|
Plagegeister aller Art und deren Bekämpfung: Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.02.2014, 11:01 | #1 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Hallo zusammen Google sei Dank bin ich hier gelandet - hoffe, dass Ihr mir helfen könnt. Bin leider reine Anwenderin mit 0 Ahnung von PC-Botanik Bin öfters am PC meiner Mutter, der enervierend langsam ist, schon seit Jahren. Nun fiel mir vor ca 2 Wochen auf, dass ihr Avira-Schutzprogramm nicht mehr updatet. Letzter update März 13, und dies, obwohl sie im Juli 13 die Lizenz verlängert hat. Ich hab alles mögliche probiert, was in den Foren dazu empfohlen wird, leider ohne Erfolg. Ein Bekannter riet mir dann, nach Maleware zu suchen. Und dabei habe ICH RegClean und Advanced System Protector runter geladen und wir haben sogar die Versionen bezahlt, nachdem die Gratis-Programme viiiele Bedrohungen ausgaben. Bin ja sooooo dooof!! Der PC wurde wirklich schneller!!! Aber Aviraproblem bestand nach wie vor. Also weiter gesurft und festgestellt, dass die beiden Programme als unerwünscht bezeichnet werden und an einigen Orten auch als Maleware. *grrrrr... hab also alle diese Dinger wieder deinstalliert. PC ist jetzt wieder langsam Und jetzt hab ich endlich dieses Forum gefunden. Hab brav die Anleitungen gelesen und die ersten Schritte gemacht. Das fett markierte konnte ich ausführen. Leider wird kein Reboot erfragt, ich lande wieder bei der Meldung wo disable oder re-enable gewählt werden kann... Wie weiter??? Und wo würde ich das defogger_disable.log finden? Danke Euch jetzt schon ganz herzlich für Eure Hilfe!!!! Doppelklicke DeFogger, um das Tool zu starten. Es öffnet sich das Programm-Fenster des Tools. Klick auf den Button Disable, um die CD- Emulation-Treiber zu deaktivieren. Klicke Ja, um fortzufahren. Wenn die Nachricht 'Finished!' erscheint, klicke OK. DeFogger wird nun einen Reboot erfragen - klicke OK Poste mir das defogger_disable.log hier in den Thread. |
13.02.2014, 11:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
13.02.2014, 12:29 | #3 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Hallo und danke für die schnelle Antwort.
__________________Ich bin sooo dooof, entschuldigung Ich hab keine Ahnung, ob sonst noch was drauf ist und ob was gefunden wurde... wo würde ich solche logs finden? Und... woher weiss ich, ob 32 FRST oder 64 FRST Wie ich schrieb, hab ich dieses defogger Tool machen wollen, wie es in den Anleitungen steht, dass man das zuerst machen soll... und ich kriegte nicht mal die Anweisung für Neustart... kann ich denn jetzt das übergehen und dieses FRST runter laden? Folgende Angaben zum PC die ich gefunden habe, so als Laie Microsoft Windows XP Home Edition Version 2002 Service Pack 3 Computer Intel® Pentium® 4 CPU 2.80GHz 2.79 GHz, 512 MB RAM Muss jetzt leider los - werde am frühen Abend wieder einloggen können. DANKE fürs Verständnis und bis bald |
13.02.2014, 13:22 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware?Zitat:
Zitat:
2. WinXP wird bald zu Grabe getragen Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2014, 20:15 | #5 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? @ Cosinus Schritt 1 ausgeführt : LOG Code-Tags (alle / viele!) Die nächsten Schritte folgen in weiteren Posts bitte um etwas Geduld und Nachsicht - muss nochmal weg und komme ev später, vielleicht aber auch erst Montag dazu. ====== Exportierte Ereignisse: 18.01.2014 11:22 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 19.01.2014 15:14 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 12:46 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 12:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 12:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 12:59 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 22:09 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 22:14 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 20.01.2014 22:15 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 21.01.2014 14:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 21.01.2014 15:02 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 13:49 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 13:51 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 13:51 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 13:52 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 19:19 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 19:19 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 22:57 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 22:57 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 22.01.2014 22:57 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ib.adnxs.com/tt?id=2073419&cb=3718398000591895869&size=300x250&referrer= ning.com" wurde ein Virus oder unerwünschtes Programm 'HTML/Rce.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 17:48 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:12 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:12 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:17 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:27 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:27 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:28 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:28 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:28 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:28 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:28 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:35 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:36 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 18:36 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 24.01.2014 16:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 25.01.2014 18:42 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 27.01.2014 18:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 27.01.2014 18:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 27.01.2014 23:39 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 29.01.2014 18:14 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 29.01.2014 18:14 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 29.01.2014 18:15 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 29.01.2014 22:33 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 29.01.2014 22:33 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 08:16 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 08:16 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 10:44 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 10:51 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 11:01 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 11:01 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 17:11 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 17:11 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 17:41 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 17:42 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 17:54 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 19:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\es262-32.dll_635267069889843750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 19:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\opera.dll_635267070010000000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 19:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ouniansi.dll_635267070034531250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 19:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\xmlparse.dll_635267070046093750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 19:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.dll_635267070054843750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 19:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\plugdef.dll_635267070067500000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 19:32 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ereg.exe_635267071753750000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\es262-32.dll_635267094511406250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ouniansi.dll_635267094542968750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\opera.dll_635267094531250000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\xmlparse.dll_635267094549062500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.dll_635267094554218750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\plugdef.dll_635267094560156250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ereg.exe_635267094844375000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 30.01.2014 21:48 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 22:01 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 01.02.2014 10:49 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 01.02.2014 17:13 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 03.02.2014 18:29 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 03.02.2014 18:29 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 03.02.2014 20:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\opera.dll_635270576124531250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 20:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\xmlparse.dll_635270576154218750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 20:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.dll_635270576160000000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 20:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\es262-32.dll_635270576170781250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\es262-32.dll_635270580205625000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ouniansi.dll_635270580255312500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\opera.dll_635270580241875000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\xmlparse.dll_635270580262343750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.dll_635270580278125000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\plugdef.dll_635270580296093750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ereg.exe_635270582986718750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\jpeg.exe_635270583371718750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\default.sfx_635270584087031250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\tsrh-wrar30.exe_635270584105000000' wurde ein Virus oder unerwünschtes Programm 'TR/PWS.Sinowal.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\wincon.sfx_635270584120937500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 21:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.sfx_635270584131406250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.02.2014 22:28 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 15:01 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 15:03 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 16:50 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 16:58 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 16:59 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 17:01 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 17:03 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 17:04 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 19:38 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 19:50 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 19:51 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 04.02.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\es262-32.dll_635271415043281250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\opera.dll_635271415105937500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ouniansi.dll_635271415126562500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\xmlparse.dll_635271415132656250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\plugdef.dll_635271415144531250' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.dll_635271415137968750' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\ereg.exe_635271417625937500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\jpeg.exe_635271417994062500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\default.sfx_635271418662812500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\tsrh-wrar30.exe_635271418678750000' wurde ein Virus oder unerwünschtes Programm 'TR/PWS.Sinowal.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\wincon.sfx_635271418712500000' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.02.2014 20:17 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\sptemp\zip.sfx_635271418721562500' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 06.02.2014 18:52 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 06.02.2014 19:22 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 06.02.2014 19:23 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 06.02.2014 19:24 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 06.02.2014 19:25 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 06.02.2014 19:25 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 10.02.2014 22:34 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 10.02.2014 22:35 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 10.02.2014 22:39 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 13.02.2014 09:21 [Browser-Schutz] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://s7.addthis.com/static/r07/sh149.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert |
14.02.2014, 00:10 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Nächste Übung: wie poste ich in CODE-Tags Was ist mit FRST?
