|
Log-Analyse und Auswertung: WinXP-Rechner: Malwarebytes findet zahlreiche BedrohungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.01.2014, 12:07 | #1 |
| WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen Nachdem ich von Schrauber zu meinem Rechner bereits hervorragende Hilfe erhalten habe, habe ich testhalber auch mal den Rechner meiner Freundin mit Malwarebytes gescannt. Heraus kamen 119 Bedrohungen, die ich gelöscht habe. Ich habe laut dem Faden "Anleitung für Hilfesuchende" erste Infos zusammengestellt und würde mich sehr freuen, wenn Ihr einmal drüber schauen könntet. Zur Info: Es ist ein älterer Laptop mit WinXP, der schon länger keine Neuinstallation mehr erlebt hat... Nun die Logfiles: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 Ran by Luise (ATTENTION: The logged in user is not administrator) on LUISES on 29-01-2014 11:39:06 Running from C:\Dokumente und Einstellungen\Luise\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) =================== () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo.) C:\WINDOWS\system32\TpShocks.exe (Lenovo Group Limited) C:\Programme\Lenovo\LenovoCare\LPMGR.EXE (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe () C:\Programme\1&1 Stick\Join Air\UIExec.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Intel Corporation) C:\WINDOWS\system32\igfxext.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TVT Scheduler Proxy] - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-03-04] (Lenovo Group Limited) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-03] (Synaptics Incorporated) HKLM\...\Run: [PWRMGRTR] - C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL [513384 2010-01-06] (Lenovo Group Limited) HKLM\...\Run: [TPHOTKEY] - C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [69568 2009-12-21] (Lenovo Group Limited) HKLM\...\Run: [TpShocks] - C:\WINDOWS\system32\TpShocks.exe [337256 2009-12-11] (Lenovo.) HKLM\...\Run: [LPManager] - C:\Programme\Lenovo\LenovoCare\LPMGR.EXE [124256 2007-07-13] (Lenovo Group Limited) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-04-08] (Sun Microsystems, Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [] - [x] HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-08-27] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) HKLM\...\Run: [UIExec] - C:\Programme\1&1 Stick\Join Air\UIExec.exe [138072 2010-04-27] () HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421776 2012-09-09] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2009-12-22] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [948672 2009-12-11] (Adobe Systems Incorporated) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKLM\...\RunOnce: [ Malwarebytes Anti-Malware ] - E:\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent [532040 2013-04-04] (Malwarebytes Corporation) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] - rundll32.exe "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [1127496 2013-04-04] (Malwarebytes Corporation) HKCU\...\Run: [PC Suite Tray] - "C:\Programme\Nokia PCSuite\Nokia PC Suite 7\PCSuite.exe" -onlytray HKCU\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) MountPoints2: {7abee5d2-f80c-11df-9f69-001cbfd5de30} - F:\LaunchU3.exe -a ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2625848 BHO: DVDVideoSoftTB DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVD0.dll (Conduit Ltd.) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programme\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: Softonic Helper Object - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Programme\Softonic\Softonic\1.8.21.14\bh\Softonic.dll (Softonic.com) BHO: DVDVideoSoft IE Extension - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - Lenovo ThinkVantage Toolbox - {86B9B5DD-FB75-4035-BD52-3C94F7849CAF} - C:\Programme\PC-Doctor\ATLPcdToolbar544928.dll (PC-Doctor, Inc.) Toolbar: HKLM - DVDVideoSoftTB DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVD0.dll (Conduit Ltd.) Toolbar: HKLM - Softonic Toolbar - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Programme\Softonic\Softonic\1.8.21.14\SoftonicTlbr.dll (Softonic.com) Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programme\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH) Toolbar: HKCU - DVDVideoSoftTB DE Toolbar - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVD0.dll (Conduit Ltd.) DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} https://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1350765758781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default FF Homepage: hxxp://www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/MycameraPlugin - C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Programme\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=1.0.5 - C:\Programme\VLC\npvlc.dll (the VideoLAN Team) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101799.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Flashblock - C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2013-04-19] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-04-29] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-06-27] FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ [] FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Programme\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Programme\PDF Architect\FFPDFArchitectExt [2013-11-02] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184 2012-08-11] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S4 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [349528 2009-08-14] (Broadcom Corporation.) S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) R2 DozeSvc; C:\Programme\ThinkPad\Utilities\DOZESVC.EXE [132456 2010-01-06] (Lenovo.) R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [858384 2009-09-21] (Intel(R) Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-04-26] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-04-26] (Google Inc.) S4 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2010-06-11] (Google) R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-01-29] (Nero AG) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821648 2012-09-09] (Apple Inc.) S4 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-06-27] (Sun Microsystems, Inc.) R2 LENOVO.CAMMUTE; C:\Programme\LENOVO\HOTKEY\CAMMUTE.exe [54632 2009-11-09] (Lenovo Group Limited) S2 LENOVO.MICMUTE; C:\Programme\LENOVO\HOTKEY\MICMUTE.exe [44984 2009-11-17] (Lenovo Group Limited) R2 NMSAccess; E:\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S2 NMSAccessU; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2009-11-12] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 PDF Architect Helper Service; C:\Programme\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Programme\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [53248 2010-01-06] () R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [473360 2009-09-21] (Intel(R) Corporation) R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [954368 2009-09-21] (Intel(R) Corporation) S3 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1328736 2012-09-24] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [656480 2012-09-24] (Secunia) S4 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia) S4 Sony Ericsson PCCompanion; C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [155344 2011-06-29] (Avanquest Software) S4 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2009-06-12] (Lenovo Group Limited) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo Group Limited) R2 TPHKSVC; C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe [63928 2010-01-18] (Lenovo Group Limited) R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1122304 2008-03-04] (Lenovo Group Limited) R2 UI Assistant Service; C:\Programme\1&1 Stick\Join Air\AssistantServices.exe [247152 2010-04-27] () S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991264 2009-07-09] (Broadcom Corporation.) S3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [45984 2009-06-21] (Broadcom Corporation.) S3 CVirtA; C:\WINDOWS\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) S3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51120 2004-12-14] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-12-14] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-12-14] (HP) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-21] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-21] (Conexant Systems, Inc.) R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [5977216 2009-09-15] (Intel Corporation) S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf.sys [15544 2011-12-16] (Secunia) S3 s0017bus; C:\WINDOWS\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation) S3 s0017mdfl; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation) S3 s0017mdm; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation) S3 s0017nd5; C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\WINDOWS\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation) R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [13952 2009-08-10] (Intel Corporation) S3 s3017bus; C:\WINDOWS\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation) S3 s3017unic; C:\WINDOWS\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2010-01-06] () S4 IntelIde; No ImagePath S3 massfilter; system32\drivers\massfilter.sys [x] S3 PCDSRVC{5DFA639C-CA071B29-06000000}_0; \??\c:\programme\pc-doctor\pcdsrvc.pkms [x] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 vsdatant; \??\C:\WINDOWS\system32\vsdatant.sys [x] U1 WS2IFSL; S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-29 11:27 - 2014-01-29 11:39 - 00020149 _____ C:\Dokumente und Einstellungen\Luise\Desktop\FRST.txt 2014-01-29 11:27 - 2014-01-29 11:27 - 01137152 _____ (Farbar) C:\Dokumente und Einstellungen\Luise\Desktop\FRST.exe 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-29 08:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-01-29 08:55 - 2014-01-29 08:55 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Luise\Desktop\mbam-setup-1.75.0.1300.exe 2014-01-29 08:52 - 2014-01-29 08:52 - 00000000 ____D C:\FRST 2014-01-17 17:04 - 2014-01-17 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$ 2014-01-17 17:03 - 2014-01-17 17:04 - 00005350 _____ C:\WINDOWS\KB2914368.log ==================== One Month Modified Files and Folders ======= 2014-01-29 11:39 - 2014-01-29 11:27 - 00020149 _____ C:\Dokumente und Einstellungen\Luise\Desktop\FRST.txt 2014-01-29 11:28 - 2010-03-28 22:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2014-01-29 11:27 - 2014-01-29 11:27 - 01137152 _____ (Farbar) C:\Dokumente und Einstellungen\Luise\Desktop\FRST.exe 2014-01-29 11:21 - 2012-10-20 21:47 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-01-29 10:58 - 2010-03-09 17:55 - 00000209 _____ C:\WINDOWS\wiadebug.log 2014-01-29 10:57 - 2010-03-10 09:25 - 00000000 ____D C:\Dokumente und Einstellungen\Luise 2014-01-29 10:42 - 2010-04-26 19:46 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-29 10:21 - 2013-07-13 16:17 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-01-29 10:21 - 2012-04-29 12:55 - 01820904 _____ C:\WINDOWS\WindowsUpdate.log 2014-01-29 10:20 - 2012-07-21 21:50 - 00000258 _____ C:\WINDOWS\Tasks\WGASetup.job 2014-01-29 10:20 - 2010-04-26 19:46 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-29 10:20 - 2010-03-09 17:55 - 00000050 _____ C:\WINDOWS\wiaservc.log 2014-01-29 10:19 - 2010-03-09 18:41 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2014-01-29 10:18 - 2010-03-10 09:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Luise\ntuser.ini 2014-01-29 10:18 - 2010-03-09 18:41 - 00032532 _____ C:\WINDOWS\SchedLgU.Txt 2014-01-29 09:56 - 2010-03-09 18:44 - 00000000 ____D C:\WINDOWS\system 2014-01-29 09:56 - 2010-03-09 17:52 - 00000000 ___RD C:\Programme 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-29 08:56 - 2010-03-09 17:52 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-01-29 08:55 - 2014-01-29 08:55 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Luise\Desktop\mbam-setup-1.75.0.1300.exe 2014-01-29 08:52 - 2014-01-29 08:52 - 00000000 ____D C:\FRST 2014-01-26 20:30 - 2010-03-09 23:51 - 00065536 _____ C:\WINDOWS\system32\config\ODiag.evt 2014-01-26 16:00 - 2010-03-10 03:14 - 00000324 _____ C:\WINDOWS\Tasks\SystemToolsDailyTest.job 2014-01-26 08:00 - 2004-08-04 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2014-01-25 21:35 - 2012-10-03 18:57 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2014-01-17 17:08 - 2010-03-09 23:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-01-17 17:07 - 2013-08-16 23:31 - 00000000 ____D C:\WINDOWS\system32\MRT 2014-01-17 17:04 - 2014-01-17 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$ 2014-01-17 17:04 - 2014-01-17 17:03 - 00005350 _____ C:\WINDOWS\KB2914368.log 2014-01-17 17:04 - 2012-07-21 21:17 - 83425928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-01-17 17:04 - 2012-07-21 10:16 - 01058338 _____ C:\WINDOWS\iis6.