|
Log-Analyse und Auswertung: Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in TitelleisteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.03.2014, 19:57 | #31 |
| Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste ??? keine ahnung aber der hat 2x gescannt hier sind die 2 log files addition editor Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 Ran by Administrator at 2014-03-26 20:12:58 Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== ACDSee 8 (HKLM\...\{AA2E6BFE-4351-481C-A720-47CB3506570B}) (Version: 8.0.41 - ACD Systems Ltd.) Ad-Aware 2007 (HKLM\...\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}) (Version: 7.0.2.1 - Lavasoft) Adobe AIR (HKLM\...\Adobe AIR) (Version: 2.0.2.12610 - Adobe Systems Inc.) Adobe AIR (Version: 2.0.2.12610 - Adobe Systems Inc.) Hidden Adobe Audition 1.5 (HKLM\...\{86EF9FC4-F209-4520-B7E1-C7FF0EEBDFFF}) (Version: 1.5 - Adobe Systems) Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.3.300.262 - Adobe Systems Incorporated) Adobe Reader X (10.1.3) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.3 - Adobe Systems Incorporated) Adobe Shockwave Player 11 (HKLM\...\Adobe Shockwave Player) (Version: 11 - Adobe Systems, Inc.) Alice-Installationsdateien entfernen (HKLM\...\Alice) (Version: - ) Any Video Converter 3.0.1 (HKLM\...\Any Video Converter_is1) (Version: - Any-Video-Converter.com) Apple Application Support (HKLM\...\{A83279FD-CA4B-4206-9535-90974DE76654}) (Version: 2.1.5 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ATK0100 ACPI UTILITY (HKLM\...\HControl) (Version: - ) Audiograbber 1.83 SE (HKLM\...\{18742725-FAAF-4FF5-AA21-88A5814BC9CE}) (Version: 1.83 - Ghisler) CloneCD (HKLM\...\CloneCD) (Version: - SlySoft) CloneDVD2 (HKLM\...\CloneDVD2) (Version: - Elaborate Bytes) Corel Paint Shop Pro X (HKLM\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.0 - Corel Inc) CorelDRAW ESSENTIALS (HKLM\...\{CFE78643-3CDB-46EF-9677-795415937ABB}) (Version: 2.00 - Corel Corporation) devolo dLAN Cockpit (HKLM\...\dlancockpit) (Version: 1.0 - devolo AG) dLAN Cockpit (Version: 1.19.07 - devolo AG) Hidden DVD Decrypter (Remove Only) (HKLM\...\DVD Decrypter) (Version: - ) DVD Shrink 3.2 deutsch (HKLM\...\DVD Shrink DE_is1) (Version: - DVD Shrink) DVDFab Platinum 3.0.5.5 Ghosthunter release (HKLM\...\DVDFab Platinum_is1) (Version: - ) Google Earth (HKLM\...\{28E82311-8616-11E1-BEB0-B8AC6F97B88E}) (Version: 6.2.2.6613 - Google) Google Update Helper (Version: 1.3.21.111 - Google Inc.) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) IKEA Home Planner (HKLM\...\{E7310F2E-C551-4FAB-BA07-EAC2E158B1BB}) (Version: 1.9.9 - IKEA IT) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) Java Auto Updater (Version: 2.0.7.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 3 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160030}) (Version: 1.6.0.30 - Sun Microsystems, Inc.) Java(TM) 6 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216031FF}) (Version: 6.0.310 - Oracle) Logitech Harmony Remote Software (HKLM\...\{634F79E1-2A41-4C40-9E8D-89EC740AC9D6}) (Version: 0.6.0201 - Logitech) Logitech QuickCam (HKLM\...\{364EC092-93CF-4DDC-9D7A-7278452028E0}) (Version: 11.10.2030 - Logitech Inc.) Logitech® Camera-Treiber (HKLM\...\QcDrv) (Version: - ) Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Baseline Security Analyzer 1.2.1 (HKLM\...\{DF15059E-A356-47B2-B14B-6380ED32AB68}) (Version: 1.2.4013.0 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Hidden Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 17.0.1 (x86 de) (HKLM\...\Mozilla Firefox 17.0.1 (x86 de)) (Version: 17.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 17.0.1 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Musicmatch® Jukebox (HKLM\...\{8EF1122E-E90C-4EE9-AB0C-7FDE2BA42C26}) (Version: 9.00.0156 - ) MVision (Version: 11.10.2030 - Logitech Inc.) Hidden Nero Suite (HKLM\...\NeroMultiInstaller!UninstallKey) (Version: - ) O&O Defrag Professional Edition (HKLM\...\{53480370-6CA2-47EC-BC05-02B4B9271C31}) (Version: 8.0.1398 - O&O Software GmbH) O&O SafeErase (HKLM\...\{53480280-DE8B-445F-9676-FAE6293E06E5}) (Version: 2.0.554 - O&O Software GmbH) Pixum Fotobuch (HKLM\...\Pixum Fotobuch) (Version: - ) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: - ) QuickTime (HKLM\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 15.0) (Version: 15.0.4 - RealNetworks) REALTEK GbE & FE Ethernet PCI NIC Driver (HKLM\...\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}) (Version: 1.13.