__________________ --> Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? |
14.02.2014, 08:19 | #7 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? @ Frechdachs, äääh, Cosinus Voilà: FRST FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014 01 Ran by Demuth (administrator) on TERMINATOR on 14-02-2014 08:12:03 Running from C:\Dokumente und Einstellungen\Demuth\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe (Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe (Microsoft Corporation) C:\WINDOWS\System32\snmp.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Microsoft Corporation) C:\Programme\Windows Media Player\WMPNetwk.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies, Inc.) C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe (SlySoft, Inc.) C:\Programme\SlySoft\CloneCD\CloneCDTray.exe (Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe (Nuance Communications, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe () C:\Programme\Logitech\QuickCam\Quickcam.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcmon.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (iISoftware) C:\Programme\iISystem Wiper\SystemWiper.exe () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Programme\Windows Media Player\WMPNSCFG.exe (Yellow Computing Germany) C:\Programme\PCsync\QDCTray.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ATIPTA] - C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [335872 2003-11-25] (ATI Technologies, Inc.) HKLM\...\Run: [CloneCDTray] - C:\Programme\SlySoft\CloneCD\CloneCDTray.exe [57344 2004-10-21] (SlySoft, Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [77824 2005-07-06] (Apple Computer, Inc.) HKLM\...\Run: [PinnacleDriverCheck] - C:\WINDOWS\system32\PSDrvCheck.exe [406016 2004-03-10] () HKLM\...\Run: [RCScheduleCheck] - C:\Program Files\VCOM\Recovery Commander\RCSCHED.EXE [151552 2003-10-21] (imagine LAN, Inc.) HKLM\...\Run: [SSBkgdUpdate] - C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] - C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [30248 2007-01-29] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] - C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46632 2007-01-29] (Nuance Communications, Inc.) HKLM\...\Run: [PPort11reminder] - C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [255528 2007-02-01] (Nuance Communications, Inc.) HKLM\...\Run: [BrMfcWnd] - C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [663552 2007-03-12] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Programme\Brother\ControlCenter3\brctrcen.exe [65536 2007-01-26] (Brother Industries, Ltd.) HKLM\...\Run: [LogitechQuickCamRibbon] - C:\Programme\Logitech\QuickCam\Quickcam.exe [2656528 2008-12-20] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-09] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [iIWiper] - C:\Programme\iISystem Wiper\SystemWiper.exe [258048 2004-08-28] (iISoftware) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [LogitechSetup] - C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263\setup.exe /skip_all_checks /p /start /restart /l:deu <===== ATTENTION HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [WMPNSCFG] - C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\MountPoints2: {79633a1c-216e-11dc-849c-000ea6a1fdd4} - H:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\Demuth\Startmenü\Programme\Autostart\Quick Data Copy.lnk ShortcutTarget: Quick Data Copy.lnk -> C:\Programme\PCsync\QDCTray.exe (Yellow Computing Germany) ==================== Internet (Whitelisted) ==================== ProxyServer: %3clocal%3e:80 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10262&src=crm&q={searchTerms}&locale=de_CH&apn_ptnrs=^AGT&apn_dtid=^YYYYYY^YY^CH&apn_uid=5130887c-1d57-4b61-a8bd-bfd6328cdf7a&apn_sauid=E7D4DC04-3E80-49DB-ADC1-4CF7BCEDB761 BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No File Toolbar: HKCU - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: HookRC Class - {a5780613-492e-4a2a-a7fd-549610edf6cc} - C:\Program Files\VCOM\Recovery Commander\RCHOOK.DLL [102400 2003-07-08] () Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 16 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default FF DefaultSearchEngine: Ask.com FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Ask.com FF Homepage: https://www.google.ch/ FF Keyword.URL: hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10262&locale=de_CH&apn_uid=5130887c-1d57-4b61-a8bd-bfd6328cdf7a&apn_ptnrs=%5EAGT&apn_sauid=E7D4DC04-3E80-49DB-ADC1-4CF7BCEDB761&apn_dtid=%5EYYYYYY%5EYY%5ECH&&q= FF NetworkProxy: "ftp", "<local>" FF NetworkProxy: "gopher", "<local>" FF NetworkProxy: "http", "<local>" FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1" FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "<local>" FF NetworkProxy: "ssl", "<local>" FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-06-07] FF Extension: PDF Download - C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\Extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250} [2011-04-19] FF Extension: ScribeFire Classic - C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\Extensions\{F807FACD-E46A-4793-B345-D58CB177673C}.xpi [2011-11-04] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-06] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: hxxp://search.avira.com/?l=dis&o=APN10262&gct=hp&dc=EU&locale=de_CH CHR DefaultSearchKeyword: ask.com CHR DefaultSearchProvider: Ask CHR DefaultSearchURL: hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10262&locale=de_CH&apn_uid=5130887c-1d57-4b61-a8bd-bfd6328cdf7a&apn_ptnrs=%5EAGT&apn_sauid=E7D4DC04-3E80-49DB-ADC1-4CF7BCEDB761&apn_dtid=%5EYYYYYY%5EYY%5ECH&q={searchTerms} CHR Extension: (Avira Toolbar) - C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaaabfjnbeinlpljodiajipidiompfl [2013-05-01] CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2012-03-09] CHR HKLM\...\Chrome\Extension: [aaaaabfjnbeinlpljodiajipidiompfl] - C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\APN\GoogleCRXs\aaaaabfjnbeinlpljodiajipidiompfl_7.15.8.0.crx [2012-03-09] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-03-02] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 AdobeActiveFileMonitor; C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [98304 2004-10-12] () R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-09] (Avira Operations GmbH & Co. KG) S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [516096 2003-12-02] () S2 gupdate1c985ecacbcb396; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-03] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-09-27] (Google) S3 LPDSVC; C:\WINDOWS\system32\tcpsvcs.exe [19456 2003-04-02] (Microsoft Corporation) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [150040 2008-12-16] (Logitech Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-06] (Mozilla Foundation) R2 PhotoshopElementsDeviceConnect; C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [118784 2004-10-12] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 ASAPIW2K; C:\WINDOWS\System32\drivers\Asapiw2k.sys [11264 2004-03-10] (Pinnacle Systems GmbH) R0 atiide; C:\WINDOWS\System32\DRIVERS\atiide.sys [6016 2004-06-01] (ATI Technologies Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG) S3 BrScnUsb; C:\WINDOWS\System32\DRIVERS\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) R0 caboagp; C:\WINDOWS\System32\DRIVERS\atisgkaf.sys [13842 2003-10-27] (ATI Technologies Inc.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R1 cdrbsdrv; C:\WINDOWS\system32\Drivers\cdrbsdrv.sys [13567 2004-03-08] (B.H.A Corporation) R2 EIO; C:\WINDOWS\system32\drivers\EIO.sys [8703 2003-01-29] (ASUSTeK Computer Inc.) R3 EL90Xbc; C:\WINDOWS\System32\DRIVERS\el90Xbc5.SYS [77465 2002-12-24] (3Com Corporation) R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [26240 2004-08-31] (SlySoft, Inc.) R2 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [9856 2004-07-21] (Elaborate Bytes AG) R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) R3 LVPr2Mon; C:\WINDOWS\System32\Drivers\LVPr2Mon.sys [25624 2008-12-16] () R3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2008-12-17] (Logitech Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 pepifilter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [13848 2008-12-17] (Logitech Inc.) R3 PID_PEPI; C:\WINDOWS\System32\DRIVERS\LV302V32.SYS [2686104 2008-12-17] (Logitech Inc.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) S3 cleanhlp; \??\C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [X] S4 IntelIde; No ImagePath S3 ovt519; System32\Drivers\ov519vid.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 USBAAPL; System32\Drivers\usbaapl.sys [X] S2 zumbus; system32\DRIVERS\zumbus.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-14 08:12 - 2014-02-14 08:12 - 00018321 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.txt 2014-02-14 08:11 - 2014-02-14 08:12 - 00000000 ____D () C:\FRST 2014-02-14 08:09 - 2014-02-14 08:09 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.exe 2014-02-13 19:44 - 2014-02-13 19:44 - 00077372 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\Ereignisse.txt 2014-02-13 19:03 - 2014-02-13 19:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2014-02-13 10:46 - 2014-02-13 10:41 - 00050477 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\Defogger.exe 2014-02-13 10:41 - 2014-02-13 10:41 - 00000000 _____ () C:\Dokumente und Einstellungen\Demuth\defogger_reenable 2014-02-13 09:34 - 2014-02-13 09:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Systweak 2014-02-12 20:34 - 2014-02-12 20:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-09 09:55 - 2014-02-09 16:11 - 00000000 ____D () C:\Programme\Mozilla Thunderbird 2014-02-07 14:14 - 2014-02-07 14:14 - 00000695 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\EasyTax 2013 AG.lnk 2014-02-07 14:14 - 2014-02-07 14:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EasyTax 2013 AG 2014-02-06 23:31 - 2014-02-13 16:54 - 00000000 ____D () C:\Programme\Emsisoft Anti-Malware 2014-02-06 12:45 - 2014-02-07 07:40 - 00001409 _____ () C:\WINDOWS\QTFont.for 2014-02-06 12:13 - 2014-02-06 12:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-01-30 20:53 - 2014-02-10 20:52 - 00000326 _____ () C:\WINDOWS\Tasks\Advanced System Protector.job 