12-13 17:43 - 00015385 _____ C:\WINDOWS\KB2893984.log 2013-12-13 17:49 - 2013-12-13 17:43 - 00014632 _____ C:\WINDOWS\KB2893294.log 2013-12-13 17:49 - 2013-12-13 17:42 - 00014117 _____ C:\WINDOWS\KB2892075.log Files to move or delete: ==================== C:\Dokumente und Einstellungen\All Users\hpothb07.dat C:\Dokumente und Einstellungen\Bettina\hpothb07.dat C:\Dokumente und Einstellungen\Harald\hpothb07.dat Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\drm_dialogs.dll C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\drm_dyndata_7330014.dll C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\Free_Lunch_Design.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\IcqUpdater.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\icytower14.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\nsk12.tmp.ConduitEngineEmbbed.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\nspF.tmp.ConduitEngineEmbbed.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\nsx14.tmp.ConduitEngineEmbbed.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\setup_wm.exe C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\SIntf16.dll C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\SIntf32.dll C:\Dokumente und Einstellungen\Bettina\Lokale Einstellungen\Temp\SIntfNT.dll C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Temp\TB_8.exe C:\Dokumente und Einstellungen\Harald\Lokale Einstellungen\Temp\TB_A.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
12.01.2014, 09:09 | #7 |
| Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde FA_ADDITION Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-01-2014 02 Ran by Fabian Wingert at 2014-01-11 18:55:06 Running from C:\Users\Fabian Wingert\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Activation Assistant for the 2007 Microsoft Office suites (Version: - Microsoft Corporation) Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden Adobe Flash Player 11 ActiveX (Version: 11.4.402.278 - Adobe Systems Incorporated) Adobe Reader 9.1 - Deutsch (Version: 9.1.0 - Adobe Systems Incorporated) Audacity 2.0.2 (Version: 2.0.2 - Audacity Team) Avira Free Antivirus (Version: 14.0.2.286 - Avira) AVS Update Manager 1.0 (Version: - Online Media Technologies Ltd.) BlueJ 2.2.1 (Version: - Deakin University) Cisco Systems VPN Client 5.0.07.0290 (Version: 5.0.6 - Cisco Systems, Inc.) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000 - Microsoft Corporation) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden ECDeject (Version: $VersionNumber$ - Dritek System Inc.) Forte 3 - Free Edition (Version: 3 - Lugert Verlag) Free Audio CD to MP3 Converter version 1.3 (Version: - DVDVideoSoft Limited.) Free YouTube to MP3 Converter version 3.12.3.610 (Version: 3.12.3.610 - DVDVideoSoft Ltd.) FSCLounge (Version: 1.0.0 - Fujitsu Siemens Computers) Fujitsu Siemens Computers Recovery (Version: 1.3.9 - Fujitsu Siemens Computers) fx-9860 OS Update (Version: 1.00.0000 - CASIO COMPUTER CO., LTD) GeoGebra (Version: 3.0.0.0 - GeoGebra Inc.) Google Chrome (Version: 31.0.1650.63 - Google Inc.) Intel(R) Graphics Media Accelerator Driver (Version: - ) Intel(R) Network Connections Drivers (Version: - ) Java 7 Update 45 (Version: 7.0.450 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Logitech QuickCam (Version: 11.51.1055 - Fujitsu-Siemens) Logitech QuickCam-Treiberpaket (Version: - ) Malwarebytes Anti-Malware Version 1.70.0.1100 (Version: 1.70.0.1100 - Malwarebytes Corporation) MATLAB R2012b (Version: 8.0 - The MathWorks, Inc.) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office XP Professional (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) MSVCRT (Version: 15.4.2862.0708 - Microsoft) Hidden MyTomTom 3.1.0.530 (Version: 3.1.0.530 - TomTom) Nero 8 Essentials (Version: 8.3.161 - Nero AG) neroxml (Version: 1.0.0 - Nero AG) Hidden OSD_1.16 (Version: 1.0.0 - OEM) PDFCreator (Version: 1.0.2 - Frank Heindörfer, Philip Chinery) pdfforge Toolbar v4.6 (Version: 4.6 - Spigot, Inc.) <==== ATTENTION Realtek High Definition Audio Driver (Version: - Realtek Semiconductor Corp.) Segoe UI (Version: 15.4.2271.0615 - Microsoft Corp) Hidden SystemDiagnostics (Version: 2.01.0004 - Fujitsu Siemens Computers ) Uninstall 1.0.0.1 (Version: - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden Visual Studio C++ 10.0 Runtime (Version: 10.0.0 - TomTom International B.V.) VLC media player 2.0.4 (Version: 2.0.4 - VideoLAN) Windows Live Communications Platform (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Essentials (Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live Fotogalerie (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden Windows Live Installer (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Movie Maker (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Common (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live Photo Gallery (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live PIMT Platform (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden Windows Live SOXE (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden ==================== Restore Points ========================= 31-12-2013 10:10:35 Windows Update 03-01-2014 17:05:54 Windows Update 04-01-2014 15:22:32 Geplanter Prüfpunkt 05-01-2014 15:56:51 Geplanter Prüfpunkt 06-01-2014 15:34:12 Geplanter Prüfpunkt 07-01-2014 15:08:14 Windows Update 08-01-2014 13:49:51 Geplanter Prüfpunkt 09-01-2014 09:07:58 Windows Update 09-01-2014 09:10:25 Windows Update 09-01-2014 09:14:40 Windows Update 11-01-2014 12:19:44 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {42FB9495-6DEF-49BC-B2F2-47FE8DC9BE32} - System32\Tasks\MATLAB R2012b Startup Accelerator => D:\Matlab\bin\win32\MATLABStartupAccelerator.exe [2012-07-20] () Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\System32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {880DECD6-DF61-40D0-AB33-A92A71255E18} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\System32\netsh.exe [2006-11-02] (Microsoft Corporation) Task: {D311E5A8-D9B4-451D-AA0A-63DBD0D8ADCC} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3489174836-2350424719-2593448067-1000Core => C:\Users\Fabian Wingert\AppData\Local\Google\Update\GoogleUpdate.exe [2013-06-07] (Google Inc.) Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\System32\gatherWirelessInfo.vbs [2008-01-21] () Task: {FD656920-8E07-4040-B377-8D460B923458} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3489174836-2350424719-2593448067-1000UA => C:\Users\Fabian Wingert\AppData\Local\Google\Update\GoogleUpdate.exe [2013-06-07] (Google Inc.) Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3489174836-2350424719-2593448067-1000Core.job => C:\Users\Fabian Wingert\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3489174836-2350424719-2593448067-1000UA.job => C:\Users\Fabian Wingert\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\MATLAB R2012b Startup Accelerator.job => D:\Matlab\bin\win32\MATLABStartupAccelerator.exe Task: C:\Windows\Tasks\User_Feed_Synchronization-{0C9330CA-930D-4313-9C12-891BBC906A4B}.job => C:\Windows\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2008-06-01 20:44 - 2008-06-01 20:44 - 00068120 _____ () C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVCSPS.dll 2008-06-02 08:41 - 2008-06-02 08:41 - 00344336 _____ () C:\Program Files\Common Files\LogiShrd\LComMgr\DevMngr.dll 2008-06-02 08:41 - 2008-06-02 08:41 - 00167184 _____ () C:\Program Files\Logitech\QuickCam\EFVal.dll 2008-06-02 08:42 - 2008-06-02 08:42 - 00138000 _____ () C:\Program Files\Common Files\LogiShrd\LComMgr\LogiCordless.dll 2008-06-02 08:42 - 2008-06-02 08:42 - 00165136 _____ () C:\Program Files\Common Files\LogiShrd\LComMgr\LogiCordless4001.dll 2008-06-02 08:42 - 2008-06-02 08:42 - 00149264 _____ () C:\Program Files\Common Files\LogiShrd\LComMgr\LogiVOIPDevicePlugin.dll 2008-06-02 08:51 - 2008-06-02 08:51 - 00107280 _____ () C:\Program Files\Logitech\QuickCam\LAppRes.dll 2011-11-14 12:02 - 2011-11-14 12:02 - 00063960 _____ () C:\Program Files\MyTomTom 