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5473 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB936782) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360131) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2416400) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2482017) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2497640) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2530548) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2559049) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2586448) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618444) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647516) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974455) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB976325) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Skype™ 3.6 (HKLM\...\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}) (Version: 3.6.248 - Skype Technologies S.A.) SoliPrax 12 (HKLM\...\SoliPrax) (Version: 12 - SoliPrax E.K.) ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g) (HKLM\...\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}) (Version: 5.3.0.35 - ) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) TOSHIBA Software Modem (HKLM\...\TOSHIBA Software Modem) (Version: 2.1.77 (SM2177ALD03) - Agere Systems) TubeBox! (HKLM\...\{20AB57C7-FED7-4394-8166-A409DEA20253}) (Version: 3.3.11 - Jens Lorek) TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.0.2327 - TuneUp Software) Update for Zip Extractor (HKCU\...\Digital Sites) (Version: - Update for Zip Extractor) <==== ATTENTION Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB976749) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB978207) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB980182) (Version: 1 - Microsoft Corporation) Hidden VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation) Windows Driver Package - Intel (NETw4x32) net (06/20/2007 11.1.1.16) (HKLM\...\CC1FA12D40D5B9FE6AEB8C5A3527FD347734408A) (Version: 06/20/2007 11.1.1.16 - Intel) Windows Driver Package - Intel (w29n51) net (04/04/2007 9.0.4.36) (HKLM\...\A52334752DB8BF051DEADD0BADDDA32C2255FDC0) (Version: 04/04/2007 9.0.4.36 - Intel) Windows Driver Package - Intel net (06/20/2007 11.1.1.16) (HKLM\...\2D95D04E60ABC0EE3E3C38D90F622E9118C87C24) (Version: 06/20/2007 11.1.1.16 - Intel) Windows Driver Package - Intel net (06/20/2007 11.1.1.16) (HKLM\...\657B5BB40AEA7A9E3DA5BCFBA200249C4544532C) (Version: 06/20/2007 11.1.1.16 - Intel) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) ==================== Restore Points ========================= 22-02-2014 13:33:02 Systemprüfpunkt 22-02-2014 13:33:02 Systemprüfpunkt 22-02-2014 13:33:03 Software Distribution Service 3.0 22-02-2014 13:33:03 Systemprüfpunkt 22-02-2014 13:33:03 Systemprüfpunkt 22-02-2014 13:33:03 Software Distribution Service 3.0 22-02-2014 13:33:03 Systemprüfpunkt 25-03-2014 19:56:56 Tweaking.com - Windows Repair 25-03-2014 19:59:33 Tweaking.com - Windows Repair ==================== Hosts content: ========================== 2006-06-01 20:06 - 2006-06-01 20:06 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUpUtilities2006\SystemOptimizer.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce3fee5fbc10d0.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1343024091-963894560-725345543-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1343024091-963894560-725345543-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe ==================== Loaded Modules (whitelisted) ============= 2012-04-04 06:53 - 2012-04-04 06:53 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2007-08-27 09:41 - 2007-08-27 09:41 - 00525664 _____ () C:\Programme\systemkontrolle\Update.dll 2010-07-19 18:57 - 2010-07-19 19:57 - 02231616 _____ () C:\Programme\devolo\dlan\devolonetsvc.exe 2007-07-20 00:39 - 2007-07-20 00:39 - 00068120 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVCSPS.dll 2007-08-08 14:53 - 2007-08-08 14:53 - 00088024 _____ () C:\Programme\systemkontrolle\AAWTray.exe 2013-03-09 00:06 - 2013-03-09 00:07 - 03022232 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2006-06-01 20:06 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\aawservice => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\D7CA437757BB79190D8FE0F22734E38B\LICWMI.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/16/2014 11:31:33 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung AvastUI.exe, Version 7.0.1451.402, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt) (User: ) Description: .MOF.Datei C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\D7CA437757BB79190D8FE0F22734E38B\LICWMI.