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00976900 _____ C:\WINDOWS\FaxSetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00467048 _____ C:\WINDOWS\ocgen.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00445729 _____ C:\WINDOWS\tsoc.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00326828 _____ C:\WINDOWS\comsetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00298942 _____ C:\WINDOWS\msmqinst.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00197576 _____ C:\WINDOWS\ntdtcsetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00171114 _____ C:\WINDOWS\netfxocm.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00067150 _____ C:\WINDOWS\MedCtrOC.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00054036 _____ C:\WINDOWS\ocmsn.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00049138 _____ C:\WINDOWS\tabletoc.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00048822 _____ C:\WINDOWS\msgsocm.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00001374 _____ C:\WINDOWS\imsins.log 2014-01-17 12:22 - 2010-03-10 09:25 - 00000000 ___HD C:\Dokumente und Einstellungen\Luise\Netzwerkumgebung 2014-01-03 14:09 - 2010-03-09 17:59 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-6u38-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\tbDVD0.dll C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\{9D0A569D-EFF0-403E-ADB5-B1600DB49CD1}-GoogleEarth-Win-Bundle-7.1.2.2041.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-04 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) C:\WINDOWS\system32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) C:\WINDOWS\system32\User32.dll [2004-08-04 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-01-2014 Ran by Luise at 2014-01-29 11:39:21 Running from C:\Dokumente und Einstellungen\Luise\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 1500 (Version: 50.0.206.000 - Hewlett-Packard) Hidden 1500_Help (Version: 50.0.206.000 - Hewlett-Packard) Hidden 1500Trb (Version: 50.0.206.000 - Hewlett-Packard) Hidden 7-Zip 4.65 (Version: - ) Adobe Flash Player 11 ActiveX (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader 9.3 - Deutsch (Version: 9.3.0 - Adobe Systems Incorporated) AiO_Scan (Version: 50.0.206.000 - Hewlett-Packard) Hidden AiOSoftware (Version: 50.0.206.000 - Hewlett-Packard) Hidden Amazon MP3-Downloader 1.0.17 (HKCU Version: 1.0.17 - Amazon Services LLC) Anzeige am Bildschirm (Version: 6.02.01 - ) Apple Application Support (Version: 2.2.2 - Apple Inc.) Apple Mobile Device Support (Version: 6.0.0.59 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) AudibleManager (Version: 1244056.1312632.1244652.2089937184 - Audible, Inc.) Avanquest update (Version: 1.29 - Avanquest Software) AVG 2011 (Version: 10.0.424 - AVG Technologies) Hidden Avira Free Antivirus (Version: 14.0.2.286 - Avira) Bonjour (Version: 3.0.0.10 - Apple Inc.) Broadcom Gigabit Integrated Controller (Version: 10.52.10 - Broadcom Corporation) BufferChm (Version: 53.0.13.000 - Hewlett-Packard) Hidden Canon Camera Access Library (Version: 8.4.0.1 - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.7.0.4 - Canon Inc.) Canon Internet Library for ZoomBrowser EX (Version: 1.6.3.9 - Canon Inc.) Canon MOV Decoder (Version: 1.3.0.14 - Canon Inc.) Canon MOV Encoder (Version: 1.1.0.18 - Canon Inc.) Canon MovieEdit Task for ZoomBrowser EX (Version: 3.1.0.27 - Canon Inc.) Canon Utilities CameraWindow (Version: 7.2.0.2 - Canon Inc.) Canon Utilities CameraWindow DC (Version: 7.4.0.9 - Canon Inc.) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version: 6.5.0.3 - Canon Inc.) Canon Utilities MyCamera (Version: 7.2.0.4 - Canon Inc.) Canon Utilities MyCamera DC (Version: 7.2.0.5 - Canon Inc.) Canon Utilities PhotoStitch (Version: 3.1.22.46 - Canon Inc.) Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version: 1.8.0.1 - Canon Inc.) Canon Utilities ZoomBrowser EX (Version: 6.3.0.7 - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (Version: 1.2.2.11 - Canon Inc.) CCleaner (Version: 2.29 - Piriform) CDBurnerXP (Version: 4.3.8.2631 - CDBurnerXP) Cool Timer 3.7 (Version: - ) CP_AtenaShokunin1Config (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_CalendarTemplates1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden cp_dwShrek2Albums1 (Version: 45.4.157.000 - Hewlett-Packard) Hidden cp_dwShrek2Cards1 (Version: 45.4.157.000 - Hewlett-Packard) Hidden CP_Package_Basic1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety2 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety3 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Panorama1Config (Version: 53.0.13.000 - Hewlett-Packard) Hidden CreativeProjects (Version: 45.4.157.000 - Hewlett-Packard) Hidden CreativeProjectsTemplates (Version: 45.4.157.000 - Hewlett-Packard) Hidden CueTour (Version: 53.0.13.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destinations (Version: 53.0.13.000 - Hewlett-Packard) Hidden DeviceFunctionQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dienstprogramm "ThinkPad UltraNav" (Version: 2.12.0 - Lenovo) DocProc (Version: 5.2.0.0 - Hewlett-Packard) Hidden DocumentViewer (Version: 53.0.13.000 - Hewlett-Packard) Hidden DocumentViewerQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DVDVideoSoftTB DE Toolbar (Version: 6.8.9.0 - DVDVideoSoftTB DE) Ergänzung zu Lenovo Care (Version: 2.01 - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Fax (Version: 50.0.206.000 - Hewlett-Packard) Hidden Free YouTube Download version 3.2.16.1028 (Version: 3.2.16.1028 - DVDVideoSoft Ltd.) FullDPAppQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden Help Center (Version: 2.00n - ) Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden Hotfix für Windows Media Player 11 (KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) HP Document Viewer 5.3 (Version: 5.3 - HP) HP Extended Capabilities 5.3 (Version: 5.3 - HP) HP Image Zone 5.3 (Version: 5.3 - HP) HP Image Zone Express (Version: 1.5.1.29 - Hewlett-Packard) HP Imaging Device Functions 5.3 (Version: 5.3 - HP) HP Product Detection (Version: 11.14.0001 - HP) HP PSC & OfficeJet 5.3.B (Version: - HP) HP Solution Center & Imaging Support Tools 5.3 (Version: 5.3 - HP) HP Update (Version: 5.003.001.001 - Hewlett-Packard) HPProductAssistant (Version: 53.0.13.000 - Hewlett-Packard) Hidden HTC Driver Installer (Version: 4.2.0.001 - HTC Corporation) HTC Sync Manager (Version: 2.0.61.0 - HTC) InstantShare (Version: 45.4.157.000 - Hewlett-Packard) Hidden InstantShareAlert (Version: 1.00.0000 - HP) Hidden InstantShareDevices (Version: 53.0.13.000 - Hewlett-Packard) Hidden Intel PROSet Wireless (Version: - ) Hidden Intel(R) Graphics Media Accelerator Driver (Version: - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (Version: 13.00.0000 - Intel Corporation) IrfanView (remove only) (Version: 4.32 - Irfan Skiljan) iTunes (Version: 10.7.0.21 - Apple Inc.) Java Auto Updater (Version: 2.0.5.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 26 (Version: 6.0.260 - Oracle) Join Air (Version: 1.0.0.2 - ZTE Corporation) K-Lite Codec Pack 5.7.0 (Full) (Version: 5.7.0 - ) Langenscheidt Vokabeltrainer 5.0 Englisch (Version: 5.0.0 - Langenscheidt) Langenscheidt Vokabeltrainer 5.0 Spanisch (Version: 5.0.0 - Langenscheidt) Lenovo Care (Version: 2.11 - ) Lenovo System Interface Driver (Version: 1.01 - ) Lenovo ThinkVantage Toolbox (Version: 6.0.5449.31 - PC-Doctor, Inc.) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) MarketResearch (Version: 53.0.13.000 - Hewlett-Packard) Hidden Media Go (Version: 1.7.254 - Sony) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Standard 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Standard 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 12.0 (x86 de) (Version: 12.0 - Mozilla) Mozilla Thunderbird 24.2.0 (x86 de) (HKCU Version: 24.2.0 - Mozilla) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0 - Microsoft Corporation) NewCopy (Version: 50.0.206.000 - Hewlett-Packard) Hidden OnlineFotoservice (Version: - ) OpenOffice.org 3.4.1 (Version: 3.41.9593 - Apache Software Foundation) Paint.NET v3.5.4 (Version: 3.54.0 - dotPDN LLC) PanoStandAlone (Version: 53.0.13.000 - Hewlett-Packard) Hidden PC Connectivity Solution (Version: 9.44.0.3 - Nokia) PDF Architect (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (Version: 1.7.1 - pdfforge) PhotoGallery (Version: 53.0.13.000 - Hewlett-Packard) Hidden Picasa 3 (Version: 3.8 - Google, Inc.) ProductContext (Version: 50.0.206.000 - Hewlett-Packard) Hidden QuickTime (Version: 7.72.80.56 - Apple Inc.) RandMap (Version: 53.0.13.000 - Hewlett-Packard) Hidden Readme (Version: 50.0.206.000 - Hewlett-Packard) Hidden Recuva (Version: 1.43 - Piriform) Scan (Version: 5.2.0.0 - Hewlett-Packard) Hidden ScannerCopy (Version: 5.2.0.0 - Hewlett-Packard) Hidden Secunia PSI (3.0.0.4001) (Version: 3.0.0.4001 - Secunia) Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953155) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970483) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) SkinsHP1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden Skype™ 4.2 (Version: 4.2.152 - Skype Technologies S.A.) Softonic toolbar on IE and Chrome (Version: 1.8.21.14 - Softonic) <==== ATTENTION SolutionCenter (Version: 50.0.152.000 - Hewlett-Packard) Hidden Sonic_PrimoSDK (Version: 53.0.13.000 - Hewlett-Packard) Hidden Sony Ericsson PC Companion 2.01.217 (Version: 2.01.217 - Sony Ericsson) Sony Ericsson Update Engine (Version: 2.11.6.14 - Sony Ericsson Mobile Communications AB) SoundMAX (Version: 5.10.01.5520 - Analog Devices) Status (Version: 53.0.13.000 - Hewlett-Packard) Hidden System Update (Version: 3.14.0024 - Lenovo) ThinkPad Bluetooth with Enhanced Data Rate Software (Version: 5.5.0.7900 - Lenovo) ThinkPad Energie-Manager (Version: 1.73 - ) ThinkPad FullScreen Magnifier (Version: 2.13 - ) ThinkPad Modem (Version: 7.62.00 - ) ThinkPad Power Management Driver (Version: 1.60.0.4 - ) ThinkPad UltraNav Driver (Version: 14.0.18.0 - ) ThinkVantage System für aktiven Festplattenschutz (Version: 1.71 - Lenovo) TrayApp (Version: 53.0.13.000 - Hewlett-Packard) Hidden Uninstall 1.0.0.1 (Version: - ) Unload (Version: 5.0.0 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (Version: - Microsoft) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (Version: - Microsoft) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB978207) (Version: 1 - Microsoft Corporation) Update Service (Version: 2.10.7.15 - Sony Ericsson Mobile Communications AB) VLC media player 2.0.2 (Version: 2.0.2 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 53.0.13.000 - Hewlett-Packard) Hidden Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden XMind (Version: 3.1.1 - XMind Ltd.) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2004-08-04 13:00 - 2012-07-21 08:18 - 00443574 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 www.100888290cs.com 127.0.0.1 100888290cs.com 127.0.0.1 100sexlinks.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 www.10sek.com 127.0.0.1 10sek.com 127.0.0.1 1-2005-search.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 www.123fporn.info 127.0.0.1 123fporn.info 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123haustiereundmehr.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ? Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => ? Task: C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job => ? Task: C:\WINDOWS\Tasks\PMTask.job => ? Task: C:\WINDOWS\Tasks\SystemToolsDailyTest.job => ? Task: C:\WINDOWS\Tasks\WGASetup.job => ? ==================== Loaded Modules (whitelisted) ============= 2010-03-10 02:44 - 2010-01-06 01:13 - 00038912 ____N () C:\Programme\ThinkPad\Utilities\GR\PWRMGRRT.DLL 2009-02-27 16:41 - 2009-02-27 16:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2010-03-10 02:44 - 2010-01-06 01:13 - 00059904 ____N () C:\Programme\ThinkPad\Utilities\GR\PWRMGRRO.DLL 2010-03-10 02:44 - 2010-01-06 01:13 - 00081920 ____N () C:\Programme\ThinkPad\Utilities\DE-DE\PWMUIAux.resources.dll 2012-02-20 20:29 - 2012-02-20 20:29 - 00087912 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2012-02-20 20:28 - 2012-02-20 20:28 - 01242472 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2012-04-29 12:16 - 2012-04-21 02:16 - 01952696 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-12-11 18:21 - 2013-12-11 18:21 - 16242056 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Nokia 6280 Description: Nokia 6280 Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (01/29/2014 11:28:08 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 10:20:05 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 09:57:06 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 08:54:10 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0002001b. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 08:53:13 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 08:48:09 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/28/2014 05:05:08 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/27/2014 09:41:39 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/27/2014 07:37:33 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/26/2014 11:53:06 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe System errors: ============= Error: (01/29/2014 11:29:35 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 11:29:24 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:22:12 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {C2BFE331-6739-4270-86C9-493D9A04CD38}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:22:12 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:22:12 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:22:12 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:22:12 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:21:24 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {C2BFE331-6739-4270-86C9-493D9A04CD38}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:21:24 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:21:24 AM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Microsoft Office Sessions: ========================= Error: (01/26/2014 01:01:21 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6690.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 16349 seconds with 11340 seconds of active time. This session ended with a crash. Error: (11/17/2013 06:18:32 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 3951 seconds with 1260 seconds of active time. This session ended with a crash. Error: (11/02/2013 07:29:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 184 seconds with 120 seconds of active time. This session ended with a crash. Error: (09/08/2011 04:07:12 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 6831 seconds with 4440 seconds of active time. This session ended with a crash. Error: (07/19/2010 03:30:40 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 506 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 51% Total physical RAM: 2038.22 MB Available physical RAM: 991.07 MB Total Pagefile: 3930.97 MB Available Pagefile: 2899.7 MB Total Virtual: 2047.88 MB Available Virtual: 1943.15 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:47.97 GB) (Free:14.89 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: (Kram) (Fixed) (Total:95.93 GB) (Free:45.33 GB) NTFS ==================== MBR & Partition Table ================== ==================== End Of Log ============================ Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.29.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: LUISES [Administrator] 29.01.2014 08:57:56 mbam-log-2014-01-29 (08-57-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 357519 Laufzeit: 10 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Programme\Amazon Browser Bar\ToolbarUpdaterService.exe (PUP.Optional.AmazonTB.A) -> 2184 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 18 HKCR\CLSID\{EA582743-9076-4178-9AA6-7393FDF4D5CE} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{008f6853-9cb4-41c5-a950-39d55e5e06ba} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{33D0AD98-3347-4A54-8929-5163EBEB9F72} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{0923E315-2D8B-48CE-A37C-AE9A42F9711C} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AlxTB2.TBLayoutBHO.1 (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AlxTB2.TBLayoutBHO (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F443A627-5009-4323-9C1D-7FD598D0D712} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AlxTB2.AlxHelper.1 (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AlxTB2.AlxHelper (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F443A627-5009-4323-9C1D-7FD598D0D712} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{8D03FA45-4B8C-4427-BE67-EE8885147151} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8D03FA45-4B8C-4427-BE67-EE8885147151} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305} (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Settings (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\Updater Service for AMZN (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EA582743-9076-4178-9AA6-7393FDF4D5CE} (PUP.Optional.AmazonTB.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{EA582743-9076-4178-9AA6-7393FDF4D5CE} (PUP.Optional.AmazonTB.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 14 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar (PUP.Optional.AmazonTB.A) -> Löschen bei Neustart. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\4E5AB75EFE304EA5BEB6C397AFF902E8 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\98CAC13A235847FF995525EDF2A8121B (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\A2D81C35E6224E07BA6FA5D418133C7E (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\xpi (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 214 C:\Programme\Amazon Browser Bar\AmazonBrowserBar.3.0.dll (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\98CAC13A235847FF995525EDF2A8121B\INTERNALWRAPPER.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\A2D81C35E6224E07BA6FA5D418133C7E\LatestDLMgr.exe (PUP.Optional.OpenCandy.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\FreeYouTubeDownload3.2.16.1028.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\ieLogic.exe (PUP.Optional.Conduit) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU001\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU002\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU003\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU004\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU005\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU006\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU007\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU008\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU009\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU010\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU012\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU013\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU014\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU015\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU016\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU017\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU018\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU019\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU020\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU021\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU022\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU023\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU024\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU025\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU026\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU027\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU028\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU029\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU030\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU031\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU033\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU034\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU035\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU036\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU037\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU038\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU039\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU040\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU041\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU042\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU043\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU044\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU045\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU046\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU047\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU048\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU049\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU050\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU051\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU052\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU054\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU055\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU056\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU057\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU058\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU059\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU060\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU061\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU062\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU063\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU064\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU065\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU066\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU067\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU069\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU070\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU071\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU072\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU073\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU075\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU076\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU077\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU078\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU079\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU080\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU081\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU082\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU083\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU084\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU085\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU086\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU087\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU088\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU089\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU090\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU091\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU092\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU093\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU094\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU096\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU097\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU098\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU099\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU100\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU101\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU102\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU103\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU011\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU032\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU053\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU074\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\TBU095\Update.exe (PUP.Optional.Searchprotect) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Amazon Browser Bar\protect.