3\TomTomSupporterBase.dll 2011-11-14 12:01 - 2011-11-14 12:01 - 07964160 _____ () C:\Program Files\MyTomTom 3\QtGui4.dll 2011-11-14 12:01 - 2011-11-14 12:01 - 02302464 _____ () C:\Program Files\MyTomTom 3\QtCore4.dll 2011-11-14 12:02 - 2011-11-14 12:02 - 00202712 _____ () C:\Program Files\MyTomTom 3\TomTomSupporterProxy.dll 2011-11-14 12:01 - 2011-11-14 12:01 - 00980480 _____ () C:\Program Files\MyTomTom 3\QtNetwork4.dll 2011-11-14 12:01 - 2011-11-14 12:01 - 00357888 _____ () C:\Program Files\MyTomTom 3\QtXml4.dll 2011-11-14 12:01 - 2011-11-14 12:01 - 02648064 _____ () C:\Program Files\MyTomTom 3\QtXmlPatterns4.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:DFC5A2B2 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Cisco Systems VPN Adapter Description: Cisco Systems VPN Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: CVirtA Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (01/11/2014 00:32:18 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/10/2014 10:53:14 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/10/2014 02:54:02 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 10:22:14 AM) (Source: .NET Runtime Optimization Service) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - 1>Failed to compile: mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070003 Error: (01/09/2014 09:58:24 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/08/2014 01:55:44 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 04:01:53 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 09:50:55 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 03:30:28 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 00:24:35 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (01/11/2014 00:32:22 PM) (Source: Service Control Manager) (User: ) Description: MySQL5.0%%3 Error: (01/11/2014 00:32:22 PM) (Source: Service Control Manager) (User: ) Description: MySQL%%3 Error: (01/10/2014 10:53:15 PM) (Source: Service Control Manager) (User: ) Description: MySQL5.0%%3 Error: (01/10/2014 10:53:15 PM) (Source: Service Control Manager) (User: ) Description: MySQL%%3 Error: (01/10/2014 03:41:12 PM) (Source: atapi) (User: ) Description: Das Gerät \Device\Ide\IdePort1 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (01/10/2014 03:41:12 PM) (Source: PlugPlayManager) (User: ) Description: Das Gerät "Optiarc DVD RW AD-7640S ATA Device" (IDE\CdRomOptiarc_DVD_RW_AD-7640S_________________HJ01____\5&32b7cc&0&1.0.0) wurde ohne vorbereitende Maßnahmen vom System entfernt. Error: (01/10/2014 02:54:08 PM) (Source: Service Control Manager) (User: ) Description: MySQL5.0%%3 Error: (01/10/2014 02:54:08 PM) (Source: Service Control Manager) (User: ) Description: MySQL%%3 Error: (01/10/2014 02:52:58 PM) (Source: cdrom) (User: ) Description: Das Gerät \Device\CdRom0 ist für den Zugriff noch nicht bereit. Error: (01/10/2014 02:52:58 PM) (Source: PlugPlayManager) (User: ) Description: Das Gerät "Optiarc DVD RW AD-7640S ATA Device" (IDE\CdRomOptiarc_DVD_RW_AD-7640S_________________HJ01____\5&32b7cc&0&1.0.0) wurde ohne vorbereitende Maßnahmen vom System entfernt. Microsoft Office Sessions: ========================= Error: (01/11/2014 00:32:18 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/10/2014 10:53:14 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/10/2014 02:54:02 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 10:22:14 AM) (Source: .NET Runtime Optimization Service)(User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - 1>Failed to compile: mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80070003 mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 Error: (01/09/2014 09:58:24 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/08/2014 01:55:44 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 04:01:53 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 09:50:55 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 03:30:28 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 00:24:35 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 