|
Plagegeister aller Art und deren Bekämpfung: Ständig selbstöffnender Tab "RegcleanPro - Systweak" Aufforderung zum Malware-DownloadWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.02.2014, 15:23 | #1 |
| Ständig selbstöffnender Tab "RegcleanPro - Systweak" Aufforderung zum Malware-Download Hallo liebe Experten. Firefox öffnet seit nun über vier Wochen (Neuinstallation von Mozilla FF brachte keine Hilfe) permanent sporadisch einen neuen Tab mit folgender Aufforderung. So sieht dies dann aus hxxp://i59.tinypic.com/2me67w3.jpg Ich habe den thread hier im Forum von A-Z durchgelesen (ein User hat identisches Problem) und die probaten Mittel der vorgeschlagenen Reihe nach durchprobiert. Keiner der Malwareprogramme findet den Bug, wo sich RegClean eingenistet hat und immer wieder in einem neuen Tab aufpopt. Vielen Dank (schon jetzt) für euere Hilfe. Beste Grüße, Magixx Notebook, Windows XP SP3 Danke, cosinus auch für den Hinweis mit XP ! War mir so noch nicht bewusst. Werde ich beherzigen und System updaten asap. Malawarebytes, adwcleaner, JRT.exe Avast Browser Cleanup sind nicht fündig geworden. Anbei der gewünschte LOG von FRST: [CODE]- FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-02-2014 Ran by user (administrator) on USER-D59CA52A63 on 09-02-2014 15:55:38 Running from C:\Dokumente und Einstellungen\user\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe () C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe () C:\WINDOWS\Twain_32\Samsung\CLX3170\Scan2pc.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (SlySoft, Inc.) C:\Programme\SlySoft\CloneCD\CloneCDTray.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Autodata Limited) C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1434920 2009-03-06] (Synaptics Incorporated) HKLM\...\Run: [Samsung PanelMgr] - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe [524288 2008-08-11] () HKLM\...\Run: [3170 Scan2PC] - C:\WINDOWS\Twain_32\Samsung\CLX3170\Scan2pc.exe [495616 2008-08-07] () HKLM\...\Run: [CloneCDTray] - C:\Programme\SlySoft\CloneCD\CloneCDTray.exe [57344 2009-01-29] (SlySoft, Inc.) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [43848 2014-01-20] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKU\S-1-5-21-2455233776-3768002910-2001186220-1003\...\Run: [1und1Dispatcher] - C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe [213640 2013-05-29] (1&1 Mail & Media GmbH) ==================== Internet (Whitelisted) ==================== ProxyServer: http=;ftp=;https=; HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {17D1AF63-E4DA-4505-9E88-689C3E1795C4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=chr-yie8 SearchScopes: HKCU - {36BEB9DF-A6F7-41C1-85CE-1DE7768B475B} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms} SearchScopes: HKCU - {519B8EFF-944E-4C60-8232-761C21474298} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie SearchScopes: HKCU - {6E9E45D5-36A3-4018-8CFD-FFFA766ED031} URL = hxxp://rover.ebay.com/rover/1/707-37276-23097-0/4?satitle={searchTerms} SearchScopes: HKCU - {8EBAF033-6290-4B69-B60C-821CDDACC31E} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms} SearchScopes: HKCU - {9D784106-6E99-41DF-96FB-E639A64E6D36} URL = hxxp://www.flickr.com/search/?q={searchTerms} SearchScopes: HKCU - {FC6DB984-4393-448A-8DFC-8C7210667CA0} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\windows\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File DPF: {4D054067-DE3A-48F9-B19B-BCD229B9AE8D} hxxp://www.samsungdp.com/printerhelp/ActiveX/DrPrinter.