2014-01-30 19:09 - 2014-01-30 19:09 - 00072016 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\system.sav.LOG 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\software.sav.LOG 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SECURITY.sav.LOG 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.sav.LOG 2014-01-30 18:57 - 2014-01-30 19:02 - 00002494 _____ () C:\WINDOWS\system32\ASOROSet.bin 2014-01-30 18:56 - 2014-02-06 12:06 - 00000000 ____D () C:\WINDOWS\system32\config\RCCBakup 2014-01-30 17:45 - 2013-07-22 16:07 - 00018776 _____ (Systweak Inc., (www.systweak.com)) C:\WINDOWS\system32\roboot.exe 2014-01-15 20:16 - 2014-01-15 20:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ ==================== One Month Modified Files and Folders ======= 2014-02-14 08:12 - 2014-02-14 08:12 - 00018321 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.txt 2014-02-14 08:12 - 2014-02-14 08:11 - 00000000 ____D () C:\FRST 2014-02-14 08:12 - 2012-10-19 12:50 - 00000228 _____ () C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2014-02-14 08:09 - 2014-02-14 08:09 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.exe 2014-02-14 08:07 - 2007-03-01 18:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Skype 2014-02-14 07:43 - 2013-07-23 10:11 - 00000420 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{F0F1FEFA-98D1-4AF2-B163-F332FC2709B1}.job 2014-02-14 07:39 - 2004-11-05 12:55 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-02-14 07:38 - 2012-07-13 17:22 - 00054156 ____H () C:\WINDOWS\QTFont.qfn 2014-02-14 07:38 - 2009-07-01 07:31 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-14 07:38 - 2009-07-01 07:31 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-14 07:38 - 2004-11-16 11:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth 2014-02-14 07:38 - 2003-04-02 13:00 - 00012598 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-14 07:17 - 2004-11-05 12:59 - 01520429 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-14 07:13 - 2004-11-05 13:03 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-02-14 07:13 - 2004-11-05 12:55 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-13 23:09 - 2012-07-01 15:22 - 00000018 _____ () C:\Dokumente und Einstellungen\Demuth\iidelonb.ini 2014-02-13 23:09 - 2004-11-16 11:52 - 00000300 ___SH () C:\Dokumente und Einstellungen\Demuth\ntuser.ini 2014-02-13 23:09 - 2004-11-05 13:03 - 00032468 _____ () C:\WINDOWS\SchedLgU.Txt 2014-02-13 19:44 - 2014-02-13 19:44 - 00077372 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\Ereignisse.txt 2014-02-13 19:03 - 2014-02-13 19:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2014-02-13 19:03 - 2004-11-05 12:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-13 16:54 - 2014-02-06 23:31 - 00000000 ____D () C:\Programme\Emsisoft Anti-Malware 2014-02-13 10:41 - 2014-02-13 10:46 - 00050477 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\Defogger.exe 2014-02-13 10:41 - 2014-02-13 10:41 - 00000000 _____ () C:\Dokumente und Einstellungen\Demuth\defogger_reenable 2014-02-13 09:35 - 2014-02-13 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Systweak 2014-02-13 09:35 - 2004-11-05 12:52 - 00000000 ___RD () C:\Programme 2014-02-12 20:40 - 2004-11-05 13:15 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-02-12 20:35 - 2014-02-12 20:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-12 20:31 - 2004-11-05 12:52 - 01025324 ____C () C:\WINDOWS\system32\PerfStringBackup.INI 2014-02-12 20:27 - 2013-08-14 08:35 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-02-12 20:21 - 2005-05-18 16:13 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-12 20:19 - 2013-06-26 10:30 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-02-12 20:06 - 2003-04-02 13:00 - 00000872 _____ () C:\WINDOWS\win.ini 2014-02-12 10:32 - 2004-11-05 12:55 - 00021558 ____N () C:\WINDOWS\Sti_Trace.log 2014-02-10 20:52 - 2014-01-30 20:53 - 00000326 _____ () C:\WINDOWS\Tasks\Advanced System Protector.job 2014-02-10 13:21 - 2006-12-19 12:40 - 00000314 _____ () C:\WINDOWS\Tasks\Scheduled Checkpoint.job 2014-02-10 13:21 - 2006-12-19 12:40 - 00000265 _____ () C:\RCINFO.TXT 2014-02-10 13:20 - 2012-05-14 09:35 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-02-09 16:11 - 2014-02-09 09:55 - 00000000 ____D () C:\Programme\Mozilla Thunderbird 2014-02-09 13:06 - 2009-03-30 13:32 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-02-09 11:11 - 2013-10-20 08:26 - 00470840 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-02-09 10:05 - 2004-11-16 11:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\Demuth\Startmenü 2014-02-07 14:14 - 2014-02-07 14:14 - 00000695 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\EasyTax 2013 AG.lnk 2014-02-07 14:14 - 2014-02-07 14:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EasyTax 2013 AG 2014-02-07 07:40 - 2014-02-06 12:45 - 00001409 _____ () C:\WINDOWS\QTFont.for 2014-02-06 12:14 - 2014-02-06 12:13 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-06 12:06 - 2014-01-30 18:56 - 00000000 ____D () C:\WINDOWS\system32\config\RCCBakup 2014-02-06 03:54 - 2009-03-08 03:32 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2014-02-06 03:54 - 2004-08-03 23:57 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2014-02-06 00:20 - 2013-06-26 10:21 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2014-02-06 00:20 - 2011-06-16 18:03 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2014-02-06 00:20 - 2008-06-26 09:12 - 01216000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2014-02-06 00:20 - 2008-04-21 07:42 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2014-02-06 00:20 - 2004-08-03 23:57 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2014-02-06 00:20 - 2004-08-03 23:57 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2014-02-06 00:19 - 2013-06-26 10:22 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2014-02-06 00:19 - 2011-06-21 19:18 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2014-02-06 00:19 - 2010-11-05 06:04 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2014-02-06 00:19 - 2010-09-09 15:17 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2014-02-06 00:19 - 2010-02-26 06:41 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2014-02-06 00:19 - 2009-03-08 03:39 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2014-02-06 00:19 - 2009-03-08 03:34 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2014-02-06 00:19 - 2009-03-08 03:34 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2014-02-06 00:19 - 2009-03-08 03:32 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2014-02-06 00:19 - 2009-03-08 03:32 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2014-02-06 00:19 - 2009-03-08 03:31 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2014-02-06 00:19 - 2008-04-21 07:42 - 06021120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-02-06 00:19 - 2004-08-03 23:58 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2014-02-06 00:19 - 2004-08-03 23:57 - 06021120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00611840 ____N (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00067072 ____N (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00043520 ____N (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2014-02-06 00:18 - 2013-06-26 10:21 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2014-02-06 00:18 - 2009-03-08 13:09 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2014-02-06 00:18 - 2004-08-03 23:57 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2014-02-06 00:18 - 2004-08-03 23:57 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll 2014-02-06 00:18 - 2004-08-03 23:57 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll 2014-02-05 23:24 - 2004-08-03 23:42 - 00385024 ____N (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2014-02-03 22:27 - 2008-09-27 09:04 - 00000000 __HDC () C:\WINDOWS\$NtServicePackUninstall$ 2014-02-03 22:27 - 2008-01-09 09:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB941644$ 2014-02-03 22:27 - 2007-06-13 06:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB935839$ 2014-02-03 22:27 - 2006-04-16 10:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB912812$ 2014-02-03 22:27 - 2006-03-06 12:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB913446$ 2014-01-31 08:13 - 2004-11-16 11:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\Demuth\Startmenü\Programme\Autostart 2014-01-31 08:13 - 2004-11-16 11:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\Demuth\Startmenü\Programme 2014-01-30 19:09 - 2014-01-30 19:09 - 00072016 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\system.sav.LOG 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\software.sav.LOG 2014-01-30 19:02 - 2014-01-30 18:57 - 00002494 _____ () C:\WINDOWS\system32\ASOROSet.bin 2014-01-30 19:02 - 2004-11-05 13:50 - 32768000 _____ () C:\WINDOWS\system32\config\software.bak 2014-01-30 19:02 - 2004-11-05 13:50 - 05505024 _____ () C:\WINDOWS\system32\config\system.bak 2014-01-30 19:02 - 2004-11-05 13:03 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-01-30 19:02 - 2004-11-05 13:03 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-01-30 19:02 - 2004-11-05 12:51 - 00057344 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SECURITY.sav.LOG 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.sav.LOG 2014-01-30 19:00 - 2004-11-05 12:51 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-01-30 11:36 - 2012-06-05 17:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\TeamViewer 2014-01-30 10:52 - 2011-07-07 16:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2014-01-30 08:42 - 2004-11-16 11:52 - 00000000 ___HD () C:\Dokumente und Einstellungen\Demuth\Netzwerkumgebung 2014-01-29 23:17 - 2012-10-19 12:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2014-01-18 11:27 - 2011-07-02 09:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2014-01-15 20:16 - 2014-01-15 20:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-03 23:57] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2004-08-03 23:58] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2004-08-03 23:58] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2004-08-03 23:57] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2004-08-03 23:58] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2004-08-03 23:57] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-03 23:44] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Und hier ADDITION Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 Ran by Demuth at 2014-02-14 08:13:20 Running from C:\Dokumente und Einstellungen\Demuth\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Digital Editions 2.0 (Version: 2.0.1 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Photoshop Elements 3.0 (Version: 003.000.0000 - Adobe Systems, Inc.) Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated) ArcSoft PhotoImpression (Version: - ) ArcSoft VideoImpression 1.6 (Version: - ) ATI - Dienstprogramm zur Deinstallation der Software (Version: 6.14.10.1005 - ) ATI Control Panel (Version: 6.14.10.5072 - ) ATI Display Driver (Version: 8.111-050222a-021277C-ATI - ) ATI-Treiber (Version: - ) Avira Free Antivirus (Version: 14.0.2.286 - Avira) Brother MFL-Pro Suite (Version: 1.00 - Brother Industries, Ltd.) CCleaner (Version: 3.23 - Piriform) CloneCD (Version: - SlySoft) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000 - Microsoft Corporation) EasyTax 2012 AG 1.0 (Version: 1.0 - HWI Solutions AG) EasyTax 2013 AG 1.0 (Version: 1.0 - HWI Solutions AG) Google Chrome (Version: 32.0.1700.107 - Google Inc.) Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden Google Updater (Version: 2.4.2432.1652 - Google Inc.) Hotfix für Windows Media Player 11 (KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (Version: 1 - Microsoft Corporation) ifolor Designer (Version: 3.2.7.0 - Ifolor AG) ImageMixer VCD/DVD2 for OLYMPUS (Version: 2.01.050.1 - ) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) SE Runtime Environment 6 Update 1 (Version: 1.6.0.10 - Sun Microsystems, Inc.) Logitech Legacy USB Camera-Treiberpaket (Version: - ) Logitech QuickCam (Version: 11.90.1263 - Logitech Inc.) Logitech QuickCam-Treiberpaket (Version: - ) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1 - Microsoft Corporation) Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office 2000 SR-1 Disc 2 (Version: 9.00.9327 - Microsoft Corporation) Microsoft Office 2000 SR-1 Premium (Version: 9.00.9327 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Windows-Journal-Viewer (Version: 1.5.2315.3 - Microsoft) Mozilla Firefox 27.0 (x86 de) (Version: 27.0 - Mozilla) Mozilla Maintenance Service (Version: 24.3.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (Version: 24.3.0 - Mozilla) MSXML 4.0 SP2 (KB925672) (Version: 4.20.9839.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB927978) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (Version: 6.00.3883.8 - Microsoft Corporation) OpenOffice.org Installer 1.0 (Version: 1.0.9221 - Sun Microsystems) PaperPort Image Printer (Version: 1.00.0000 - Nuance Communications, Inc.) PC sync für Windows (Version: - ) Pixie registration fix (Version: 1.00.0000 - ) PowerDesk 5.0 (Version: - ) PowerDVD (Version: - ) QuickTime (Version: - ) Recovery Commander (Version: - ) ScanSoft PaperPort 11 (Version: 11.1.0000 - Nuance Communications, Inc.) Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB911565) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 10 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB936782) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360131) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2416400) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2482017) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2497640) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2530548) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2559049) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2586448) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618444) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647516) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2675157) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2699988) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2722913) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2744842) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761465) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2792100) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2797052) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2799329) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2809289) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2817183) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829530) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2838727) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974455) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB976325) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (Version: 1 - Microsoft Corporation) Skype Click to Call (Version: 5.10.9560 - Skype Technologies S.A.) Skype™ 6.11 (Version: 6.11.102 - Skype Technologies S.A.) SmartSound Quicktracks Plugin (Version: 3.0.2.4 - SmartSound Software Inc) SmartSound Quicktracks Plugin (Version: 3.0.2.4 - SmartSound Software Inc) Hidden SoundMAX (Version: 5.12.01.3860 - Analog Devices) Studio 9.4 Patch (Version: 9.4.3.70 - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB976749) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB978207) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB980182) (Version: 1 - Microsoft Corporation) Hidden USB Driver (Version: - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (Version: - Microsoft Corporation) Win2PDF 7 (Version: 7.0.46 - Dane Prairie Systems, LLC.) Windows Genuine Advantage Notifications (KB905474) (Version: 1.7.0018.5 - Microsoft Corporation) Windows Genuine Advantage v1.3.0254.0 (Version: 1.3.0254.0 - Microsoft) Hidden Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.5.0530.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows XP Service Pack 3 (Version: 20080414.031514 - Microsoft Corporation) WinRAR Archivierer (Version: - ) WinZip (Version: 9.0 SR-1 (6224g) - WinZip Computing, Inc. und H.C. Top Systems B.V.) ==================== Restore Points ========================= 20-11-2013 17:15:55 Software Distribution Service 3.0 07-12-2013 08:15:23 Systemprüfpunkt 13-12-2013 08:55:57 Software Distribution Service 3.0 13-12-2013 13:18:10 Software Distribution Service 3.0 14-12-2013 17:17:51 Systemprüfpunkt 20-12-2013 13:10:32 Systemprüfpunkt 21-12-2013 17:26:49 Systemprüfpunkt 01-01-2014 14:27:25 Systemprüfpunkt 04-01-2014 17:28:58 Systemprüfpunkt 06-01-2014 18:27:27 Systemprüfpunkt 13-01-2014 20:13:08 Systemprüfpunkt 14-01-2014 08:24:42 Software Distribution Service 3.0 15-01-2014 18:07:05 Systemprüfpunkt 15-01-2014 19:14:43 Software Distribution Service 3.0 20-01-2014 17:55:14 Systemprüfpunkt 22-01-2014 16:57:19 Systemprüfpunkt 23-01-2014 18:41:01 Systemprüfpunkt 25-01-2014 14:19:48 Systemprüfpunkt 26-01-2014 14:41:57 Systemprüfpunkt 27-01-2014 17:34:59 Systemprüfpunkt 29-01-2014 19:16:33 Systemprüfpunkt 30-01-2014 17:04:39 RegClean Pro Do, Jan 30, 14 18:04 30-01-2014 19:27:35 Advanced System Protector 03-02-2014 19:37:32 Systemprüfpunkt 03-02-2014 21:27:05 Advanced System Protector 04-02-2014 21:47:27 Systemprüfpunkt 06-02-2014 12:07:45 Systemprüfpunkt 09-02-2014 12:16:39 Systemprüfpunkt 10-02-2014 19:16:37 Systemprüfpunkt 11-02-2014 19:45:11 Systemprüfpunkt 12-02-2014 19:12:14 Software Distribution Service 3.0 13-02-2014 20:11:21 Systemprüfpunkt ==================== Hosts content: ========================== 2003-04-02 13:00 - 2003-04-02 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Advanced System Protector.job => C:\Programme\Advanced System Protector\AspManager.exe Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Scheduled Checkpoint.job => C:\Program Files\VCOM\Recovery Commander\RCSCHED.EXE Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{F0F1FEFA-98D1-4AF2-B163-F332FC2709B1}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2012-06-11 13:44 - 2011-06-07 09:34 - 00075040 _____ () C:\WINDOWS\system32\win2pdfm.dll 2012-10-19 12:49 - 2013-12-09 11:37 - 00394808 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2004-10-12 03:47 - 2004-10-12 03:47 - 00098304 _____ () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe 2004-10-12 03:46 - 2004-10-12 03:46 - 00147456 _____ () C:\Programme\Adobe\Photoshop Elements 3.0\platform.dll 2004-10-12 02:40 - 2004-10-12 02:40 - 00118784 _____ () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe 2006-12-19 12:40 - 2003-07-08 06:53 - 00102400 _____ () C:\Program Files\VCOM\Recovery Commander\RCHOOK.DLL 2013-12-18 19:42 - 2013-12-18 19:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2008-12-20 07:50 - 2008-12-20 07:50 - 02656528 _____ () C:\Programme\Logitech\QuickCam\Quickcam.exe 2008-12-20 07:46 - 2008-12-20 07:46 - 00558864 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe 2004-08-03 23:57 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-02-06 12:13 - 2014-02-06 12:14 - 03583600 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C64BF02A ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/13/2014 05:00:13 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung EXCEL.EXE, Version 9.0.0.6627, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/12/2014 10:39:11 PM) (Source: MsiInstaller) (User: TERMINATOR) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/12/2014 10:38:09 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/12/2014 10:33:57 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/06/2014 07:19:49 PM) (Source: MsiInstaller) (User: TERMINATOR) Description: Product: Microsoft Fix it 50410 -- This Microsoft Fix it does not apply to your operating system or application version. Error: (02/06/2014 07:19:08 PM) (Source: MsiInstaller) (User: TERMINATOR) Description: Product: Microsoft Fix it 50409 -- This Microsoft Fix it does not apply to your operating system or application version. Error: (01/29/2014 10:35:01 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 26.0.0.5087, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/22/2014 01:50:13 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 26.0.0.5087, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/18/2014 00:36:25 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung POWERPNT.EXE, Version 9.0.0.6620, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/18/2014 00:35:38 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung POWERPNT.EXE, Version 9.0.0.6620, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (02/14/2014 07:13:40 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/13/2014 07:07:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/13/2014 04:54:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/13/2014 04:54:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/13/2014 08:57:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/13/2014 08:57:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/12/2014 07:59:46 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/12/2014 07:59:46 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/12/2014 07:08:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/12/2014 07:08:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (02/13/2014 05:00:13 PM) (Source: Application Hang)(User: ) Description: EXCEL.EXE9.0.0.6627hungapp0.0.0.000000000 Error: (02/12/2014 10:39:11 PM) (Source: MsiInstaller)(User: TERMINATOR) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/12/2014 10:38:09 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/12/2014 10:33:57 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/06/2014 07:19:49 PM) (Source: MsiInstaller)(User: TERMINATOR) Description: Product: Microsoft Fix it 50410 -- This Microsoft Fix it does not apply to your operating system or application version.