46% Total physical RAM: 3031.98 MB Available physical RAM: 1619.68 MB Total Pagefile: 6268.99 MB Available Pagefile: 4848.8 MB Total Virtual: 2047.88 MB Available Virtual: 1871.02 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:92.21 GB) (Free:24.4 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (DATA) (Fixed) (Total:197.09 GB) (Free:188.8 GB) NTFS Drive f: (PKBACK# 001) (Removable) (Total:0.03 GB) (Free:0.01 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 4BBEA9FC) Partition 1: (Not Active) - (Size=9 GB) - (Type=27) Partition 2: (Active) - (Size=92 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=197 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 31 MB) (Disk ID: 3AE5C0AF) Partition 1: (Active) - (Size=31 MB) - (Type=04) ==================== End Of Log ============================ FA_FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-01-2014 02 Ran by Fabian Wingert (administrator) on FABIANWINGER-PC on 11-01-2014 18:51:12 Running from C:\Users\Fabian Wingert\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Cisco Systems, Inc.) C:\Program Files\VPN-Client\cvpnd.exe (Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe (Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (TODO: <公司名稱>) C:\Program Files\OEM\OSD_1.16\OsdService.exe (Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe (mquadr.at softwareengineering und consulting gmbh) C:\Windows\System32\ieconfig_1und1_svc.exe (Fujitsu Siemens Computers) C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Dritek System Inc.) C:\Program Files\ECDeject\CDeject.exe (ODM) C:\Program Files\OEM\OSD_1.16\osd.exe () C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe () C:\Program Files\Logitech\QuickCam\Quickcam.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Dritek System Inc.) C:\Program Files\ECDeject\Mngrecd.exe (TomTom) C:\Program Files\MyTomTom 3\MyTomTomSA.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LQCVFX\COCIManager.exe (Microsoft Corporation) C:\Windows\System32\UI0Detect.exe (Microsoft Corporation) \\?\C:\Windows\system32\wbem\WMIADAP.EXE (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6139904 2008-05-22] (Realtek Semiconductor) HKLM\...\Run: [ECDeject] - C:\Program Files\ECDeject\CDeject.exe [371208 2008-07-01] (Dritek System Inc.) HKLM\...\Run: [FSCRecovery] - C:\Program Files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe [268096 2008-06-18] (Fujitsu Siemens Computers GmbH) HKLM\...\Run: [NPCTray] - C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD HKLM\...\Run: [Google EULA Launcher] - c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA HKLM\...\Run: [OSD] - C:\Program Files\OEM\OSD_1.16\osd.exe [376832 2008-06-18] (ODM) HKLM\...\Run: [LogitechCommunicationsManager] - C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe [563984 2008-06-02] () HKLM\...\Run: [LogitechQuickCamRibbon] - C:\Program Files\Logitech\QuickCam\Quickcam.exe [2184464 2008-06-02] () HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [Skytel] - C:\Windows\SkyTel.exe [1826816 2008-05-22] (Realtek Semiconductor Corp.) HKLM\...\Run: [] - [x] HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKCU\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehtray.exe [125952 2008-01-21] (Microsoft Corporation) HKCU\...\Run: [MsgCenterExe] - "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot HKCU\...\Run: [MyTomTomSA.exe] - C:\Program Files\MyTomTom 3\MyTomTomSA.exe [435672 2011-11-14] (TomTom) HKCU\...