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\3j5vf2py.default-1384180838343 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\PROGRAMME\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll (Foxit Corporation) FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\PROGRAMME\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll (Foxit Corporation) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2013-12-29] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2013-12-29] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2013-12-29] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624 2013-09-07] (Apple Inc.) R2 Autodata Limited License Service; C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe [69120 2011-11-12] (Autodata Limited) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-11-02] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-12-29] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S3 nosGetPlusHelper; C:\Programme\NOS\bin\getPlus_Helper_3004.dll [X] ==================== Drivers (Whitelisted) ==================== R3 AR5416; C:\windows\System32\DRIVERS\athw.sys [1503840 2009-03-26] (Atheros Communications, Inc.) R2 avgntflt; C:\windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\windows\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-26] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 CnxtHdAudService; C:\windows\System32\drivers\CHDAU32.sys [805888 2009-03-09] (Conexant Systems Inc.) S2 DgiVecp; C:\WINDOWS\system32\Drivers\DgiVecp.sys [41472 2004-10-18] (DeviceGuys, Inc.) R3 ElbyCDFL; C:\windows\System32\Drivers\ElbyCDFL.sys [34760 2007-02-16] (SlySoft, Inc.) R1 ElbyCDIO; C:\windows\System32\Drivers\ElbyCDIO.sys [24232 2009-02-17] (Elaborate Bytes AG) R2 Hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [693760 2006-11-22] (Aladdin Knowledge Systems Ltd.) R3 L1c; C:\windows\System32\DRIVERS\l1c51x86.sys [39424 2009-04-08] (Atheros Communications, Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 NdisIP; C:\windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R2 NSHE; C:\WINDOWS\system32\Drivers\NSHE.SYS [97792 2008-11-23] (T0r0 2008) S3 RT-USB; C:\windows\System32\drivers\RT-USB.SYS [62920 2011-08-16] (Ross-Tech LLC) R1 ssmdrv; C:\windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R2 StarOpen; C:\windows\system32\Drivers\StarOpen.sys [13120 2013-08-25] () S4 IntelIde; No ImagePath S3 PCAMPR5; \??\C:\windows\system32\PCAMPR5.SYS [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] U5 ScsiPort; C:\windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S2 SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-09 15:14 - 2014-02-09 15:14 - 00000580 _____ () C:\Dokumente und Einstellungen\user\Desktop\JRT.txt 2014-02-09 15:10 - 2014-02-09 15:10 - 00000000 ____D () C:\windows\ERUNT 2014-02-09 08:39 - 2014-02-09 08:41 - 00000000 ____D () C:\AdwCleaner 2014-02-09 08:08 - 2014-02-09 15:54 - 00000000 ____D () C:\FRST 2014-02-06 11:59 - 2014-02-06 11:59 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Apple Computer 2014-01-22 19:06 - 2014-02-07 15:39 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Desktop\bilder nele 2014-01-21 14:02 - 2014-01-21 14:02 - 00005278 _____ () C:\windows\system32\jupdate-1.7.0_51-b13.log 2014-01-21 14:02 - 2014-01-21 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-01-21 14:02 - 2013-12-18 21:10 - 00094632 _____ (Oracle Corporation) C:\windows\system32\WindowsAccessBridge.dll 2014-01-21 14:02 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\windows\system32\javaws.exe 2014-01-21 14:02 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\windows\system32\javaw.exe 2014-01-21 14:02 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\windows\system32\java.exe 2014-01-21 14:02 - 2013-12-18 20:46 - 00145408 _____ (Oracle Corporation) C:\windows\system32\javacpl.cpl 2014-01-15 09:00 - 2014-01-15 09:01 - 00006927 _____ () C:\windows\KB2914368.log 2014-01-15 09:00 - 2014-01-15 09:00 - 00000000 __HDC () C:\windows\$NtUninstallKB2914368$ ==================== One Month Modified Files and Folders ======= 2014-02-09 15:54 - 2014-02-09 08:08 - 00000000 ____D () C:\FRST 2014-02-09 15:14 - 2014-02-09 15:14 - 00000580 _____ () C:\Dokumente und Einstellungen\user\Desktop\JRT.txt 2014-02-09 15:10 - 2014-02-09 15:10 - 00000000 ____D () C:\windows\ERUNT 2014-02-09 09:38 - 2010-01-17 15:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\user\Eigene Dateien\Eigene Bilder 2014-02-09 08:53 - 2010-01-17 15:18 - 01330298 _____ () C:\windows\WindowsUpdate.log 2014-02-09 08:44 - 2006-02-28 13:00 - 00012598 _____ () C:\windows\system32\wpa.dbl 2014-02-09 08:43 - 2010-01-17 15:12 - 00000159 _____ () C:\windows\wiadebug.log 2014-02-09 08:43 - 2010-01-17 15:12 - 00000050 _____ () C:\windows\wiaservc.log 2014-02-09 08:42 - 2010-01-17 15:24 - 00032642 _____ () C:\windows\SchedLgU.Txt 2014-02-09 08:42 - 2010-01-17 15:24 - 00000006 ____H () C:\windows\Tasks\SA.DAT 2014-02-09 08:41 - 2014-02-09 08:39 - 00000000 ____D () C:\AdwCleaner 2014-02-09 08:41 - 2010-01-17 15:25 - 00000300 ___SH () C:\Dokumente und Einstellungen\user\ntuser.ini 2014-02-08 10:27 - 2010-06-05 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Anwendungsdaten\vlc 2014-02-08 10:21 - 2010-06-05 18:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-02-07 15:39 - 2014-01-22 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Desktop\bilder nele 2014-02-06 21:01 - 2013-08-04 10:07 - 00138240 ___SH () C:\Dokumente und Einstellungen\user\Desktop\Thumbs.db 2014-02-06 11:59 - 2014-02-06 11:59 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Apple Computer 2014-02-06 11:59 - 2011-08-19 16:28 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple 2014-02-06 11:21 - 2011-08-19 16:29 - 00000276 _____ () C:\windows\Tasks\AppleSoftwareUpdate.job 2014-02-04 20:48 - 2013-11-08 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Anwendungsdaten\Skype 2014-02-02 15:59 - 2012-06-29 20:47 - 00000000 ____D () C:\ETKA 2014-01-27 21:21 - 2013-08-04 15:45 - 00000000 ____D () C:\Dokumente und Einstellungen\user\Desktop\gti kupplung 2014-01-21 21:28 - 2012-02-21 09:04 - 00000765 _____ () C:\Dokumente und Einstellungen\user\Desktop\Internet Explorer Browser starten.lnk 2014-01-21 14:02 - 2014-01-21 14:02 - 00005278 _____ () C:\windows\system32\jupdate-1.7.0_51-b13.log 2014-01-21 14:02 - 2014-01-21 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-01-21 14:02 - 2010-06-04 15:09 - 00000000 ____D () C:\Programme\Java 2014-01-21 14:02 - 2010-01-17 15:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-01-21 14:01 - 2010-01-17 15:09 - 01223798 _____ () C:\windows\system32\PerfStringBackup.INI 2014-01-21 00:17 - 2010-06-10 18:56 - 00000000 ____D () C:\windows\system32\NtmsData 2014-01-20 21:40 - 2010-01-17 15:16 - 00000000 ____D () C:\windows\Registration 2014-01-17 18:02 - 2013-05-21 20:28 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-01-15 18:47 - 2013-11-03 11:29 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe 2014-01-15 18:47 - 2013-11-03 11:29 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl 2014-01-15 17:13 - 2013-01-20 17:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-01-15 09:05 - 2013-07-12 19:00 - 00000000 ____D () C:\windows\system32\MRT 2014-01-15 09:01 - 2014-01-15 09:00 - 00006927 _____ () C:\windows\KB2914368.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00235639 _____ () C:\windows\iis6.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00216393 _____ () C:\windows\FaxSetup.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00103460 _____ () C:\windows\ocgen.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00098736 _____ () C:\windows\tsoc.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00072280 _____ () C:\windows\comsetup.