(NULL)(NULL)(NULL) Error: (02/06/2014 07:19:08 PM) (Source: MsiInstaller)(User: TERMINATOR) Description: Product: Microsoft Fix it 50409 -- This Microsoft Fix it does not apply to your operating system or application version.(NULL)(NULL)(NULL) Error: (01/29/2014 10:35:01 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087hungapp0.0.0.000000000 Error: (01/22/2014 01:50:13 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087hungapp0.0.0.000000000 Error: (01/18/2014 00:36:25 PM) (Source: Application Hang)(User: ) Description: POWERPNT.EXE9.0.0.6620hungapp0.0.0.000000000 Error: (01/18/2014 00:35:38 PM) (Source: Application Hang)(User: ) Description: POWERPNT.EXE9.0.0.6620hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 88% Total physical RAM: 510.8 MB Available physical RAM: 57.29 MB Total Pagefile: 1505.59 MB Available Pagefile: 552.68 MB Total Virtual: 2047.88 MB Available Virtual: 1946.46 MB ==================== Drives ================================ Drive c: (Windows XP) (Fixed) (Total:91.91 GB) (Free:71.17 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten) (Fixed) (Total:140.97 GB) (Free:127.53 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 3F2BF12C) Partition 1: (Active) - (Size=92 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=141 GB) - (Type=05) ==================== End Of Log ============================ Muss jetzt leider los, bin vermutlich erst Montag retour. Schönen Tag! |
14.02.2014, 09:16 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2014, 22:14 | #9 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Hier das mbar-log-<Jahr-Monat-Tag>.txt Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1009 www.malwarebytes.org Database version: v2014.02.17.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 :: TERMINATOR [administrator] 17.02.2014 19:59:19 mbar-log-2014-02-17 (19-59-19).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 217283 Time elapsed: 21 minute(s), 33 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
17.02.2014, 22:49 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
18.02.2014, 16:55 | #11 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? 1. Schritt: adwCleaner Code:
ATTFilter # AdwCleaner v3.019 - Bericht erstellt am 18/02/2014 um 09:38:37 # Aktualisiert 17/02/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Demuth - TERMINATOR # Gestartet von : C:\Dokumente und Einstellungen\Demuth\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\Ask.com Ordner Gelöscht : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} Ordner Gelöscht : C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Systweak [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aaaaabfjnbeinlpljodiajipidiompfl Datei Gelöscht : C:\WINDOWS\system32\roboot.exe Datei Gelöscht : C:\WINDOWS\Tasks\Advanced System Protector.job Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaabfjnbeinlpljodiajipidiompfl Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\MyPC Backup Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\r0yyy8q2.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\prefs.js ] Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); Zeile gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10262&locale=de_CH&apn_uid=5130887c-1d57-4b61-a8bd-bfd6328cdf7a&apn_ptnrs=%5EAGT&apn_sauid=E7D4DC04-3E80-49DB[...] -\\ Google Chrome v32.0.1700.107 [ Datei : C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht : homepage Gelöscht : search_url Gelöscht : suggest_url ************************* AdwCleaner[R0].txt - [10545 octets] - [18/02/2014 09:36:25] AdwCleaner[S0].txt - [10479 octets] - [18/02/2014 09:38:37] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10540 octets] ########## ***************** 2. Schritt: JRT - Junkware Removal Tool Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.1 (02.04.2014:1) OS: Microsoft Windows XP x86 Ran by Demuth on 18.02.2014 at 16:32:34.89 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18.02.2014 at 16:37:52.48 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 3. Schritt: Frisches Log mit FRST FRST.txt FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014 Ran by Demuth (administrator) on TERMINATOR on 18-02-2014 16:41:37 Running from C:\Dokumente und Einstellungen\Demuth\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe (Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe (Microsoft Corporation) C:\WINDOWS\System32\snmp.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Microsoft Corporation) C:\Programme\Windows Media Player\WMPNetwk.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies, Inc.) C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe (SlySoft, Inc.) C:\Programme\SlySoft\CloneCD\CloneCDTray.exe (Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe (Nuance Communications, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe () C:\Programme\Logitech\QuickCam\Quickcam.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcmon.exe (iISoftware) C:\Programme\iISystem Wiper\SystemWiper.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Programme\Windows Media Player\WMPNSCFG.exe () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe (Yellow Computing Germany) C:\Programme\PCsync\QDCTray.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ATIPTA] - C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [335872 2003-11-25] (ATI Technologies, Inc.) HKLM\...\Run: [CloneCDTray] - C:\Programme\SlySoft\CloneCD\CloneCDTray.exe [57344 2004-10-21] (SlySoft, Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [77824 2005-07-06] (Apple Computer, Inc.) HKLM\...\Run: [PinnacleDriverCheck] - C:\WINDOWS\system32\PSDrvCheck.exe [406016 2004-03-10] () HKLM\...\Run: [RCScheduleCheck] - C:\Program Files\VCOM\Recovery Commander\RCSCHED.EXE [151552 2003-10-21] (imagine LAN, Inc.) HKLM\...\Run: [SSBkgdUpdate] - C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] - C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [30248 2007-01-29] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] - C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46632 2007-01-29] (Nuance Communications, Inc.) HKLM\...\Run: [PPort11reminder] - C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [255528 2007-02-01] (Nuance Communications, Inc.) HKLM\...\Run: [BrMfcWnd] - C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [663552 2007-03-12] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] - C:\Programme\Brother\ControlCenter3\brctrcen.exe [65536 2007-01-26] (Brother Industries, Ltd.) HKLM\...\Run: [LogitechQuickCamRibbon] - C:\Programme\Logitech\QuickCam\Quickcam.exe [2656528 2008-12-20] () HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [iIWiper] - C:\Programme\iISystem Wiper\SystemWiper.exe [258048 2004-08-28] (iISoftware) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [LogitechSetup] - C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263\setup.exe /skip_all_checks /p /start /restart /l:deu <===== ATTENTION HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [WMPNSCFG] - C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation) HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\MountPoints2: {79633a1c-216e-11dc-849c-000ea6a1fdd4} - H:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\Demuth\Startmenü\Programme\Autostart\Quick Data Copy.lnk ShortcutTarget: Quick Data Copy.lnk -> C:\Programme\PCsync\QDCTray.exe (Yellow Computing Germany) ==================== Internet (Whitelisted) ==================== ProxyServer: %3clocal%3e:80 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll No File SearchScopes: HKLM - DefaultScope value is missing. Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: HookRC Class - {a5780613-492e-4a2a-a7fd-549610edf6cc} - C:\Program Files\VCOM\Recovery Commander\RCHOOK.DLL [102400 2003-07-08] () Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 16 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default FF DefaultSearchEngine: Ask.com FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Ask.com FF Homepage: https://www.google.ch/ FF NetworkProxy: "ftp", "<local>" FF NetworkProxy: "gopher", "<local>" FF NetworkProxy: "http", "<local>" FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1" FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "<local>" FF NetworkProxy: "ssl", "<local>" FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-06-07] FF Extension: PDF Download - C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\Extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250} [2011-04-19] FF Extension: ScribeFire Classic - C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Mozilla\Firefox\Profiles\erciuunh.default\Extensions\{F807FACD-E46A-4793-B345-D58CB177673C}.xpi [2011-11-04] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR DefaultSearchKeyword: ask.com CHR DefaultSearchProvider: Ask CHR DefaultSearchURL: hxxp://www.google.com CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2012-03-09] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-03-02] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 AdobeActiveFileMonitor; C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe [98304 2004-10-12] () R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2014-02-18] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2014-02-18] (Avira Operations GmbH & Co. KG) S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [516096 2003-12-02] () S2 gupdate1c985ecacbcb396; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-02-03] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-09-27] (Google) S3 LPDSVC; C:\WINDOWS\system32\tcpsvcs.exe [19456 2003-04-02] (Microsoft Corporation) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [150040 2008-12-16] (Logitech Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) R2 PhotoshopElementsDeviceConnect; C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe [118784 2004-10-12] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 ASAPIW2K; C:\WINDOWS\System32\drivers\Asapiw2k.sys [11264 2004-03-10] (Pinnacle Systems GmbH) R0 atiide; C:\WINDOWS\System32\DRIVERS\atiide.sys [6016 2004-06-01] (ATI Technologies Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG) S3 BrScnUsb; C:\WINDOWS\System32\DRIVERS\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) R0 caboagp; C:\WINDOWS\System32\DRIVERS\atisgkaf.sys [13842 2003-10-27] (ATI Technologies Inc.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R1 cdrbsdrv; C:\WINDOWS\system32\Drivers\cdrbsdrv.sys [13567 2004-03-08] (B.H.A Corporation) R2 EIO; C:\WINDOWS\system32\drivers\EIO.sys [8703 2003-01-29] (ASUSTeK Computer Inc.) R3 EL90Xbc; C:\WINDOWS\System32\DRIVERS\el90Xbc5.SYS [77465 2002-12-24] (3Com Corporation) R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [26240 2004-08-31] (SlySoft, Inc.) R2 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [9856 2004-07-21] (Elaborate Bytes AG) R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) R3 LVPr2Mon; C:\WINDOWS\System32\Drivers\LVPr2Mon.sys [25624 2008-12-16] () R3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2008-12-17] (Logitech Inc.) S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [52312 2014-02-17] (Malwarebytes Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 pepifilter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [13848 2008-12-17] (Logitech Inc.) R3 PID_PEPI; C:\WINDOWS\System32\DRIVERS\LV302V32.SYS [2686104 2008-12-17] (Logitech Inc.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) S3 cleanhlp; \??\C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [X] S4 IntelIde; No ImagePath S3 ovt519; System32\Drivers\ov519vid.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 USBAAPL; System32\Drivers\usbaapl.sys [X] S2 zumbus; system32\DRIVERS\zumbus.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-18 16:41 - 2014-02-18 16:41 - 00016869 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.txt 2014-02-18 16:40 - 2014-02-18 16:40 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.exe 2014-02-18 16:37 - 2014-02-18 16:37 - 00000582 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\JRT.txt 2014-02-18 16:32 - 2014-02-18 16:32 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-18 09:36 - 2014-02-18 09:38 - 00000000 ____D () C:\AdwCleaner 2014-02-17 19:02 - 2014-02-17 22:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2014-02-17 19:02 - 2014-02-17 19:58 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-02-17 19:02 - 2014-02-17 19:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-17 18:54 - 2014-02-17 19:58 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-02-15 12:11 - 2014-02-15 12:11 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-14 08:11 - 2014-02-18 16:41 - 00000000 ____D () C:\FRST 2014-02-13 19:03 - 2014-02-13 19:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2014-02-13 10:41 - 2014-02-13 10:41 - 00000000 _____ () C:\Dokumente und Einstellungen\Demuth\defogger_reenable 2014-02-12 20:34 - 2014-02-12 20:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-09 09:55 - 2014-02-09 16:11 - 00000000 ____D () C:\Programme\Mozilla Thunderbird 2014-02-07 14:14 - 2014-02-07 14:14 - 00000695 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\EasyTax 2013 AG.lnk 2014-02-07 14:14 - 2014-02-07 14:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EasyTax 2013 AG 2014-02-06 23:31 - 2014-02-13 16:54 - 00000000 ____D () C:\Programme\Emsisoft Anti-Malware 2014-02-06 12:45 - 2014-02-07 07:40 - 00001409 _____ () C:\WINDOWS\QTFont.for 2014-01-30 19:09 - 2014-01-30 19:09 - 00072016 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\system.sav.LOG 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\software.sav.LOG 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SECURITY.sav.LOG 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.sav.LOG 2014-01-30 18:57 - 2014-01-30 19:02 - 00002494 _____ () C:\WINDOWS\system32\ASOROSet.bin 2014-01-30 18:56 - 2014-02-06 12:06 - 00000000 ____D () C:\WINDOWS\system32\config\RCCBakup ==================== One Month Modified Files and Folders ======= 2014-02-18 16:41 - 2014-02-18 16:41 - 00016869 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.txt 2014-02-18 16:41 - 2014-02-14 08:11 - 00000000 ____D () C:\FRST 2014-02-18 16:40 - 2014-02-18 16:40 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Demuth\Desktop\FRST.exe 2014-02-18 16:38 - 2009-07-01 07:31 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-18 16:37 - 2014-02-18 16:37 - 00000582 _____ () C:\Dokumente und Einstellungen\Demuth\Desktop\JRT.txt 2014-02-18 16:32 - 2014-02-18 16:32 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-18 16:17 - 2004-11-05 12:59 - 01640751 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-18 16:16 - 2004-11-05 12:55 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-02-18 16:15 - 2012-07-13 17:22 - 00054156 ____H () C:\WINDOWS\QTFont.qfn 2014-02-18 16:15 - 2009-07-01 07:31 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-18 16:15 - 2003-04-02 13:00 - 00012598 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-18 16:12 - 2004-11-05 13:03 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-02-18 16:12 - 2004-11-05 12:55 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-18 15:33 - 2004-11-16 11:52 - 00000300 ___SH () C:\Dokumente und Einstellungen\Demuth\ntuser.ini 2014-02-18 15:33 - 2004-11-05 13:03 - 00032608 _____ () C:\WINDOWS\SchedLgU.Txt 2014-02-18 15:32 - 2012-07-01 15:22 - 00000018 _____ () C:\Dokumente und Einstellungen\Demuth\iidelonb.ini 2014-02-18 15:30 - 2013-07-23 10:11 - 00000420 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{F0F1FEFA-98D1-4AF2-B163-F332FC2709B1}.job 2014-02-18 09:38 - 2014-02-18 09:36 - 00000000 ____D () C:\AdwCleaner 2014-02-18 09:38 - 2004-11-05 12:52 - 00000000 ___RD () C:\Programme 2014-02-17 23:38 - 2004-11-16 11:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth 2014-02-17 22:09 - 2014-02-17 19:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2014-02-17 19:58 - 2014-02-17 19:02 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-02-17 19:58 - 2014-02-17 18:54 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-02-17 19:02 - 2014-02-17 19:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-02-17 14:19 - 2006-12-19 12:40 - 00000314 _____ () C:\WINDOWS\Tasks\Scheduled Checkpoint.job 2014-02-17 14:19 - 2006-12-19 12:40 - 00000265 _____ () C:\RCINFO.TXT 2014-02-16 15:53 - 2013-10-20 08:26 - 00470840 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-02-16 15:05 - 2013-03-27 09:06 - 00000000 ____C () C:\Dokumente und Einstellungen\Demuth\java0.log.lck 2014-02-16 14:20 - 2008-02-17 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\EasyTax 2014-02-16 14:11 - 2012-05-14 09:35 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-02-16 11:49 - 2007-03-01 18:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\Skype 2014-02-15 12:11 - 2014-02-15 12:11 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-14 10:39 - 2003-04-02 13:00 - 00000872 _____ () C:\WINDOWS\win.ini 2014-02-14 10:32 - 2005-02-17 18:59 - 00019968 ____C () C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-02-13 19:03 - 2014-02-13 19:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2014-02-13 19:03 - 2004-11-05 12:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-13 16:54 - 2014-02-06 23:31 - 00000000 ____D () C:\Programme\Emsisoft Anti-Malware 2014-02-13 10:41 - 2014-02-13 10:41 - 00000000 _____ () C:\Dokumente und Einstellungen\Demuth\defogger_reenable 2014-02-12 20:40 - 2004-11-05 13:15 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-02-12 20:35 - 2014-02-12 20:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-12 20:31 - 2004-11-05 12:52 - 01025324 ____C () C:\WINDOWS\system32\PerfStringBackup.INI 2014-02-12 20:27 - 2013-08-14 08:35 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-02-12 20:21 - 2005-05-18 16:13 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-12 20:19 - 2013-06-26 10:30 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-02-12 10:32 - 2004-11-05 12:55 - 00021558 ____N () C:\WINDOWS\Sti_Trace.log 2014-02-09 16:11 - 2014-02-09 09:55 - 00000000 ____D () C:\Programme\Mozilla Thunderbird 2014-02-09 13:06 - 2009-03-30 13:32 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-02-09 10:05 - 2004-11-16 11:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\Demuth\Startmenü 2014-02-07 14:14 - 2014-02-07 14:14 - 00000695 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\EasyTax 2013 AG.lnk 2014-02-07 14:14 - 2014-02-07 14:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EasyTax 2013 AG 2014-02-07 07:40 - 2014-02-06 12:45 - 00001409 _____ () C:\WINDOWS\QTFont.for 2014-02-06 12:06 - 2014-01-30 18:56 - 00000000 ____D () C:\WINDOWS\system32\config\RCCBakup 2014-02-06 03:54 - 2009-03-08 03:32 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2014-02-06 03:54 - 2004-08-03 23:57 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2014-02-06 00:20 - 2013-06-26 10:21 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2014-02-06 00:20 - 2011-06-16 18:03 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2014-02-06 00:20 - 2008-06-26 09:12 - 01216000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2014-02-06 00:20 - 2008-04-21 07:42 