\Run: [Google Update] - C:\Users\Fabian Wingert\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-06-07] (Google Inc.) MountPoints2: {45c84043-d714-11dd-8c02-00225f001c00} - F:\START.exe MountPoints2: {fc1372a9-11d2-11e0-94d6-00225f001c00} - G:\SamsungSoftware\APPInst.exe HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) HKU\Default User\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) HKU\Harald Wingert\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.web.de/home HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.web.de/home HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://go.web.de/tab2 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://go.web.de/tab2 HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD URLSearchHook: HKCU - pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll (Spigot, Inc.) URLSearchHook: HKCU - (No Name) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - No File SearchScopes: HKCU - DefaultScope {E5184B95-22E4-4D1F-8627-5F32BB109E64} URL = hxxp://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin SearchScopes: HKCU - {419BADE2-C5B8-47A1-AD2B-6CF69977D5E2} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms} SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKCU - {559DCCA9-D412-4D92-8542-51E3EDAA15B1} URL = hxxp://go.1und1.de/suchbox/amazon?tag=1und1icon-21&field-keywords={searchTerms} SearchScopes: HKCU - {6618A104-F663-48E1-BADD-7747E5A77347} URL = hxxp://suche.gmx.net/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = SearchScopes: HKCU - {76F498ED-94BE-454E-9892-A01993D1CCFA} URL = hxxp://go.web.de/suchbox/ebay?query={searchTerms} SearchScopes: HKCU - {82E97544-E1D9-410E-B4D8-EBF1CBEE8DEB} URL = hxxp://go.web.de/suchbox/google?q={searchTerms} SearchScopes: HKCU - {BDB0E178-1F6C-45ED-B7EF-84922F65C0E7} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2319825 SearchScopes: HKCU - {E5184B95-22E4-4D1F-8627-5F32BB109E64} URL = hxxp://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin SearchScopes: HKCU - {E7D9DEE0-5ACC-4741-A92F-E702AC5116D2} URL = hxxp://go.1und1.de/suchbox/1und1suche?su={searchTerms} BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll (Spigot, Inc.) BHO: WEB.DE Browser Configuration by mquadr.at - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\Windows\System32\ieconfig_1und1.dll (mquadr.at softwareengineering und consulting gmbh) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll (Spigot, Inc.) Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File Toolbar: HKCU - No Name - {40C3CC16-7269-4B32-9531-17F2950FB06F} - No File DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Chrome: ======= CHR Plugin: (Shockwave Flash) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\Application\31.0.1650.63\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java(TM) Platform SE 7 U21) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Users\Fabian Wingert\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (Windows Presentation Foundation) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (VLC Web Plugin) - D:\VLC Player\VLC\npvlc.dll (VideoLAN) CHR Extension: (Google Docs) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\User Data\default\extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\User Data\default\extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\User Data\default\extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\User Data\default\extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Google Wallet) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\User Data\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0 CHR Extension: (Gmail) - C:\Users\Fabian Wingert\AppData\Local\Google\Chrome\User Data\default\extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG) R2 CVPND; C:\Program Files\VPN-Client\cvpnd.exe [1528616 2010-03-23] (Cisco Systems, Inc.) R2 LVCOMSer; C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe [186904 2008-06-01] (Logitech Inc.) S2 LVSrvLauncher; C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe [141848 2008-06-01] (Logitech Inc.) S2 MySQL5.0; C:\Program Files\MySQL\MySQL Server 5.0\my.ini [9255 2009-10-25] () R2 OsdService; C:\Program Files\OEM\OSD_1.16\OsdService.exe [94208 2008-02-22] (TODO: <公司名稱>) R2 serviceIEConfig; C:\Windows\System32\ieconfig_1und1_svc.exe [662416 2009-05-26] (mquadr.at softwareengineering und consulting gmbh) R2 TestHandler; C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [303104 2008-04-25] (Fujitsu Siemens Computers) S2 