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\ToolbarUpdaterService.ini (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\AlxSSBPS.dll (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\AmazonBrowserBar.3.0.Uninstall.exe (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\AmazonBrowserBarSSB.3.0.dll (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\installer.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\MainUninstall.exe (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\search_protect.exe (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Amazon Browser Bar\ToolbarUpdaterService.exe (PUP.Optional.AmazonTB.A) -> Löschen bei Neustart. C:\Programme\Amazon Browser Bar\update.xml (PUP.Optional.AmazonTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\mru.xml (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\4E5AB75EFE304EA5BEB6C397AFF902E8\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\98CAC13A235847FF995525EDF2A8121B\4245.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\98CAC13A235847FF995525EDF2A8121B\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\98CAC13A235847FF995525EDF2A8121B\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\A2D81C35E6224E07BA6FA5D418133C7E\3130.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\A2D81C35E6224E07BA6FA5D418133C7E\Setup1004732_DE-1.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\OpenCandy\A2D81C35E6224E07BA6FA5D418133C7E\Trial-14.0.1000.89_de-DE_1004732_DE-1.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\CT2625848.xpi (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\ffLogic.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\statisticsStub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\version.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ct2625848\xpi\install.rdf (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.29.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: LUISES [Administrator] 29.01.2014 11:46:07 mbam-log-2014-01-29 (11-46-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 357459 Laufzeit: 11 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
29.01.2014, 12:37 | #2 |
/// the machine /// TB-Ausbilder | WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen Deine Freundin hat ne Adware-Schleuder
__________________Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. Jetzt sollte schon Ruhe sein
__________________ |
29.01.2014, 12:58 | #3 |
| WinXP-Rechner: Malwarebytes findet zahlreiche BedrohungenCode:
ATTFilter # AdwCleaner v3.018 - Bericht erstellt am 29/01/2014 um 12:43:57 # Updated 28/01/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Luise - LUISES # Gestartet von : C:\Dokumente und Einstellungen\Luise\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** [!] Ordner Gelöscht : C:\Programme\Conduit [!] Ordner Gelöscht : C:\Programme\Softonic [!] Ordner Gelöscht : C:\Programme\DVDVideoSoftTB_DE Ordner Gelöscht : C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE Ordner Gelöscht : C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Softonic ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA582743-9076-4178-9AA6-7393FDF4D5CE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F443A627-5009-4323-9C1D-7FD598D0D712} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA582743-9076-4178-9AA6-7393FDF4D5CE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F443A627-5009-4323-9C1D-7FD598D0D712} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF}] Schlüssel Gelöscht : HKCU\Software\Alexa Internet Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB_DE ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v12.0 (de) [ Datei : C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\prefs.js ] ************************* AdwCleaner[R].txt - [12876 octets] - [29/01/2014 12:43:16] AdwCleaner[S].txt - [3425 octets] - [29/01/2014 12:43:57] ########## EOF - C:\AdwCleaner\AdwCleaner[S].txt - [3484 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Microsoft Windows XP x86 Ran by Administrator on 29.01.2014 at 12:50:13,62 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\escort.escortiepane Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\escort.escortiepane.1 Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escort.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortapp.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escorteng.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortlbr.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\esrv.exe Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\smartbar Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\conduit Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\softonic Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\alxssb.alxtbssb Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\alxssb.alxtbssb.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\alxtb2.toolbarproxy Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\alxtb2.toolbarproxy.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\s Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\softonic.dskbnd Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\softonic.dskbnd.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\softonic.softonichlpr Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\softonic.softonichlpr.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\softonicapp.appcore Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\softonicapp.appcore.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\srv.softonicsrvc Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\srv.softonicsrvc.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\softonic Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT2625848 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Programme\conduit" Successfully deleted: [Folder] "C:\Programme\softonic" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.01.2014 at 12:53:36,64 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 Ran by Luise (ATTENTION: The logged in user is not administrator) on LUISES on 29-01-2014 12:56:27 Running from C:\Dokumente und Einstellungen\Luise\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo.) C:\WINDOWS\system32\TpShocks.exe (Lenovo Group Limited) C:\Programme\Lenovo\LenovoCare\LPMGR.EXE (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe () C:\Programme\1&1 Stick\Join Air\UIExec.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe (Intel Corporation) C:\WINDOWS\system32\igfxext.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TVT Scheduler Proxy] - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-03-04] (Lenovo Group Limited) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-03] (Synaptics Incorporated) HKLM\...\Run: [PWRMGRTR] - C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL [513384 2010-01-06] (Lenovo Group Limited) HKLM\...\Run: [TPHOTKEY] - C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [69568 2009-12-21] (Lenovo Group Limited) HKLM\...\Run: [TpShocks] - C:\WINDOWS\system32\TpShocks.exe [337256 2009-12-11] (Lenovo.) HKLM\...\Run: [LPManager] - C:\Programme\Lenovo\LenovoCare\LPMGR.EXE [124256 2007-07-13] (Lenovo Group Limited) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-04-08] (Sun Microsystems, Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [] - [x] HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-08-27] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) HKLM\...\Run: [UIExec] - C:\Programme\1&1 Stick\Join Air\UIExec.exe [138072 2010-04-27] () HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421776 2012-09-09] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2009-12-22] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [948672 2009-12-11] (Adobe Systems Incorporated) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKCU\...\Run: [PC Suite Tray] - "C:\Programme\Nokia PCSuite\Nokia PC Suite 7\PCSuite.exe" -onlytray HKCU\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) MountPoints2: {7abee5d2-f80c-11df-9f69-001cbfd5de30} - F:\LaunchU3.exe -a ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programme\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: DVDVideoSoft IE Extension - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - Lenovo ThinkVantage Toolbox - {86B9B5DD-FB75-4035-BD52-3C94F7849CAF} - C:\Programme\PC-Doctor\ATLPcdToolbar544928.dll (PC-Doctor, Inc.) Toolbar: HKLM - No Name - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programme\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH) DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} https://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1350765758781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default FF Homepage: hxxp://www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/MycameraPlugin - C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Programme\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=1.0.5 - C:\Programme\VLC\npvlc.dll (the VideoLAN Team) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101799.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Flashblock - C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2013-04-19] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-04-29] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-06-27] FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ [] FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Programme\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Programme\PDF Architect\FFPDFArchitectExt [2013-11-02] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184 2012-08-11] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S4 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [349528 2009-08-14] (Broadcom Corporation.) S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) R2 DozeSvc; C:\Programme\ThinkPad\Utilities\DOZESVC.EXE [132456 2010-01-06] (Lenovo.) R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [858384 2009-09-21] (Intel(R) Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-04-26] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-04-26] (Google Inc.) S4 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2010-06-11] (Google) R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-01-29] (Nero AG) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821648 2012-09-09] (Apple Inc.) S4 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-06-27] (Sun Microsystems, Inc.) R2 LENOVO.CAMMUTE; C:\Programme\LENOVO\HOTKEY\CAMMUTE.exe [54632 2009-11-09] (Lenovo Group Limited) S2 LENOVO.MICMUTE; C:\Programme\LENOVO\HOTKEY\MICMUTE.exe [44984 2009-11-17] (Lenovo Group Limited) R2 NMSAccess; E:\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S2 NMSAccessU; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2009-11-12] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 PDF Architect Helper Service; C:\Programme\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Programme\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [53248 2010-01-06] () R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [473360 2009-09-21] (Intel(R) Corporation) R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [954368 2009-09-21] (Intel(R) Corporation) S3 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1328736 2012-09-24] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [656480 2012-09-24] (Secunia) S4 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia) S4 Sony Ericsson PCCompanion; C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [155344 2011-06-29] (Avanquest Software) S4 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2009-06-12] (Lenovo Group Limited) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo Group Limited) R2 TPHKSVC; C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe [63928 2010-01-18] (Lenovo Group Limited) R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1122304 2008-03-04] (Lenovo Group Limited) R2 UI Assistant Service; C:\Programme\1&1 Stick\Join Air\AssistantServices.exe [247152 2010-04-27] () S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991264 2009-07-09] (Broadcom Corporation.) S3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [45984 2009-06-21] (Broadcom Corporation.) S3 CVirtA; C:\WINDOWS\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) S3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51120 2004-12-14] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-12-14] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-12-14] (HP) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-21] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-21] (Conexant Systems, Inc.) R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [5977216 2009-09-15] (Intel Corporation) S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf.sys [15544 2011-12-16] (Secunia) S3 s0017bus; C:\WINDOWS\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation) S3 s0017mdfl; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation) S3 s0017mdm; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation) S3 s0017nd5; C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\WINDOWS\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation) R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [13952 2009-08-10] (Intel Corporation) S3 s3017bus; C:\WINDOWS\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation) S3 s3017unic; C:\WINDOWS\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2010-01-06] () S4 IntelIde; No ImagePath S3 massfilter; system32\drivers\massfilter.sys [x] S3 PCDSRVC{5DFA639C-CA071B29-06000000}_0; \??