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2014-02-06 00:20 - 2004-08-03 23:57 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2014-02-06 00:20 - 2004-08-03 23:57 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2014-02-06 00:19 - 2013-06-26 10:22 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2014-02-06 00:19 - 2013-06-26 10:21 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2014-02-06 00:19 - 2011-06-21 19:18 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2014-02-06 00:19 - 2010-11-05 06:04 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2014-02-06 00:19 - 2010-09-09 15:17 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2014-02-06 00:19 - 2010-02-26 06:41 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2014-02-06 00:19 - 2009-03-08 03:39 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2014-02-06 00:19 - 2009-03-08 03:34 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2014-02-06 00:19 - 2009-03-08 03:34 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2014-02-06 00:19 - 2009-03-08 03:32 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2014-02-06 00:19 - 2009-03-08 03:32 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2014-02-06 00:19 - 2009-03-08 03:31 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2014-02-06 00:19 - 2008-04-21 07:42 - 06021120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-02-06 00:19 - 2004-08-03 23:58 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2014-02-06 00:19 - 2004-08-03 23:57 - 06021120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00611840 ____N (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00067072 ____N (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00043520 ____N (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2014-02-06 00:19 - 2004-08-03 23:57 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2014-02-06 00:18 - 2013-06-26 10:21 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2014-02-06 00:18 - 2009-03-08 13:09 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2014-02-06 00:18 - 2004-08-03 23:57 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2014-02-06 00:18 - 2004-08-03 23:57 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll 2014-02-06 00:18 - 2004-08-03 23:57 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll 2014-02-05 23:24 - 2004-08-03 23:42 - 00385024 ____N (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2014-02-03 22:27 - 2008-09-27 09:04 - 00000000 __HDC () C:\WINDOWS\$NtServicePackUninstall$ 2014-02-03 22:27 - 2008-01-09 09:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB941644$ 2014-02-03 22:27 - 2007-06-13 06:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB935839$ 2014-02-03 22:27 - 2006-04-16 10:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB912812$ 2014-02-03 22:27 - 2006-03-06 12:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB913446$ 2014-01-31 08:13 - 2004-11-16 11:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\Demuth\Startmenü\Programme\Autostart 2014-01-31 08:13 - 2004-11-16 11:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\Demuth\Startmenü\Programme 2014-01-30 19:09 - 2014-01-30 19:09 - 00072016 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\system.sav.LOG 2014-01-30 19:02 - 2014-01-30 19:02 - 00000000 ____H () C:\WINDOWS\system32\config\software.sav.LOG 2014-01-30 19:02 - 2014-01-30 18:57 - 00002494 _____ () C:\WINDOWS\system32\ASOROSet.bin 2014-01-30 19:02 - 2004-11-05 13:50 - 32768000 _____ () C:\WINDOWS\system32\config\software.bak 2014-01-30 19:02 - 2004-11-05 13:50 - 05505024 _____ () C:\WINDOWS\system32\config\system.bak 2014-01-30 19:02 - 2004-11-05 13:03 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-01-30 19:02 - 2004-11-05 13:03 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-01-30 19:02 - 2004-11-05 12:51 - 00057344 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SECURITY.sav.LOG 2014-01-30 19:00 - 2014-01-30 19:00 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.sav.LOG 2014-01-30 19:00 - 2004-11-05 12:51 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-01-30 11:36 - 2012-06-05 17:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Demuth\Anwendungsdaten\TeamViewer 2014-01-30 10:52 - 2011-07-07 16:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2014-01-30 08:42 - 2004-11-16 11:52 - 00000000 ___HD () C:\Dokumente und Einstellungen\Demuth\Netzwerkumgebung Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Demuth\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-03 23:57] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2004-08-03 23:58] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2004-08-03 23:58] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2004-08-03 23:57] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2004-08-03 23:58] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2004-08-03 23:57] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-03 23:44] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-02-2014 01 Ran by Demuth at 2014-02-14 08:13:20 Running from C:\Dokumente und Einstellungen\Demuth\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Digital Editions 2.0 (Version: 2.0.1 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Photoshop Elements 3.0 (Version: 003.000.0000 - Adobe Systems, Inc.) Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated) ArcSoft PhotoImpression (Version: - ) ArcSoft VideoImpression 1.6 (Version: - ) ATI - Dienstprogramm zur Deinstallation der Software (Version: 6.14.10.1005 - ) ATI Control Panel (Version: 6.14.10.5072 - ) ATI Display Driver (Version: 8.111-050222a-021277C-ATI - ) ATI-Treiber (Version: - ) Avira Free Antivirus (Version: 14.0.2.286 - Avira) Brother MFL-Pro Suite (Version: 1.00 - Brother Industries, Ltd.) CCleaner (Version: 3.23 - Piriform) CloneCD (Version: - SlySoft) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000 - Microsoft Corporation) EasyTax 2012 AG 1.0 (Version: 1.0 - HWI Solutions AG) EasyTax 2013 AG 1.0 (Version: 1.0 - HWI Solutions AG) Google Chrome (Version: 32.0.1700.107 - Google Inc.) Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden Google Updater (Version: 2.4.2432.1652 - Google Inc.) Hotfix für Windows Media Player 11 (KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (Version: 1 - Microsoft Corporation) ifolor Designer (Version: 3.2.7.0 - Ifolor AG) ImageMixer VCD/DVD2 for OLYMPUS (Version: 2.01.050.1 - ) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) SE Runtime Environment 6 Update 1 (Version: 1.6.0.10 - Sun Microsystems, Inc.) Logitech Legacy USB Camera-Treiberpaket (Version: - ) Logitech QuickCam (Version: 11.90.1263 - Logitech Inc.) Logitech QuickCam-Treiberpaket (Version: - ) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1 - Microsoft Corporation) Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office 2000 SR-1 Disc 2 (Version: 9.00.9327 - Microsoft Corporation) Microsoft Office 2000 SR-1 Premium (Version: 9.00.9327 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Windows-Journal-Viewer (Version: 1.5.2315.3 - Microsoft) Mozilla Firefox 27.0 (x86 de) (Version: 27.0 - Mozilla) Mozilla Maintenance Service (Version: 24.3.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (Version: 24.3.0 - Mozilla) MSXML 4.0 SP2 (KB925672) (Version: 4.20.9839.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB927978) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (Version: 6.00.3883.8 - Microsoft Corporation) OpenOffice.org Installer 1.0 (Version: 1.0.9221 - Sun Microsystems) PaperPort Image Printer (Version: 1.00.0000 - Nuance Communications, Inc.) PC sync für Windows (Version: - ) Pixie registration fix (Version: 1.00.0000 - ) PowerDesk 5.0 (Version: - ) PowerDVD (Version: - ) QuickTime (Version: - ) Recovery Commander (Version: - ) ScanSoft PaperPort 11 (Version: 11.1.0000 - Nuance Communications, Inc.) Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB911565) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 10 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB936782) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360131) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2416400) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2482017) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2497640) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2530548) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2559049) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2586448) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618444) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647516) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2675157) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2699988) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2722913) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2744842) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761465) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2792100) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2797052) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2799329) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2809289) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2817183) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829530) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2838727) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974455) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB976325) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (Version: 1 - Microsoft Corporation) Skype Click to Call (Version: 5.10.9560 - Skype Technologies S.A.) Skype™ 6.11 (Version: 6.11.102 - Skype Technologies S.A.) SmartSound Quicktracks Plugin (Version: 3.0.2.4 - SmartSound Software Inc) SmartSound Quicktracks Plugin (Version: 3.0.2.4 - SmartSound Software Inc) Hidden SoundMAX (Version: 5.12.01.3860 - Analog Devices) Studio 9.4 Patch (Version: 9.4.3.70 - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB976749) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB978207) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB980182) (Version: 1 - Microsoft Corporation) Hidden USB Driver (Version: - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (Version: - Microsoft Corporation) Win2PDF 7 (Version: 7.0.46 - Dane Prairie Systems, LLC.) Windows Genuine Advantage Notifications (KB905474) (Version: 1.7.0018.5 - Microsoft Corporation) Windows Genuine Advantage v1.3.0254.0 (Version: 1.3.0254.0 - Microsoft) Hidden Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.5.0530.0 - Microsoft Corporation) Windows Internet Explorer 8 (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows XP Service Pack 3 (Version: 20080414.031514 - Microsoft Corporation) WinRAR Archivierer (Version: - ) WinZip (Version: 9.0 SR-1 (6224g) - WinZip Computing, Inc. und H.C. Top Systems B.V.) ==================== Restore Points ========================= 20-11-2013 17:15:55 Software Distribution Service 3.0 07-12-2013 08:15:23 Systemprüfpunkt 13-12-2013 08:55:57 Software Distribution Service 3.0 13-12-2013 13:18:10 Software Distribution Service 3.0 14-12-2013 17:17:51 Systemprüfpunkt 20-12-2013 13:10:32 Systemprüfpunkt 21-12-2013 17:26:49 Systemprüfpunkt 01-01-2014 14:27:25 Systemprüfpunkt 04-01-2014 17:28:58 Systemprüfpunkt 06-01-2014 18:27:27 Systemprüfpunkt 13-01-2014 20:13:08 Systemprüfpunkt 14-01-2014 08:24:42 Software Distribution Service 3.0 15-01-2014 18:07:05 Systemprüfpunkt 15-01-2014 19:14:43 Software Distribution Service 3.0 20-01-2014 17:55:14 Systemprüfpunkt 22-01-2014 16:57:19 Systemprüfpunkt 23-01-2014 18:41:01 Systemprüfpunkt 25-01-2014 14:19:48 Systemprüfpunkt 26-01-2014 14:41:57 Systemprüfpunkt 27-01-2014 17:34:59 Systemprüfpunkt 29-01-2014 19:16:33 Systemprüfpunkt 30-01-2014 17:04:39 RegClean Pro Do, Jan 30, 14 18:04 30-01-2014 19:27:35 Advanced System Protector 03-02-2014 19:37:32 Systemprüfpunkt 03-02-2014 21:27:05 Advanced System Protector 04-02-2014 21:47:27 Systemprüfpunkt 06-02-2014 12:07:45 Systemprüfpunkt 09-02-2014 12:16:39 Systemprüfpunkt 10-02-2014 19:16:37 Systemprüfpunkt 11-02-2014 19:45:11 Systemprüfpunkt 12-02-2014 19:12:14 Software Distribution Service 3.0 13-02-2014 20:11:21 Systemprüfpunkt ==================== Hosts content: ========================== 2003-04-02 13:00 - 2003-04-02 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Advanced System Protector.job => C:\Programme\Advanced System Protector\AspManager.exe Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Scheduled Checkpoint.job => C:\Program Files\VCOM\Recovery Commander\RCSCHED.EXE Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{F0F1FEFA-98D1-4AF2-B163-F332FC2709B1}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2012-06-11 13:44 - 2011-06-07 09:34 - 00075040 _____ () C:\WINDOWS\system32\win2pdfm.dll 2012-10-19 12:49 - 2013-12-09 11:37 - 00394808 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2004-10-12 03:47 - 2004-10-12 03:47 - 00098304 _____ () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe 2004-10-12 03:46 - 2004-10-12 03:46 - 00147456 _____ () C:\Programme\Adobe\Photoshop Elements 3.0\platform.dll 2004-10-12 02:40 - 2004-10-12 02:40 - 00118784 _____ () C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe 2006-12-19 12:40 - 2003-07-08 06:53 - 00102400 _____ () C:\Program Files\VCOM\Recovery Commander\RCHOOK.DLL 2013-12-18 19:42 - 2013-12-18 19:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2008-12-20 07:50 - 2008-12-20 07:50 - 02656528 _____ () C:\Programme\Logitech\QuickCam\Quickcam.exe 2008-12-20 07:46 - 2008-12-20 07:46 - 00558864 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe 2004-08-03 23:57 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-02-06 12:13 - 2014-02-06 12:14 - 03583600 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C64BF02A ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/13/2014 05:00:13 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung EXCEL.EXE, Version 9.0.0.6627, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/12/2014 10:39:11 PM) (Source: MsiInstaller) (User: TERMINATOR) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/12/2014 10:38:09 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/12/2014 10:33:57 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/06/2014 07:19:49 PM) (Source: MsiInstaller) (User: TERMINATOR) Description: Product: Microsoft Fix it 50410 -- This Microsoft Fix it does not apply to your operating system or application version. Error: (02/06/2014 07:19:08 PM) (Source: MsiInstaller) (User: TERMINATOR) Description: Product: Microsoft Fix it 50409 -- This Microsoft Fix it does not apply to your operating system or application version. Error: (01/29/2014 10:35:01 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 26.0.0.5087, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/22/2014 01:50:13 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 26.0.0.5087, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/18/2014 00:36:25 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung POWERPNT.EXE, Version 9.0.0.6620, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/18/2014 00:35:38 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung POWERPNT.EXE, Version 9.0.0.6620, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (02/14/2014 07:13:40 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/13/2014 07:07:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/13/2014 04:54:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/13/2014 04:54:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/13/2014 08:57:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/13/2014 08:57:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/12/2014 07:59:46 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/12/2014 07:59:46 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (02/12/2014 07:08:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Upgrade Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/12/2014 07:08:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Zune Bus Enumerator Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (02/13/2014 05:00:13 PM) (Source: Application Hang)(User: ) Description: EXCEL.EXE9.0.0.6627hungapp0.0.0.000000000 Error: (02/12/2014 10:39:11 PM) (Source: MsiInstaller)(User: TERMINATOR) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/12/2014 10:38:09 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/12/2014 10:33:57 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/06/2014 07:19:49 PM) (Source: MsiInstaller)(User: TERMINATOR) Description: Product: Microsoft Fix it 50410 -- This Microsoft Fix it does not apply to your operating system or application version.(NULL)(NULL)(NULL) Error: (02/06/2014 07:19:08 PM) (Source: MsiInstaller)(User: TERMINATOR) Description: Product: Microsoft Fix it 50409 -- This Microsoft Fix it does not apply to your operating system or application version.(NULL)(NULL)(NULL) Error: (01/29/2014 10:35:01 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087hungapp0.0.0.000000000 Error: (01/22/2014 01:50:13 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087hungapp0.0.0.000000000 Error: (01/18/2014 00:36:25 PM) (Source: Application Hang)(User: ) Description: POWERPNT.EXE9.0.0.6620hungapp0.0.0.000000000 Error: (01/18/2014 00:35:38 PM) (Source: Application Hang)(User: ) Description: POWERPNT.EXE9.0.0.6620hungapp0.0.0.000000000 |
18.02.2014, 20:44 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [LogitechSetup] - C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263\setup.exe /skip_all_checks /p /start /restart /l:deu <===== ATTENTION ProxyServer: %3clocal%3e:80 FF DefaultSearchEngine: Ask.com FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Ask.com C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263 Task: C:\WINDOWS\Tasks\Advanced System Protector.job => C:\Programme\Advanced System Protector\AspManager.exe Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe C:\Programme\Advanced System Protector C:\Programme\Ask.com Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2014, 18:08 | #13 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Danke. Hier also wie gewünscht ... Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 16-02-2014 Ran by Demuth at 2014-02-20 17:08:50 Run:1 Running from C:\Dokumente und Einstellungen\Demuth\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-811152979-889371455-1869900401-1007\...\Run: [LogitechSetup] - C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263\setup.exe /skip_all_checks /p /start /restart /l:deu <===== ATTENTION ProxyServer: %3clocal%3e:80 FF DefaultSearchEngine: Ask.com FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Ask.com C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263 Task: C:\WINDOWS\Tasks\Advanced System Protector.job => C:\Programme\Advanced System Protector\AspManager.exe Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe C:\Programme\Advanced System Protector C:\Programme\Ask.com ***************** HKU\S-1-5-21-811152979-889371455-1869900401-1007\Software\Microsoft\Windows\CurrentVersion\Run\\LogitechSetup => Value deleted successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value deleted successfully. Firefox DefaultSearchEngine deleted successfully. Firefox SearchEngineOrder.1 deleted successfully. Firefox SelectedSearchEngine deleted successfully. "C:\DOKUME~1\Demuth\LOKALE~1\Temp\QuickCam_11.90.1263" => File/Directory not found. C:\WINDOWS\Tasks\Advanced System Protector.job not found. C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job not found. "C:\Programme\Advanced System Protector" => File/Directory not found. "C:\Programme\Ask.com" => File/Directory not found. ==== End of Fixlog ==== Skype geht nicht mehr? Wir müssten dringens skypen... Kann das mit unseren Aktionen zusammen hängen? Fehlermeldung ist Disk I/O error |
21.02.2014, 00:30 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
24.02.2014, 21:47 | #15 |
| Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? Deinen Rat Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! konnte ich leider nicht umsetzen. Bekomme nach ausführen des downloads folgende 2 Fehlermeldungen Run-time error '0' vbAccelerator SGridII Control und MAlwarebytes Anti-Malware Run-time error '440' Automation error PS: Skype geht übrigens auch nicht mehr |
Themen zu Langsamer PC, Avira updatet nicht, RegClean & AdvSystProtect eingefangen... Maleware? |
avira, dinger, festgestellt, forum, gen, html/expkit.gen3, html/rce.gen3, jahre, kein reboot, langsamer, langsamer pc, maleware, meldung, reboot, runter, system, tool, tr/crypt.xpack.gen, tr/pws.sinowal.gen, update, öffnet |