MySQL; "C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld" --defaults-file="C:\Program Files\MySQL\MySQL Server 5.1\my.ini" MySQL ==================== Drivers (Whitelisted) ==================== S4 ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [170000 2007-12-19] (AMD Technologies Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-27] (Avira Operations GmbH & Co. KG) S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) R2 CVPNDRVA; C:\Windows\system32\Drivers\CVPNDRVA.sys [308859 2010-03-23] (Cisco Systems, Inc.) R3 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) R1 ECDejectPortIO; C:\Program Files\ECDeject\ECDejectIo.sys [20104 2008-06-30] (Dritek System Inc.) R3 GpdDevDPort; C:\Windows\system32\directport.sys [7168 2008-06-17] () R3 GpdKbFilter; C:\Windows\system32\kbfiltr.sys [8192 2008-03-31] (Windows (R) Codename Longhorn DDK provider) S4 JRAID; C:\Windows\system32\drivers\jraid.sys [76688 2008-04-03] (JMicron Technology Corp.) S3 LVcKap; C:\Windows\System32\DRIVERS\LVcKap.sys [2109976 2008-06-01] (Logitech Inc.) S3 LVMVDrv; C:\Windows\System32\DRIVERS\LVMVDrv.sys [2142488 2008-06-01] (Logitech Inc.) R3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2Mon.sys [25624 2008-06-01] () S3 PVUSB; C:\Windows\System32\DRIVERS\CESG502.sys [47648 2009-03-09] (Hitachi Semiconductor and Devices Sales Co.,Ltd.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-04-23] (Avira GmbH) S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-11 18:51 - 2014-01-11 18:52 - 00015111 _____ C:\Users\Fabian Wingert\Desktop\FRST.txt 2014-01-11 18:51 - 2014-01-11 18:51 - 00000000 ____D C:\FRST 2014-01-11 18:50 - 2014-01-11 11:57 - 01220096 _____ (Farbar) C:\Users\Fabian Wingert\Desktop\FRST.exe 2014-01-09 18:27 - 2014-01-09 18:27 - 02209056 _____ C:\Users\Fabian Wingert\Downloads\avira-eu-cleaner_de.exe 2014-01-09 18:27 - 2014-01-09 18:27 - 02209056 _____ C:\Users\Fabian Wingert\Downloads\avira-eu-cleaner_de (1).exe 2013-12-26 10:01 - 2013-12-26 10:01 - 00000000 ____D C:\ProgramData\Oracle 2013-12-26 10:01 - 2013-12-26 10:01 - 00000000 ____D C:\Program Files\Common Files\Java 2013-12-26 10:01 - 2013-10-08 07:50 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-12-26 10:01 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-12-26 10:01 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-12-26 10:01 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-12-26 09:59 - 2013-12-26 10:01 - 00004874 _____ C:\Windows\system32\jupdate-1.7.0_45-b18.log ==================== One Month Modified Files and Folders ======= 2014-01-11 18:52 - 2014-01-11 18:51 - 00015111 _____ C:\Users\Fabian Wingert\Desktop\FRST.txt 2014-01-11 18:51 - 2014-01-11 18:51 - 00000000 ____D C:\FRST 2014-01-11 18:50 - 2006-11-02 13:52 - 00122253 _____ C:\Windows\setupact.log 2014-01-11 18:30 - 2006-11-02 13:47 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-11 18:30 - 2006-11-02 13:47 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-11 18:13 - 2013-06-07 11:39 - 00001156 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3489174836-2350424719-2593448067-1000UA.job 2014-01-11 13:35 - 2012-06-01 10:26 - 00000000 ____D C:\Users\Fabian Wingert\Desktop\Bewerbung 2014-01-11 13:10 - 2013-04-16 20:20 - 00000480 _____ C:\Windows\Tasks\MATLAB R2012b Startup Accelerator.job 2014-01-11 12:30 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-11 11:57 - 2014-01-11 18:50 - 01220096 _____ (Farbar) C:\Users\Fabian Wingert\Desktop\FRST.exe 2014-01-10 23:18 - 2008-12-30 16:38 - 00000012 _____ C:\Windows\bthservsdp.dat 2014-01-10 23:18 - 2008-12-30 16:24 - 01915862 _____ C:\Windows\WindowsUpdate.log 2014-01-10 23:18 - 2006-11-02 14:01 - 00032628 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2014-01-10 22:56 - 2013-06-08 12:55 - 00000410 ____H C:\Windows\Tasks\User_Feed_Synchronization-{0C9330CA-930D-4313-9C12-891BBC906A4B}.job 2014-01-10 14:54 - 2010-01-03 10:05 - 00000000 ___RD C:\Users\Fabian Wingert\Desktop\Andere Programme 2014-01-10 14:52 - 2008-01-21 03:47 - 00187100 _____ C:\Windows\PFRO.log 