\c:\programme\pc-doctor\pcdsrvc.pkms [x] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 vsdatant; \??\C:\WINDOWS\system32\vsdatant.sys [x] U1 WS2IFSL; S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-29 12:56 - 2014-01-29 12:56 - 00019070 _____ C:\Dokumente und Einstellungen\Luise\Desktop\FRST.txt 2014-01-29 12:50 - 2014-01-29 12:50 - 00000000 ____D C:\WINDOWS\ERUNT 2014-01-29 12:42 - 2014-01-29 12:54 - 00000000 ____D C:\AdwCleaner 2014-01-29 11:43 - 2014-01-29 11:43 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Malwarebytes 2014-01-29 11:27 - 2014-01-29 11:27 - 01137152 _____ (Farbar) C:\Dokumente und Einstellungen\Luise\Desktop\FRST.exe 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-29 08:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-01-29 08:55 - 2014-01-29 08:55 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Luise\Desktop\mbam-setup-1.75.0.1300.exe 2014-01-29 08:52 - 2014-01-29 08:52 - 00000000 ____D C:\FRST 2014-01-17 17:04 - 2014-01-17 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$ 2014-01-17 17:03 - 2014-01-17 17:04 - 00005350 _____ C:\WINDOWS\KB2914368.log ==================== One Month Modified Files and Folders ======= 2014-01-29 12:56 - 2014-01-29 12:56 - 00019070 _____ C:\Dokumente und Einstellungen\Luise\Desktop\FRST.txt 2014-01-29 12:56 - 2012-04-29 12:55 - 01835006 _____ C:\WINDOWS\WindowsUpdate.log 2014-01-29 12:55 - 2012-07-21 21:50 - 00000258 _____ C:\WINDOWS\Tasks\WGASetup.job 2014-01-29 12:55 - 2010-04-26 19:46 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-29 12:55 - 2010-03-10 09:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Luise\ntuser.ini 2014-01-29 12:55 - 2010-03-10 09:25 - 00000000 ____D C:\Dokumente und Einstellungen\Luise 2014-01-29 12:54 - 2014-01-29 12:42 - 00000000 ____D C:\AdwCleaner 2014-01-29 12:54 - 2010-03-28 22:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2014-01-29 12:51 - 2012-07-21 21:49 - 00001261 _____ C:\WINDOWS\wmsetup.log 2014-01-29 12:51 - 2010-03-10 02:45 - 00000300 _____ C:\WINDOWS\Tasks\PMTask.job 2014-01-29 12:51 - 2004-08-04 13:00 - 00000658 _____ C:\WINDOWS\win.ini 2014-01-29 12:50 - 2014-01-29 12:50 - 00000000 ____D C:\WINDOWS\ERUNT 2014-01-29 12:50 - 2010-03-09 17:52 - 00000000 ___RD C:\Programme 2014-01-29 12:46 - 2013-07-13 16:17 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-01-29 12:45 - 2010-03-09 18:41 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2014-01-29 12:45 - 2010-03-09 17:55 - 00000159 _____ C:\WINDOWS\wiadebug.log 2014-01-29 12:45 - 2010-03-09 17:55 - 00000050 _____ C:\WINDOWS\wiaservc.log 2014-01-29 12:44 - 2010-03-09 18:41 - 00032532 _____ C:\WINDOWS\SchedLgU.Txt 2014-01-29 12:42 - 2010-04-26 19:46 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-29 12:21 - 2012-10-20 21:47 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-01-29 11:43 - 2014-01-29 11:43 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Malwarebytes 2014-01-29 11:27 - 2014-01-29 11:27 - 01137152 _____ (Farbar) C:\Dokumente und Einstellungen\Luise\Desktop\FRST.exe 2014-01-29 09:56 - 2010-03-09 18:44 - 00000000 ____D C:\WINDOWS\system 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-29 08:56 - 2010-03-09 17:52 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-01-29 08:55 - 2014-01-29 08:55 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Luise\Desktop\mbam-setup-1.75.0.1300.exe 2014-01-29 08:52 - 2014-01-29 08:52 - 00000000 ____D C:\FRST 2014-01-26 20:30 - 2010-03-09 23:51 - 00065536 _____ C:\WINDOWS\system32\config\ODiag.evt 2014-01-26 16:00 - 2010-03-10 03:14 - 00000324 _____ C:\WINDOWS\Tasks\SystemToolsDailyTest.job 2014-01-26 08:00 - 2004-08-04 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2014-01-25 21:35 - 2012-10-03 18:57 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2014-01-17 17:08 - 2010-03-09 23:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-01-17 17:07 - 2013-08-16 23:31 - 00000000 ____D C:\WINDOWS\system32\MRT 2014-01-17 17:04 - 2014-01-17 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$ 2014-01-17 17:04 - 2014-01-17 17:03 - 00005350 _____ C:\WINDOWS\KB2914368.log 2014-01-17 17:04 - 2012-07-21 21:17 - 83425928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-01-17 17:04 - 2012-07-21 10:16 - 01058338 _____ C:\WINDOWS\iis6.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00976900 _____ C:\WINDOWS\FaxSetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00467048 _____ C:\WINDOWS\ocgen.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00445729 _____ C:\WINDOWS\tsoc.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00326828 _____ C:\WINDOWS\comsetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00298942 _____ C:\WINDOWS\msmqinst.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00197576 _____ C:\WINDOWS\ntdtcsetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00171114 _____ C:\WINDOWS\netfxocm.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00067150 _____ C:\WINDOWS\MedCtrOC.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00054036 _____ C:\WINDOWS\ocmsn.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00049138 _____ C:\WINDOWS\tabletoc.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00048822 _____ C:\WINDOWS\msgsocm.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00001374 _____ C:\WINDOWS\imsins.log 2014-01-17 12:22 - 2010-03-10 09:25 - 00000000 ___HD C:\Dokumente und Einstellungen\Luise\Netzwerkumgebung 2014-01-03 14:09 - 2010-03-09 17:59 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-6u38-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\tbDVD0.dll C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\{9D0A569D-EFF0-403E-ADB5-B1600DB49CD1}-GoogleEarth-Win-Bundle-7.1.2.2041.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-04 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) C:\WINDOWS\system32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) C:\WINDOWS\system32\User32.dll [2004-08-04 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-01-2014 Ran by Luise at 2014-01-29 12:57:17 Running from C:\Dokumente und Einstellungen\Luise\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 1500 (Version: 50.0.206.000 - Hewlett-Packard) Hidden 1500_Help (Version: 50.0.206.000 - Hewlett-Packard) Hidden 1500Trb (Version: 50.0.206.000 - Hewlett-Packard) Hidden 7-Zip 4.65 (Version: - ) Adobe Flash Player 11 ActiveX (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader 9.3 - Deutsch (Version: 9.3.0 - Adobe Systems Incorporated) AiO_Scan (Version: 50.0.206.000 - Hewlett-Packard) Hidden AiOSoftware (Version: 50.0.206.000 - Hewlett-Packard) Hidden Amazon MP3-Downloader 1.0.17 (HKCU Version: 1.0.17 - Amazon Services LLC) Anzeige am Bildschirm (Version: 6.02.01 - ) Apple Application Support (Version: 2.2.2 - Apple Inc.) Apple Mobile Device Support (Version: 6.0.0.59 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) AudibleManager (Version: 1244056.1312632.1244652.2089937184 - Audible, Inc.) Avanquest update (Version: 1.29 - Avanquest Software) AVG 2011 (Version: 10.0.424 - AVG Technologies) Hidden Avira Free Antivirus (Version: 14.0.2.286 - Avira) Bonjour (Version: 3.0.0.10 - Apple Inc.) Broadcom Gigabit Integrated Controller (Version: 10.52.10 - Broadcom Corporation) BufferChm (Version: 53.0.13.000 - Hewlett-Packard) Hidden Canon Camera Access Library (Version: 8.4.0.1 - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.7.0.4 - Canon Inc.) Canon Internet Library for ZoomBrowser EX (Version: 1.6.3.9 - Canon Inc.) Canon MOV Decoder (Version: 1.3.0.14 - Canon Inc.) Canon MOV Encoder (Version: 1.1.0.18 - Canon Inc.) Canon MovieEdit Task for ZoomBrowser EX (Version: 3.1.0.27 - Canon Inc.) Canon Utilities CameraWindow (Version: 7.2.0.2 - Canon Inc.) Canon Utilities CameraWindow DC (Version: 7.4.0.9 - Canon Inc.) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version: 6.5.0.3 - Canon Inc.) Canon Utilities MyCamera (Version: 7.2.0.4 - Canon Inc.) Canon Utilities MyCamera DC (Version: 7.2.0.5 - Canon Inc.) Canon Utilities PhotoStitch (Version: 3.1.22.46 - Canon Inc.) Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version: 1.8.0.1 - Canon Inc.) Canon Utilities ZoomBrowser EX (Version: 6.3.0.7 - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (Version: 1.2.2.11 - Canon Inc.) CCleaner (Version: 2.29 - Piriform) CDBurnerXP (Version: 4.3.8.2631 - CDBurnerXP) Cool Timer 3.7 (Version: - ) CP_AtenaShokunin1Config (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_CalendarTemplates1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden cp_dwShrek2Albums1 (Version: 45.4.157.000 - Hewlett-Packard) Hidden cp_dwShrek2Cards1 (Version: 45.4.157.000 - Hewlett-Packard) Hidden CP_Package_Basic1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety2 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety3 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Panorama1Config (Version: 53.0.13.000 - Hewlett-Packard) Hidden CreativeProjects (Version: 45.4.157.000 - Hewlett-Packard) Hidden CreativeProjectsTemplates (Version: 45.4.157.000 - Hewlett-Packard) Hidden CueTour (Version: 53.0.13.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destinations (Version: 53.0.13.000 - Hewlett-Packard) Hidden DeviceFunctionQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dienstprogramm "ThinkPad UltraNav" (Version: 2.12.0 - Lenovo) DocProc (Version: 5.2.0.0 - Hewlett-Packard) Hidden DocumentViewer (Version: 53.0.13.000 - Hewlett-Packard) Hidden DocumentViewerQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DVDVideoSoftTB DE Toolbar (Version: 6.8.9.0 - DVDVideoSoftTB DE) Ergänzung zu Lenovo Care (Version: 2.01 - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Fax (Version: 50.0.206.000 - Hewlett-Packard) Hidden Free YouTube Download version 3.2.16.1028 (Version: 3.2.16.1028 - DVDVideoSoft Ltd.) FullDPAppQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden Help Center (Version: 2.00n - ) Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden Hotfix für Windows Media Player 11 (KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) HP Document Viewer 5.3 (Version: 5.3 - HP) HP Extended Capabilities 5.3 (Version: 5.3 - HP) HP Image Zone 5.3 (Version: 5.3 - HP) HP Image Zone Express (Version: 1.5.1.29 - Hewlett-Packard) HP Imaging Device Functions 5.3 (Version: 5.3 - HP) HP Product Detection (Version: 11.14.0001 - HP) HP PSC & OfficeJet 5.3.B (Version: - HP) HP Solution Center & Imaging Support Tools 5.3 (Version: 5.3 - HP) HP Update (Version: 5.003.001.001 - Hewlett-Packard) HPProductAssistant (Version: 53.0.13.000 - Hewlett-Packard) Hidden HTC Driver Installer (Version: 4.2.0.001 - HTC Corporation) HTC Sync Manager (Version: 2.0.61.0 - HTC) InstantShare (Version: 45.4.157.000 - Hewlett-Packard) Hidden InstantShareAlert (Version: 1.00.0000 - HP) Hidden InstantShareDevices (Version: 53.0.13.000 - Hewlett-Packard) Hidden Intel PROSet Wireless (Version: - ) Hidden Intel(R) Graphics Media Accelerator Driver (Version: - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (Version: 13.00.0000 - Intel Corporation) IrfanView (remove only) (Version: 4.32 - Irfan Skiljan) iTunes (Version: 10.7.0.21 - Apple Inc.) Java Auto Updater (Version: 2.0.5.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 26 (Version: 6.0.260 - Oracle) Join Air (Version: 1.0.0.2 - ZTE Corporation) K-Lite Codec Pack 5.7.0 (Full) (Version: 5.7.0 - ) Langenscheidt Vokabeltrainer 5.0 Englisch (Version: 5.0.0 - Langenscheidt) Langenscheidt Vokabeltrainer 5.0 Spanisch (Version: 5.0.0 - Langenscheidt) Lenovo Care (Version: 2.11 - ) Lenovo System Interface Driver (Version: 1.01 - ) Lenovo ThinkVantage Toolbox (Version: 6.0.5449.31 - PC-Doctor, Inc.) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) MarketResearch (Version: 53.0.13.000 - Hewlett-Packard) Hidden Media Go (Version: 1.7.254 - Sony) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Standard 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Standard 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 12.0 (x86 de) (Version: 12.0 - Mozilla) Mozilla Thunderbird 24.2.0 (x86 de) (HKCU Version: 24.2.0 - Mozilla) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0 - Microsoft Corporation) NewCopy (Version: 50.0.206.000 - Hewlett-Packard) Hidden OnlineFotoservice (Version: - ) OpenOffice.org 3.4.1 (Version: 3.41.9593 - Apache Software Foundation) Paint.NET v3.5.4 (Version: 3.54.0 - dotPDN LLC) PanoStandAlone (Version: 53.0.13.000 - Hewlett-Packard) Hidden PC Connectivity Solution (Version: 9.44.0.3 - Nokia) PDF Architect (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (Version: 1.7.1 - pdfforge) PhotoGallery (Version: 53.0.13.000 - Hewlett-Packard) Hidden Picasa 3 (Version: 3.8 - Google, Inc.) ProductContext (Version: 50.0.206.000 - Hewlett-Packard) Hidden QuickTime (Version: 7.72.80.56 - Apple Inc.) RandMap (Version: 53.0.13.000 - Hewlett-Packard) Hidden Readme (Version: 50.0.206.000 - Hewlett-Packard) Hidden Recuva (Version: 1.43 - Piriform) Scan (Version: 5.2.0.0 - Hewlett-Packard) Hidden ScannerCopy (Version: 5.2.0.0 - Hewlett-Packard) Hidden Secunia PSI (3.0.0.4001) (Version: 3.0.0.4001 - Secunia) Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953155) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970483) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) SkinsHP1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden Skype™ 4.2 (Version: 4.2.152 - Skype Technologies S.A.) SolutionCenter (Version: 50.0.152.000 - Hewlett-Packard) Hidden Sonic_PrimoSDK (Version: 53.0.13.000 - Hewlett-Packard) Hidden Sony Ericsson PC Companion 2.01.217 (Version: 2.01.217 - Sony Ericsson) Sony Ericsson Update Engine (Version: 2.11.6.14 - Sony Ericsson Mobile Communications AB) SoundMAX (Version: 5.10.01.5520 - Analog Devices) Status (Version: 53.0.13.000 - Hewlett-Packard) Hidden System Update (Version: 3.14.0024 - Lenovo) ThinkPad Bluetooth with Enhanced Data Rate Software (Version: 5.5.0.7900 - Lenovo) ThinkPad Energie-Manager (Version: 1.73 - ) ThinkPad FullScreen Magnifier (Version: 2.13 - ) ThinkPad Modem (Version: 7.62.00 - ) ThinkPad Power Management Driver (Version: 1.60.0.4 - ) ThinkPad UltraNav Driver (Version: 14.0.18.0 - ) ThinkVantage System für aktiven Festplattenschutz (Version: 1.71 - Lenovo) TrayApp (Version: 53.0.13.000 - Hewlett-Packard) Hidden Uninstall 1.0.0.1 (Version: - ) Unload (Version: 5.0.0 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (Version: - Microsoft) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (Version: - Microsoft) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB978207) (Version: 1 - Microsoft Corporation) Update Service (Version: 2.10.7.15 - Sony Ericsson Mobile Communications AB) VLC media player 2.0.2 (Version: 2.0.2 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 53.0.13.000 - Hewlett-Packard) Hidden Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden XMind (Version: 3.1.1 - XMind Ltd.) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2004-08-04 13:00 - 2012-07-21 08:18 - 00443574 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 www.100888290cs.com 127.0.0.1 100888290cs.com 127.0.0.1 100sexlinks.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 www.10sek.com 127.0.0.1 10sek.com 127.0.0.1 1-2005-search.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 www.123fporn.info 127.0.0.1 123fporn.info 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123haustiereundmehr.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ? Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => ? Task: C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job => ? Task: C:\WINDOWS\Tasks\PMTask.job => ? Task: C:\WINDOWS\Tasks\SystemToolsDailyTest.job => ? Task: C:\WINDOWS\Tasks\WGASetup.job => ? ==================== Loaded Modules (whitelisted) ============= 2009-02-27 16:41 - 2009-02-27 16:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2010-03-10 02:44 - 2010-01-06 01:13 - 00038912 ____N () C:\Programme\ThinkPad\Utilities\GR\PWRMGRRT.DLL 2012-02-20 20:29 - 2012-02-20 20:29 - 00087912 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2012-02-20 20:28 - 2012-02-20 20:28 - 01242472 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Nokia 6280 Description: Nokia 6280 Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (01/29/2014 00:45:49 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 11:28:08 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 10:20:05 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 09:57:06 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 08:54:10 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0002001b. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 08:53:13 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 08:48:09 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/28/2014 05:05:08 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/27/2014 09:41:39 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/27/2014 07:37:33 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe System errors: ============= Error: (01/29/2014 00:56:42 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {C2BFE331-6739-4270-86C9-493D9A04CD38}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:42 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:42 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:42 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:42 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:31 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {C2BFE331-6739-4270-86C9-493D9A04CD38}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:31 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:31 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:31 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 00:56:31 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Microsoft Office Sessions: ========================= Error: (01/26/2014 01:01:21 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6690.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 16349 seconds with 11340 seconds of active time. This session ended with a crash. Error: (11/17/2013 06:18:32 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 3951 seconds with 1260 seconds of active time. This session ended with a crash. Error: (11/02/2013 07:29:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 184 seconds with 120 seconds of active time. This session ended with a crash. Error: (09/08/2011 04:07:12 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 6831 seconds with 4440 seconds of active time. This session ended with a crash. Error: (07/19/2010 03:30:40 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 506 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 47% Total physical RAM: 2038.22 MB Available physical RAM: 1071.57 MB Total Pagefile: 3930.97 MB Available Pagefile: 2966.77 MB Total Virtual: 2047.88 MB Available Virtual: 1939.14 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:47.97 GB) (Free:14.81 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: (Kram) (Fixed) (Total:95.93 GB) (Free:45.33 GB) NTFS ==================== MBR & Partition Table ================== ==================== End Of Log ============================ |
29.01.2014, 18:48 | #4 |
/// the machine /// TB-Ausbilder | WinXP-Rechner: Malwarebytes findet zahlreiche BedrohungenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.01.2014, 22:32 | #5 |
| WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen Nach anderthalb Stunden ESET-Suchlauf habe ich deinstalliert, bevor ich das Logfile gesichert habe. Sorry. Aber: Es gab keine Auffälligkeiten, keine Funde. Sah alles glatt aus. Soll ich trotzdem nochmal scannen, um das Logfile posten zu können? Security Check Log: Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File Secunia PSI (3.0.0.4001) Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Java(TM) 6 Update 26 Java version out of Date! Adobe Flash Player 11.9.900.170 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox 12.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by Luise (ATTENTION: The logged in user is not administrator) on LUISES on 29-01-2014 22:38:52 Running from C:\Dokumente und Einstellungen\Luise\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo.) C:\WINDOWS\system32\TpShocks.exe (Lenovo Group Limited) C:\Programme\Lenovo\LenovoCare\LPMGR.EXE (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe () C:\Programme\1&1 Stick\Join Air\UIExec.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe (Intel Corporation) C:\WINDOWS\system32\igfxext.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TVT Scheduler Proxy] - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-03-04] (Lenovo Group Limited) HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-03] (Synaptics Incorporated) HKLM\...\Run: [PWRMGRTR] - C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL [513384 2010-01-06] (Lenovo Group Limited) HKLM\...\Run: [TPHOTKEY] - C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [69568 2009-12-21] (Lenovo Group Limited) HKLM\...\Run: [TpShocks] - C:\WINDOWS\system32\TpShocks.exe [337256 2009-12-11] (Lenovo.) HKLM\...\Run: [LPManager] - C:\Programme\Lenovo\LenovoCare\LPMGR.EXE [124256 2007-07-13] (Lenovo Group Limited) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-04-08] (Sun Microsystems, Inc.) HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [] - [x] HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-08-27] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) HKLM\...\Run: [UIExec] - C:\Programme\1&1 Stick\Join Air\UIExec.exe [138072 2010-04-27] () HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421776 2012-09-09] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2009-12-22] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [948672 2009-12-11] (Adobe Systems Incorporated) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKCU\...\Run: [PC Suite Tray] - "C:\Programme\Nokia PCSuite\Nokia PC Suite 7\PCSuite.exe" -onlytray HKCU\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-04-18] (Apple Inc.) MountPoints2: {7abee5d2-f80c-11df-9f69-001cbfd5de30} - F:\LaunchU3.exe -a ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programme\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) BHO: DVDVideoSoft IE Extension - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - Lenovo ThinkVantage Toolbox - {86B9B5DD-FB75-4035-BD52-3C94F7849CAF} - C:\Programme\PC-Doctor\ATLPcdToolbar544928.dll (PC-Doctor, Inc.) Toolbar: HKLM - No Name - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - No File Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programme\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH) DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} https://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1350765758781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default FF Homepage: hxxp://www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/MycameraPlugin - C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @SonyCreativeSoftware.com/Media Go,version=1.0 - C:\Programme\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=1.0.5 - C:\Programme\VLC\npvlc.dll (the VideoLAN Team) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101799.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Flashblock - C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2013-04-19] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Mozilla\Firefox\Profiles\9e8nj7kp.