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00066608 _____ () C:\windows\msmqinst.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00043699 _____ () C:\windows\ntdtcsetup.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00037905 _____ () C:\windows\netfxocm.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00014875 _____ () C:\windows\MedCtrOC.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00011970 _____ () C:\windows\ocmsn.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00010885 _____ () C:\windows\tabletoc.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00010815 _____ () C:\windows\msgsocm.log 2014-01-15 09:01 - 2013-06-12 19:02 - 00001374 _____ () C:\windows\imsins.log 2014-01-15 09:01 - 2010-06-04 12:24 - 83425928 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-01-15 09:00 - 2014-01-15 09:00 - 00000000 __HDC () C:\windows\$NtUninstallKB2914368$ Some content of TEMP: ==================== C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\CS_Hlp.dll C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\Etsetup_ets_fat.exe C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\fp_pl_pfs_installer.exe C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\jre-7u51-windows-i586-iftw.exe C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\Quarantine.exe C:\Dokumente und Einstellungen\user\Lokale Einstellungen\temp\vlc-2.1.3-win32.exe ==================== Bamital & volsnap Check ================= C:\windows\explorer.exe [2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\windows\system32\winlogon.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\windows\system32\svchost.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\windows\system32\services.exe [2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\windows\system32\User32.dll [2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\windows\system32\userinit.exe [2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\windows\system32\rpcss.dll [2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\windows\system32\Drivers\volsnap.sys [2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Code:
ATTFilter - Additional scan result of Farbar Recovery Scan Tool (x86) Version: 09-02-2014 Ran by user at 2014-02-09 16:09:28 Running from C:\Dokumente und Einstellungen\user\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 7-Zip 9.20 (Version: - ) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (Version: 12.0.0.43 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (Version: 11.0.06 - Adobe Systems Incorporated) Apple Application Support (Version: 3.0 - Apple Inc.) Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.19 - Atheros Communications Inc.) Avira Free Antivirus (Version: 14.0.2.286 - Avira) Bonjour (Version: 3.0.0.10 - Apple Inc.) Bullzip PDF Printer 9.1.0.1454 (Version: 9.1.0.1454 - Bullzip) CCleaner (Version: 4.01 - Piriform) CDBurnerXP (Version: 4.5.2.4291 - CDBurnerXP) CloneCD (Version: - SlySoft) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000 - Microsoft Corporation) Conexant HD Audio (Version: 3.62.0.0 - Conexant) ETKA 7.3 Germany 2012 (Version: - ) FGS Kassenbuch (Version: 5.1.3 - FGS Software) Foxit Reader (Version: 6.0.2.413 - Foxit Corporation) Free Hide IP (Version: 3.9.1.6 - ) Free YouTube to MP3 Converter version 3.11.36.1130 (Version: 3.11.36.1130 - DVDVideoSoft Ltd.) GMX Softwareaktualisierung (Version: 3.0.0.55 - 1&1 Mail & Media GmbH) GPL Ghostscript (Version: 9.06 - Artifex Software Inc.) Hardcopy (C:\Programme\Hardcopy) (Version: 2011.08.26 - www.hardcopy.de) Hotfix für Windows XP (KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (Version: - Intel Corporation) iTunes (Version: 11.1.3.8 - Apple Inc.) Java 7 Update 51 (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Office Project Professional 2003 (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) MP3Find (Version: 1.10 - Peter Lorenz) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) QuickTime (Version: 7.74.80.86 - Apple Inc.) Readiris Pro 10 (Version: - ) Samsung CLX-3170 Series (Version: - Samsung Electronics CO.,LTD) Samsung Easy Document Creator (Version: 1.05.86 (09.08.2013) - Samsung Electronics Co., Ltd.) Samsung Scan Process Machine (Version: 1.01.11.01 - Samsung Electronics Co., Ltd.) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (Version: 1 - Microsoft Corporation) Skype™ 6.11 (Version: 6.11.102 - Skype Technologies S.A.) SmarThru 4 (Version: - ) SmarThru PC Fax (Version: - ) SNS Upload for Easy Document Creator (Version: 1.0.0 - Samsung Electronics Co.,Ltd) Synaptics Pointing Device Driver (Version: 12.2.4.1 - Synaptics Incorporated) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2447568) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB980182) (Version: 1 - Microsoft Corporation) Hidden USB2.0 Card Reader Software (Version: 6.0.6000.84 - Realtek Semiconductor Corp.) VLC media player 2.1.3 (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows XP Service Pack 3 (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Ross-Tech USB Driver Package (08/16/2011 2.08.14) (Version: 08/16/2011 2.08.14 - Ross-Tech) WinRAR 4.20 (32-Bit) (Version: 4.20.0 - win.rar GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden Yahoo! Detect (Version: - ) ==================== Restore Points ========================= 11-11-2013 16:58:49 Systemprüfpunkt 12-11-2013 17:07:44 Systemprüfpunkt 14-11-2013 11:50:39 Systemprüfpunkt 15-11-2013 09:03:51 Software Distribution Service 3.0 16-11-2013 09:18:21 Systemprüfpunkt 17-11-2013 09:25:39 Systemprüfpunkt 18-11-2013 10:41:26 Systemprüfpunkt 19-11-2013 11:31:44 Systemprüfpunkt 20-11-2013 12:02:37 Systemprüfpunkt 21-11-2013 12:10:43 Systemprüfpunkt 22-11-2013 12:17:48 Systemprüfpunkt 23-11-2013 13:07:18 Systemprüfpunkt 25-11-2013 08:40:42 Systemprüfpunkt 26-11-2013 09:05:12 Systemprüfpunkt 27-11-2013 09:49:15 Systemprüfpunkt 28-11-2013 10:11:55 Systemprüfpunkt 29-11-2013 11:05:07 Systemprüfpunkt 30-11-2013 11:53:04 Systemprüfpunkt 01-12-2013 11:59:09 Systemprüfpunkt 02-12-2013 12:51:55 Systemprüfpunkt 03-12-2013 13:14:37 Systemprüfpunkt 04-12-2013 14:08:21 Systemprüfpunkt 06-12-2013 12:44:08 Systemprüfpunkt 07-12-2013 14:11:49 Systemprüfpunkt 08-12-2013 14:40:21 Systemprüfpunkt 09-12-2013 15:22:01 Systemprüfpunkt 10-12-2013 15:29:38 Systemprüfpunkt 11-12-2013 15:41:55 Systemprüfpunkt 13-12-2013 07:25:58 Software Distribution Service 3.0 13-12-2013 11:10:36 Software Distribution Service 3.0 14-12-2013 11:59:38 Systemprüfpunkt 15-12-2013 17:33:18 Systemprüfpunkt 16-12-2013 17:52:29 Systemprüfpunkt 17-12-2013 19:47:46 Systemprüfpunkt 19-12-2013 10:53:54 Systemprüfpunkt 20-12-2013 11:01:53 Systemprüfpunkt 21-12-2013 11:09:30 Systemprüfpunkt 22-12-2013 11:39:49 Systemprüfpunkt 23-12-2013 14:24:47 Systemprüfpunkt 24-12-2013 14:54:57 Systemprüfpunkt 25-12-2013 14:56:43 Systemprüfpunkt 26-12-2013 15:23:28 Systemprüfpunkt 28-12-2013 09:12:17 Systemprüfpunkt 29-12-2013 09:55:35 Systemprüfpunkt 30-12-2013 10:09:35 Systemprüfpunkt 31-12-2013 10:14:54 Systemprüfpunkt 01-01-2014 11:00:19 Systemprüfpunkt 02-01-2014 11:22:18 Systemprüfpunkt 03-01-2014 12:03:40 Systemprüfpunkt 04-01-2014 13:02:04 Systemprüfpunkt 05-01-2014 14:33:01 Systemprüfpunkt 06-01-2014 14:50:39 Systemprüfpunkt 07-01-2014 15:28:25 Systemprüfpunkt 08-01-2014 16:29:10 Systemprüfpunkt 09-01-2014 18:09:26 Systemprüfpunkt 11-01-2014 09:16:40 Systemprüfpunkt 12-01-2014 11:38:39 Systemprüfpunkt 13-01-2014 11:39:08 Systemprüfpunkt 14-01-2014 17:33:52 Systemprüfpunkt 