2014-01-09 21:50 - 2012-05-04 19:29 - 00000000 ____D C:\Users\Fabian Wingert\Desktop\Ehenamt 2014-01-09 18:27 - 2014-01-09 18:27 - 02209056 _____ C:\Users\Fabian Wingert\Downloads\avira-eu-cleaner_de.exe 2014-01-09 18:27 - 2014-01-09 18:27 - 02209056 _____ C:\Users\Fabian Wingert\Downloads\avira-eu-cleaner_de (1).exe 2014-01-09 10:58 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Microsoft.NET 2014-01-09 10:21 - 2008-01-21 08:16 - 01621726 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-01 17:18 - 2008-12-31 09:26 - 00000000 ____D C:\Users\Fabian Wingert\Desktop\Sonstiges 2013-12-26 10:01 - 2013-12-26 10:01 - 00000000 ____D C:\ProgramData\Oracle 2013-12-26 10:01 - 2013-12-26 10:01 - 00000000 ____D C:\Program Files\Common Files\Java 2013-12-26 10:01 - 2013-12-26 09:59 - 00004874 _____ C:\Windows\system32\jupdate-1.7.0_45-b18.log 2013-12-26 10:01 - 2013-07-04 07:03 - 00000000 ____D C:\Program Files\Java 2013-12-17 16:09 - 2013-04-23 07:56 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2013-12-17 16:09 - 2013-04-23 07:56 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2013-12-12 14:30 - 2006-11-02 13:47 - 00315112 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-12 11:23 - 2008-07-30 05:36 - 00000000 ____D C:\Windows\system32\RTCOM 2013-12-12 10:40 - 2013-08-10 07:27 - 00000000 ____D C:\Windows\system32\MRT 2013-12-12 10:37 - 2006-11-02 11:24 - 88123800 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe Files to move or delete: ==================== C:\Users\Fabian Wingert\FreeYouTubeToMp3Converter.exe Some content of TEMP: ==================== C:\Users\Fabian Wingert\AppData\Local\Temp\AskSLib.dll C:\Users\Fabian Wingert\AppData\Local\Temp\avgnt.exe C:\Users\Fabian Wingert\AppData\Local\Temp\bpuninstall.exe C:\Users\Fabian Wingert\AppData\Local\Temp\conduitinstaller.exe C:\Users\Fabian Wingert\AppData\Local\Temp\jre-6u13-windows-i586-p-iftw.exe C:\Users\Fabian Wingert\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\Fabian Wingert\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe C:\Users\Fabian Wingert\AppData\Local\Temp\nitro_reader3.exe C:\Users\Fabian Wingert\AppData\Local\Temp\SearchWithGoogleUpdate.exe C:\Users\Fabian Wingert\AppData\Local\Temp\Softonic_chr_1-8-19-3.exe C:\Users\Fabian Wingert\AppData\Local\Temp\tbWinl.dll C:\Users\Fabian Wingert\AppData\Local\Temp\uninst1.exe C:\Users\Fabian Wingert\AppData\Local\Temp\wktb_sfx.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-11 12:36 ==================== End Of Log ============================ Viele Grüße sarastro |
12.01.2014, 09:23 | #8 |
/// the machine /// TB-Ausbilder | Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Die Logs der beiden Rechner sind sauber
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.01.2014, 11:07 | #9 |
| Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde Hallo Schrauber, herzlichen Dank für deine Mühe... eine Frage für den Laien...bzgl. der Telekom Nachricht habe ich immer noch nicht wirklich verstanden, was das eigentlich technische Problem ist - hast du vielleicht einen Link, einen guten Artikel dazu, was dieses Problem nächer beschreibt. Und wenn ich einen Rechner neu aufsetze, gibt es einen guten Link / Anleitung, wie das zu tun/zu beachten ist, insbesondere wenn vorher Verdacht auf Virenbefall bestand... Vielen Dank und Gruß sarastro |
13.01.2014, 09:58 | #10 |
/// the machine /// TB-Ausbilder | Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde zum Neuaufsetzen haben wir eine Anleitung, einfach auf den link klicken. Passwort des Mailaccounts schon geändert? Meist werden diese Accounts einfach online gehackt, nennt sich Spoofing.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Schreiben von Telekom, dass Port 25 wegen Verdacht auf SPAM Mails eingeschränkt wurde |
anschluss, checkliste, dsl, eingeschränkt, falsch, forum, frage, ide, internet, ip adresse, mail, mails, neu, port, problem, probleme, rechner, scan, scanner, spam, stimmen, telekom, verdacht, verursacht, virenproblem, virenscanner |