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-04-29] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-06-27] FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ [] FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Programme\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Programme\PDF Architect\FFPDFArchitectExt [2013-11-02] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184 2012-08-11] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S4 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [349528 2009-08-14] (Broadcom Corporation.) S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) R2 DozeSvc; C:\Programme\ThinkPad\Utilities\DOZESVC.EXE [132456 2010-01-06] (Lenovo.) R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [858384 2009-09-21] (Intel(R) Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-04-26] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-04-26] (Google Inc.) S4 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2010-06-11] (Google) R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-01-29] (Nero AG) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821648 2012-09-09] (Apple Inc.) S4 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-06-27] (Sun Microsystems, Inc.) R2 LENOVO.CAMMUTE; C:\Programme\LENOVO\HOTKEY\CAMMUTE.exe [54632 2009-11-09] (Lenovo Group Limited) S2 LENOVO.MICMUTE; C:\Programme\LENOVO\HOTKEY\MICMUTE.exe [44984 2009-11-17] (Lenovo Group Limited) R2 NMSAccess; E:\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S2 NMSAccessU; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2009-11-12] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 PDF Architect Helper Service; C:\Programme\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Programme\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [53248 2010-01-06] () R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [473360 2009-09-21] (Intel(R) Corporation) R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [954368 2009-09-21] (Intel(R) Corporation) S3 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1328736 2012-09-24] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [656480 2012-09-24] (Secunia) S4 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [657408 2009-10-27] (Nokia) S4 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2009-06-12] (Lenovo Group Limited) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo Group Limited) R2 TPHKSVC; C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe [63928 2010-01-18] (Lenovo Group Limited) R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1122304 2008-03-04] (Lenovo Group Limited) R2 UI Assistant Service; C:\Programme\1&1 Stick\Join Air\AssistantServices.exe [247152 2010-04-27] () S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991264 2009-07-09] (Broadcom Corporation.) S3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [45984 2009-06-21] (Broadcom Corporation.) S3 CVirtA; C:\WINDOWS\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) S3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51120 2004-12-14] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-12-14] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-12-14] (HP) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-21] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-21] (Conexant Systems, Inc.) R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [5977216 2009-09-15] (Intel Corporation) S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf.sys [15544 2011-12-16] (Secunia) S3 s0017bus; C:\WINDOWS\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation) S3 s0017mdfl; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation) S3 s0017mdm; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation) S3 s0017nd5; C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\WINDOWS\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation) R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [13952 2009-08-10] (Intel Corporation) S3 s3017bus; C:\WINDOWS\System32\DRIVERS\s3017bus.sys [83880 2007-12-10] (MCCI Corporation) S3 s3017unic; C:\WINDOWS\System32\DRIVERS\s3017unic.sys [110120 2007-12-10] (MCCI Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2010-01-06] () S4 IntelIde; No ImagePath S3 massfilter; system32\drivers\massfilter.sys [x] S3 PCDSRVC{5DFA639C-CA071B29-06000000}_0; \??\c:\programme\pc-doctor\pcdsrvc.pkms [x] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 vsdatant; \??\C:\WINDOWS\system32\vsdatant.sys [x] U1 WS2IFSL; S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-29 22:38 - 2014-01-29 22:39 - 00018996 _____ C:\Dokumente und Einstellungen\Luise\Desktop\FRST.txt 2014-01-29 22:38 - 2014-01-29 22:38 - 01137152 _____ (Farbar) C:\Dokumente und Einstellungen\Luise\Desktop\FRST.exe 2014-01-29 19:27 - 2014-01-29 19:27 - 00000000 ____D C:\Programme\ESET 2014-01-29 12:50 - 2014-01-29 12:50 - 00000000 ____D C:\WINDOWS\ERUNT 2014-01-29 12:42 - 2014-01-29 12:54 - 00000000 ____D C:\AdwCleaner 2014-01-29 11:43 - 2014-01-29 11:43 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Malwarebytes 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-29 08:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-01-29 08:52 - 2014-01-29 08:52 - 00000000 ____D C:\FRST 2014-01-17 17:04 - 2014-01-17 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$ 2014-01-17 17:03 - 2014-01-17 17:04 - 00005350 _____ C:\WINDOWS\KB2914368.log ==================== One Month Modified Files and Folders ======= 2014-01-29 22:39 - 2014-01-29 22:38 - 00018996 _____ C:\Dokumente und Einstellungen\Luise\Desktop\FRST.txt 2014-01-29 22:38 - 2014-01-29 22:38 - 01137152 _____ (Farbar) C:\Dokumente und Einstellungen\Luise\Desktop\FRST.exe 2014-01-29 22:34 - 2012-07-21 21:50 - 00000258 _____ C:\WINDOWS\Tasks\WGASetup.job 2014-01-29 22:34 - 2012-04-29 12:55 - 01836796 _____ C:\WINDOWS\WindowsUpdate.log 2014-01-29 22:34 - 2010-04-26 19:46 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-29 22:34 - 2010-03-09 18:41 - 00032466 _____ C:\WINDOWS\SchedLgU.Txt 2014-01-29 22:33 - 2010-03-09 18:43 - 00000000 ____D C:\Dokumente und Einstellungen\Admin 2014-01-29 22:22 - 2011-06-27 19:00 - 00000000 ____D C:\Programme\Sony Ericsson 2014-01-29 22:22 - 2011-06-27 19:00 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson 2014-01-29 22:22 - 2010-03-10 02:44 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2014-01-29 22:22 - 2010-03-09 17:52 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-01-29 22:21 - 2012-10-20 21:47 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-01-29 21:42 - 2010-04-26 19:46 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-29 19:27 - 2014-01-29 19:27 - 00000000 ____D C:\Programme\ESET 2014-01-29 19:27 - 2010-03-09 17:52 - 00000000 ___RD C:\Programme 2014-01-29 19:23 - 2010-03-10 00:38 - 00000000 ____D C:\Programme\Mozilla Firefox 2014-01-29 19:22 - 2010-03-10 09:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Luise\ntuser.ini 2014-01-29 19:22 - 2010-03-10 09:25 - 00000000 ____D C:\Dokumente und Einstellungen\Luise 2014-01-29 19:22 - 2010-03-10 02:45 - 00000300 _____ C:\WINDOWS\Tasks\PMTask.job 2014-01-29 12:54 - 2014-01-29 12:42 - 00000000 ____D C:\AdwCleaner 2014-01-29 12:54 - 2010-03-28 22:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2014-01-29 12:51 - 2012-07-21 21:49 - 00001261 _____ C:\WINDOWS\wmsetup.log 2014-01-29 12:51 - 2004-08-04 13:00 - 00000658 _____ C:\WINDOWS\win.ini 2014-01-29 12:50 - 2014-01-29 12:50 - 00000000 ____D C:\WINDOWS\ERUNT 2014-01-29 12:46 - 2013-07-13 16:17 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-01-29 12:45 - 2010-03-09 18:41 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2014-01-29 12:45 - 2010-03-09 17:55 - 00000159 _____ C:\WINDOWS\wiadebug.log 2014-01-29 12:45 - 2010-03-09 17:55 - 00000050 _____ C:\WINDOWS\wiaservc.log 2014-01-29 11:43 - 2014-01-29 11:43 - 00000000 ____D C:\Dokumente und Einstellungen\Luise\Anwendungsdaten\Malwarebytes 2014-01-29 09:56 - 2010-03-09 18:44 - 00000000 ____D C:\WINDOWS\system 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-01-29 08:56 - 2014-01-29 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-01-29 08:52 - 2014-01-29 08:52 - 00000000 ____D C:\FRST 2014-01-26 20:30 - 2010-03-09 23:51 - 00065536 _____ C:\WINDOWS\system32\config\ODiag.evt 2014-01-26 16:00 - 2010-03-10 03:14 - 00000324 _____ C:\WINDOWS\Tasks\SystemToolsDailyTest.job 2014-01-26 08:00 - 2004-08-04 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2014-01-25 21:35 - 2012-10-03 18:57 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2014-01-17 17:08 - 2010-03-09 23:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-01-17 17:07 - 2013-08-16 23:31 - 00000000 ____D C:\WINDOWS\system32\MRT 2014-01-17 17:04 - 2014-01-17 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$ 2014-01-17 17:04 - 2014-01-17 17:03 - 00005350 _____ C:\WINDOWS\KB2914368.log 2014-01-17 17:04 - 2012-07-21 21:17 - 83425928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-01-17 17:04 - 2012-07-21 10:16 - 01058338 _____ C:\WINDOWS\iis6.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00976900 _____ C:\WINDOWS\FaxSetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00467048 _____ C:\WINDOWS\ocgen.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00445729 _____ C:\WINDOWS\tsoc.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00326828 _____ C:\WINDOWS\comsetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00298942 _____ C:\WINDOWS\msmqinst.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00197576 _____ C:\WINDOWS\ntdtcsetup.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00171114 _____ C:\WINDOWS\netfxocm.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00067150 _____ C:\WINDOWS\MedCtrOC.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00054036 _____ C:\WINDOWS\ocmsn.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00049138 _____ C:\WINDOWS\tabletoc.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00048822 _____ C:\WINDOWS\msgsocm.log 2014-01-17 17:04 - 2012-07-21 10:16 - 00001374 _____ C:\WINDOWS\imsins.log 2014-01-17 12:22 - 2010-03-10 09:25 - 00000000 ___HD C:\Dokumente und Einstellungen\Luise\Netzwerkumgebung 2014-01-03 14:09 - 2010-03-09 17:59 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-6u38-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\tbDVD0.dll C:\Dokumente und Einstellungen\Luise\Lokale Einstellungen\Temp\{9D0A569D-EFF0-403E-ADB5-B1600DB49CD1}-GoogleEarth-Win-Bundle-7.1.2.2041.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-04 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) C:\WINDOWS\system32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) C:\WINDOWS\system32\User32.dll [2004-08-04 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe [2004-08-04 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-01-2014 01 Ran by Luise at 2014-01-29 22:39:19 Running from C:\Dokumente und Einstellungen\Luise\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 1500 (Version: 50.0.206.000 - Hewlett-Packard) Hidden 1500_Help (Version: 50.0.206.000 - Hewlett-Packard) Hidden 1500Trb (Version: 50.0.206.000 - Hewlett-Packard) Hidden 7-Zip 4.65 (Version: - ) Adobe Flash Player 11 ActiveX (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader 9.3 - Deutsch (Version: 9.3.0 - Adobe Systems Incorporated) AiO_Scan (Version: 50.0.206.000 - Hewlett-Packard) Hidden AiOSoftware (Version: 50.0.206.000 - Hewlett-Packard) Hidden Amazon MP3-Downloader 1.0.17 (HKCU Version: 1.0.17 - Amazon Services LLC) Anzeige am Bildschirm (Version: 6.02.01 - ) Apple Application Support (Version: 2.2.2 - Apple Inc.) Apple Mobile Device Support (Version: 6.0.0.59 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) AudibleManager (Version: 1244056.1312632.1244652.2089937184 - Audible, Inc.) Avanquest update (Version: 1.29 - Avanquest Software) AVG 2011 (Version: 10.0.424 - AVG Technologies) Hidden Avira Free Antivirus (Version: 14.0.2.286 - Avira) Bonjour (Version: 3.0.0.10 - Apple Inc.) Broadcom Gigabit Integrated Controller (Version: 10.52.10 - Broadcom Corporation) BufferChm (Version: 53.0.13.000 - Hewlett-Packard) Hidden Canon Camera Access Library (Version: 8.4.0.1 - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.7.0.4 - Canon Inc.) Canon Internet Library for ZoomBrowser EX (Version: 1.6.3.9 - Canon Inc.) Canon MOV Decoder (Version: 1.3.0.14 - Canon Inc.) Canon MOV Encoder (Version: 1.1.0.18 - Canon Inc.) Canon MovieEdit Task for ZoomBrowser EX (Version: 3.1.0.27 - Canon Inc.) Canon Utilities CameraWindow (Version: 7.2.0.2 - Canon Inc.) Canon Utilities CameraWindow DC (Version: 7.4.0.9 - Canon Inc.) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version: 6.5.0.3 - Canon Inc.) Canon Utilities MyCamera (Version: 7.2.0.4 - Canon Inc.) Canon Utilities MyCamera DC (Version: 7.2.0.5 - Canon Inc.) Canon Utilities PhotoStitch (Version: 3.1.22.46 - Canon Inc.) Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version: 1.8.0.1 - Canon Inc.) Canon Utilities ZoomBrowser EX (Version: 6.3.0.7 - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (Version: 1.2.2.11 - Canon Inc.) CCleaner (Version: 2.29 - Piriform) CDBurnerXP (Version: 4.3.8.2631 - CDBurnerXP) Cool Timer 3.7 (Version: - ) CP_AtenaShokunin1Config (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_CalendarTemplates1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden cp_dwShrek2Albums1 (Version: 45.4.157.000 - Hewlett-Packard) Hidden cp_dwShrek2Cards1 (Version: 45.4.157.000 - Hewlett-Packard) Hidden CP_Package_Basic1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety2 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Package_Variety3 (Version: 53.0.13.000 - Hewlett-Packard) Hidden CP_Panorama1Config (Version: 53.0.13.000 - Hewlett-Packard) Hidden CreativeProjects (Version: 45.4.157.000 - Hewlett-Packard) Hidden CreativeProjectsTemplates (Version: 45.4.157.000 - Hewlett-Packard) Hidden CueTour (Version: 53.0.13.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destinations (Version: 53.0.13.000 - Hewlett-Packard) Hidden DeviceFunctionQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dienstprogramm "ThinkPad UltraNav" (Version: 2.12.0 - Lenovo) DocProc (Version: 5.2.0.0 - Hewlett-Packard) Hidden DocumentViewer (Version: 53.0.13.000 - Hewlett-Packard) Hidden DocumentViewerQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DVDVideoSoftTB DE Toolbar (Version: 6.8.9.0 - DVDVideoSoftTB DE) Ergänzung zu Lenovo Care (Version: 2.01 - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Fax (Version: 50.0.206.000 - Hewlett-Packard) Hidden Free YouTube Download version 3.2.16.1028 (Version: 3.2.16.1028 - DVDVideoSoft Ltd.) FullDPAppQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden Help Center (Version: 2.00n - ) Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden Hotfix für Windows Media Player 11 (KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) HP Document Viewer 5.3 (Version: 5.3 - HP) HP Extended Capabilities 5.3 (Version: 5.3 - HP) HP Image Zone 5.3 (Version: 5.3 - HP) HP Image Zone Express (Version: 1.5.1.29 - Hewlett-Packard) HP Imaging Device Functions 5.3 (Version: 5.3 - HP) HP Product Detection (Version: 11.14.0001 - HP) HP PSC & OfficeJet 5.3.B (Version: - HP) HP Solution Center & Imaging Support Tools 5.3 (Version: 5.3 - HP) HP Update (Version: 5.003.001.001 - Hewlett-Packard) HPProductAssistant (Version: 53.0.13.000 - Hewlett-Packard) Hidden HTC Driver Installer (Version: 4.2.0.001 - HTC Corporation) HTC Sync Manager (Version: 2.0.61.0 - HTC) InstantShare (Version: 45.4.157.000 - Hewlett-Packard) Hidden InstantShareAlert (Version: 1.00.0000 - HP) Hidden InstantShareDevices (Version: 53.0.13.000 - Hewlett-Packard) Hidden Intel PROSet Wireless (Version: - ) Hidden Intel(R) Graphics Media Accelerator Driver (Version: - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (Version: 13.00.0000 - Intel Corporation) IrfanView (remove only) (Version: 4.32 - Irfan Skiljan) iTunes (Version: 10.7.0.21 - Apple Inc.) Java Auto Updater (Version: 2.0.5.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 26 (Version: 6.0.260 - Oracle) Join Air (Version: 1.0.0.2 - ZTE Corporation) K-Lite Codec Pack 5.7.0 (Full) (Version: 5.7.0 - ) Langenscheidt Vokabeltrainer 5.0 Englisch (Version: 5.0.0 - Langenscheidt) Langenscheidt Vokabeltrainer 5.0 Spanisch (Version: 5.0.0 - Langenscheidt) Lenovo Care (Version: 2.11 - ) Lenovo System Interface Driver (Version: 1.01 - ) Lenovo ThinkVantage Toolbox (Version: 6.0.5449.31 - PC-Doctor, Inc.) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) MarketResearch (Version: 53.0.13.000 - Hewlett-Packard) Hidden Media Go (Version: 1.7.254 - Sony) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Standard 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Standard 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 12.0 (x86 de) (Version: 12.0 - Mozilla) Mozilla Thunderbird 24.2.0 (x86 de) (HKCU Version: 24.2.0 - Mozilla) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0 - Microsoft Corporation) NewCopy (Version: 50.0.206.000 - Hewlett-Packard) Hidden OnlineFotoservice (Version: - ) OpenOffice.org 3.4.1 (Version: 3.41.9593 - Apache Software Foundation) Paint.NET v3.5.4 (Version: 3.54.0 - dotPDN LLC) PanoStandAlone (Version: 53.0.13.000 - Hewlett-Packard) Hidden PC Connectivity Solution (Version: 9.44.0.3 - Nokia) PDF Architect (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (Version: 1.7.1 - pdfforge) PhotoGallery (Version: 53.0.13.000 - Hewlett-Packard) Hidden Picasa 3 (Version: 3.8 - Google, Inc.) ProductContext (Version: 50.0.206.000 - Hewlett-Packard) Hidden QuickTime (Version: 7.72.80.56 - Apple Inc.) RandMap (Version: 53.0.13.000 - Hewlett-Packard) Hidden Readme (Version: 50.0.206.000 - Hewlett-Packard) Hidden Recuva (Version: 1.43 - Piriform) Scan (Version: 5.2.0.0 - Hewlett-Packard) Hidden ScannerCopy (Version: 5.2.0.0 - Hewlett-Packard) Hidden Secunia PSI (3.0.0.4001) (Version: 3.0.0.4001 - Secunia) Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953155) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970483) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) SkinsHP1 (Version: 53.0.13.000 - Hewlett-Packard) Hidden Skype™ 4.2 (Version: 4.2.152 - Skype Technologies S.A.) SolutionCenter (Version: 50.0.152.000 - Hewlett-Packard) Hidden Sonic_PrimoSDK (Version: 53.0.13.000 - Hewlett-Packard) Hidden SoundMAX (Version: 5.10.01.5520 - Analog Devices) Status (Version: 53.0.13.000 - Hewlett-Packard) Hidden System Update (Version: 3.14.0024 - Lenovo) ThinkPad Bluetooth with Enhanced Data Rate Software (Version: 5.5.0.7900 - Lenovo) ThinkPad Energie-Manager (Version: 1.73 - ) ThinkPad FullScreen Magnifier (Version: 2.13 - ) ThinkPad Modem (Version: 7.62.00 - ) ThinkPad Power Management Driver (Version: 1.60.0.4 - ) ThinkPad UltraNav Driver (Version: 14.0.18.0 - ) ThinkVantage System für aktiven Festplattenschutz (Version: 1.71 - Lenovo) TrayApp (Version: 53.0.13.000 - Hewlett-Packard) Hidden Uninstall 1.0.0.1 (Version: - ) Unload (Version: 5.0.0 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (Version: - Microsoft) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (Version: - Microsoft) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB978207) (Version: 1 - Microsoft Corporation) Update Service (Version: 2.10.7.15 - Sony Ericsson Mobile Communications AB) VLC media player 2.0.2 (Version: 2.0.2 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 53.0.13.000 - Hewlett-Packard) Hidden Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden XMind (Version: 3.1.1 - XMind Ltd.) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2004-08-04 13:00 - 2012-07-21 08:18 - 00443574 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 www.100888290cs.com 127.0.0.1 100888290cs.com 127.0.0.1 100sexlinks.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 www.10sek.com 127.0.0.1 10sek.com 127.0.0.1 1-2005-search.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 www.123fporn.info 127.0.0.1 123fporn.info 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123haustiereundmehr.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ? Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => ? Task: C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job => ? Task: C:\WINDOWS\Tasks\PMTask.job => ? Task: C:\WINDOWS\Tasks\SystemToolsDailyTest.job => ? Task: C:\WINDOWS\Tasks\WGASetup.job => ? ==================== Loaded Modules (whitelisted) ============= 2009-02-27 16:41 - 2009-02-27 16:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2010-03-10 02:44 - 2010-01-06 01:13 - 00038912 ____N () C:\Programme\ThinkPad\Utilities\GR\PWRMGRRT.DLL 2010-03-10 02:44 - 2010-01-06 01:13 - 00059904 ____N () C:\Programme\ThinkPad\Utilities\GR\PWRMGRRO.DLL 2010-03-10 02:44 - 2010-01-06 01:13 - 00081920 ____N () C:\Programme\ThinkPad\Utilities\DE-DE\PWMUIAux.resources.dll 2012-02-20 20:29 - 2012-02-20 20:29 - 00087912 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2012-02-20 20:28 - 2012-02-20 20:28 - 01242472 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2012-04-29 12:16 - 2012-04-21 02:16 - 01952696 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Nokia 6280 Description: Nokia 6280 Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A} Manufacturer: Nokia Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (01/29/2014 10:32:44 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 02:01:51 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2484 Error: (01/29/2014 02:01:51 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2484 Error: (01/29/2014 02:01:51 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (01/29/2014 00:45:49 PM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 11:28:08 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 10:20:05 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 09:57:06 AM) (Source: NMSAccessU) (User: ) Description: NMSAccessU error: 231Unable to create named pipe Error: (01/29/2014 08:54:10 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0002001b. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (01/29/2014 08:53:13 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. System errors: ============= Error: (01/29/2014 10:35:30 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {C2BFE331-6739-4270-86C9-493D9A04CD38}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:30 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:30 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:30 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:30 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:01 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {C2BFE331-6739-4270-86C9-493D9A04CD38}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:01 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:01 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:01 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Error: (01/29/2014 10:35:01 PM) (Source: DCOM) (User: LUISES) Description: Ein DCOM-Server konnte nicht gestartet werden: {078AEF33-C48A-49F7-AFF3-A0EE810BFE7C}. Fehler: "%%2" aufgetreten beim Starten dieses Befehls: C:\WINDOWS\system32\igfxsrvc.exe -Embedding Microsoft Office Sessions: ========================= Error: (01/26/2014 01:01:21 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6690.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 16349 seconds with 11340 seconds of active time. This session ended with a crash. Error: (11/17/2013 06:18:32 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 3951 seconds with 1260 seconds of active time. This session ended with a crash. Error: (11/02/2013 07:29:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 184 seconds with 120 seconds of active time. This session ended with a crash. Error: (09/08/2011 04:07:12 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 6831 seconds with 4440 seconds of active time. This session ended with a crash. Error: (07/19/2010 03:30:40 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 506 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 50% Total physical RAM: 2038.22 MB Available physical RAM: 1004.39 MB Total Pagefile: 3930.97 MB Available Pagefile: 2938.44 MB Total Virtual: 2047.88 MB Available Virtual: 1939.15 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:47.97 GB) (Free:14.87 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: (Kram) (Fixed) (Total:95.93 GB) (Free:45.33 GB) NTFS ==================== MBR & Partition Table ================== ==================== End Of Log ============================ Geändert von JackLondon (29.01.2014 um 22:40 Uhr) |
30.01.2014, 16:42 | #6 |
/// the machine /// TB-Ausbilder | WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen Nee passt. Java, Adobe und Firefox updaten. Fertig Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen |
30.01.2014, 19:37 | #7 |
| WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen Es hat sich alles erledigt, auch hier kann ich nur sagen: Vielen Dank! |
31.01.2014, 12:28 | #8 |
/// the machine /// TB-Ausbilder | WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu WinXP-Rechner: Malwarebytes findet zahlreiche Bedrohungen |
adblock, antivirus, bonjour, cdburnerxp, converter, dvdvideosoft ltd., f.txt, festplatte, flash player, format, install.exe, object, officejet, pup.optional.amazontb.a, pup.optional.conduit, pup.optional.conduit.a, pup.optional.opencandy, pup.optional.opencandy.a, pup.optional.pricegong.a, pup.optional.searchprotect, rundll, secunia psi, security, starten, version., windows, windows xp, xp-rechner |