15-01-2014 07:59:51 Software Distribution Service 3.0 16-01-2014 16:06:23 Systemprüfpunkt 17-01-2014 16:09:24 Systemprüfpunkt 18-01-2014 18:49:56 Systemprüfpunkt 19-01-2014 19:42:38 Systemprüfpunkt 20-01-2014 20:12:48 Systemprüfpunkt 21-01-2014 13:01:54 Java 7 Update 51 wird installiert 22-01-2014 13:24:15 Systemprüfpunkt 23-01-2014 13:59:53 Systemprüfpunkt 24-01-2014 14:28:58 Systemprüfpunkt 25-01-2014 16:06:19 Systemprüfpunkt 26-01-2014 16:22:09 Systemprüfpunkt 27-01-2014 16:24:18 Systemprüfpunkt 28-01-2014 17:03:58 Systemprüfpunkt 29-01-2014 17:20:25 Systemprüfpunkt 30-01-2014 17:25:51 Systemprüfpunkt 31-01-2014 17:54:12 Systemprüfpunkt 02-02-2014 08:03:28 Systemprüfpunkt 03-02-2014 08:30:20 Systemprüfpunkt 04-02-2014 08:42:09 Systemprüfpunkt 05-02-2014 08:48:45 Systemprüfpunkt 06-02-2014 10:07:50 Systemprüfpunkt 07-02-2014 11:02:27 Systemprüfpunkt 08-02-2014 12:10:02 Systemprüfpunkt 09-02-2014 12:47:55 Systemprüfpunkt ==================== Hosts content: ========================== 2006-02-28 13:00 - 2013-05-20 13:09 - 00000027 ____A C:\windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\windows\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2010-06-04 21:57 - 2009-05-08 10:48 - 00094208 _____ () C:\windows\system32\SamFaxPort.dll 2010-06-04 21:26 - 2007-08-14 02:01 - 00022723 _____ () C:\windows\system32\sst1cl3.dll 2012-11-02 18:29 - 2012-09-19 19:17 - 00397088 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2010-06-04 21:26 - 2008-08-11 08:49 - 00524288 _____ () C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe 2010-06-04 21:26 - 2008-08-07 07:58 - 00495616 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\Scan2pc.exe 2010-06-04 21:26 - 2008-06-26 03:45 - 00155648 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\IMFilter.dll 2010-06-04 21:26 - 2008-06-26 03:46 - 01384520 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\ssole.dll 2009-05-18 16:59 - 2013-08-09 15:42 - 00094208 _____ () C:\windows\system32\ssdevm.dll 2010-06-04 21:26 - 2008-06-26 03:45 - 00367104 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\NetModule.dll 2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2013-12-29 13:14 - 2013-12-29 13:14 - 03559024 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-01-15 18:47 - 2014-01-15 18:47 - 16287624 _____ () C:\windows\system32\Macromed\Flash\NPSWF32_12_0_0_43.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/09/2014 03:55:24 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung frst.exe, Version 3.3.10.2, fehlgeschlagenes Modul frst.exe, Version 3.3.10.2, Fehleradresse 0x0001fcbe. Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet. Error: (02/06/2014 00:11:23 PM) (Source: MsiInstaller) (User: USER-D59CA52A63) Description: Product: Apple Mobile Device Support -- Error 1920. Service 'Apple Mobile Device' (Apple Mobile Device) failed to start. Verify that you have sufficient privileges to start system services. Error: (02/06/2014 00:01:56 PM) (Source: MsiInstaller) (User: USER-D59CA52A63) Description: Product: Apple Mobile Device Support -- Error 1920. Service 'Apple Mobile Device' (Apple Mobile Device) failed to start. Verify that you have sufficient privileges to start system services. Error: (02/04/2014 05:37:56 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/04/2014 05:09:30 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul gdiplus.dll, Version 5.2.6002.23084, Fehleradresse 0x0000f06b. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (02/02/2014 03:36:34 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 15688 Error: (02/02/2014 03:36:34 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 15688 Error: (02/02/2014 03:36:34 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/02/2014 00:46:32 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3718 Error: (02/02/2014 00:46:32 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3718 System errors: ============= Error: (02/09/2014 08:43:59 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/09/2014 08:43:34 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/09/2014 08:43:34 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/09/2014 07:59:11 AM) (Source: Dhcp) (User: ) Description: Die Lease dieses Computers zu der IP-Adresse 192.168.1.102 über die Netzwerkkarte mit der Netzwerkadresse C417FE824208 ist verloren gegangen. Error: (02/07/2014 05:55:11 PM) (Source: Dhcp) (User: ) Description: Die Lease dieses Computers zu der IP-Adresse 192.168.1.102 über die Netzwerkkarte mit der Netzwerkadresse C417FE824208 ist verloren gegangen. Error: (02/06/2014 00:11:23 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/06/2014 00:11:23 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Apple Mobile Device. Error: (02/06/2014 00:11:18 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/06/2014 00:11:18 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Apple Mobile Device. Error: (02/06/2014 00:11:13 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Microsoft Office Sessions: ========================= Error: (02/09/2014 03:55:24 PM) (Source: Application Error)(User: ) Description: frst.exe3.3.10.2frst.exe3.3.10.20001fcbe Error: (02/06/2014 00:11:23 PM) (Source: MsiInstaller)(User: USER-D59CA52A63) Description: Product: Apple Mobile Device Support -- Error 1920. Service 'Apple Mobile Device' (Apple Mobile Device) failed to start. Verify that you have sufficient privileges to start system services.(NULL)(NULL)(NULL) Error: (02/06/2014 00:01:56 PM) (Source: MsiInstaller)(User: USER-D59CA52A63) Description: Product: Apple Mobile Device Support -- Error 1920. Service 'Apple Mobile Device' (Apple Mobile Device) failed to start. Verify that you have sufficient privileges to start system services.(NULL)(NULL)(NULL) Error: (02/04/2014 05:37:56 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/04/2014 05:09:30 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702gdiplus.dll5.2.6002.230840000f06b Error: (02/02/2014 03:36:34 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 15688 Error: (02/02/2014 03:36:34 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 15688 Error: (02/02/2014 03:36:34 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/02/2014 00:46:32 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3718 Error: (02/02/2014 00:46:32 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3718 ==================== Memory info =========================== Percentage of memory in use: 45% Total physical RAM: 1976.87 MB Available physical RAM: 1075.12 MB Total Pagefile: 3801.24 MB Available Pagefile: 2867.68 MB Total Virtual: 2047.88 MB Available Virtual: 1936.04 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.05 GB) (Free:97.63 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 8BCEE04E) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Geändert von Magixx (09.02.2014 um 16:10 Uhr) Grund: FRST Log wunschgemäß angefügt |
09.02.2014, 15:47 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ständig selbstöffnender Tab "RegcleanPro - Systweak" Aufforderung zum Malware-Download Hi,
__________________Zitat:
Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
Themen zu Ständig selbstöffnender Tab "RegcleanPro - Systweak" Aufforderung zum Malware-Download |
aufforderung, beste, beste grüße, device driver, dvdvideosoft ltd., euere, experte, folge, folgender, forum, hilfe, ide, immer wieder, liebe, mozilla, msiinstaller, neue, neuen, neuinstallation, problem, regclean, regcleanpro, sporadisch, systweak, tab, thread, woche, wochen, öffnet |