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden. Error: (03/15/2014 10:50:08 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung AvastUI.exe, Version 7.0.1451.402, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (03/26/2014 07:59:40 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (03/26/2014 07:59:40 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (03/26/2014 07:58:53 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: aswSnx Error: (03/26/2014 07:58:53 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Google Update Service (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (03/26/2014 07:58:53 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Update Service (gupdate). Error: (03/25/2014 10:03:11 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: aswSnx Error: (03/25/2014 10:02:40 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Google Update Service (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (03/25/2014 10:02:40 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Update Service (gupdate). Error: (03/25/2014 08:53:10 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: aswSnx Error: (03/25/2014 08:53:10 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Google Update Service (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Microsoft Office Sessions: ========================= Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF Error: (03/25/2014 09:36:01 PM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\D7CA437757BB79190D8FE0F22734E38B\LICWMI.MOF Error: (03/16/2014 11:31:33 AM) (Source: Application Hang)(User: ) Description: AvastUI.exe7.0.1451.402hungapp0.0.0.000000000 Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF Error: (03/16/2014 11:08:34 AM) (Source: WinMgmt)(User: ) Description: C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\D7CA437757BB79190D8FE0F22734E38B\LICWMI.MOF Error: (03/15/2014 10:50:08 PM) (Source: Application Hang)(User: ) Description: AvastUI.exe7.0.1451.402hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 66% Total physical RAM: 1015.3 MB Available physical RAM: 338.78 MB Total Pagefile: 2442.05 MB Available Pagefile: 1871.2 MB Total Virtual: 2047.88 MB Available Virtual: 1937.38 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:55.66 GB) (Free:5.91 GB) NTFS Drive d: (Data) (Fixed) (Total:54.66 GB) (Free:54.5 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 112 GB) (Disk ID: 660FD8F0) Partition 1: (Not Active) - (Size=1 GB) - (Type=27) Partition 2: (Not Active) - (Size=56 GB) - (Type=OF Extended) Partition 3: (Active) - (Size=55 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 Ran by Administrator (administrator) on HOME-PC on 26-03-2014 20:11:52 Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft AB) C:\Programme\systemkontrolle\aawservice.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Atheros) C:\WINDOWS\system32\acs.exe (Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe () C:\Programme\devolo\dlan\devolonetsvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (O&O Software GmbH) C:\WINDOWS\system32\oodag.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe () C:\Programme\systemkontrolle\AAWTray.exe (RealNetworks, Inc.) C:\programme\real\realplayer\update\realsched.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\FRST.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AAWTray] - C:\Programme\systemkontrolle\AAWTray.exe [88024 2007-08-08] () HKLM\...\Run: [TkBellExe] - C:\programme\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) Winlogon\Notify\WgaLogon: WgaLogon.dll [X] HKU\S-1-5-21-1343024091-963894560-725345543-500\...\MountPoints2: {44111087-1333-11e0-9173-001b9e2ee5c9} - F:\InstallTomTomHOME.exe HKU\S-1-5-21-1343024091-963894560-725345543-500\...\MountPoints2: {6519ca3c-7c46-11de-8f39-001b9e2ee5c9} - F:\Launcher.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.mysearchdial.com/?f=1&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir= HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.mysearchdial.com/?f=1&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir= HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir= SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir= SearchScopes: HKCU - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir= SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir= BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - No File BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - No Name - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No File Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} hxxp://www.parallelgraphics.com/bin/cortvrml.cab DPF: {87BE3784-6977-4E84-AA08-55A96B9CEAC5} hxxp://headattack.dyndns.org/bl_camera.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} hxxp://www.lokalisten.de/iup/ImageUploader4.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453 FF user.js: detected! => C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\user.js FF DefaultSearchEngine: Mysearchdial FF SearchEngineOrder.1: Mysearchdial FF SelectedSearchEngine: Google FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll No File FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @logitech.com/HarmonyRemote,version=1.0.0 - C:\Programme\Logitech\Harmony Remote Driver\NprtHarmonyPlugin.dll (Logitech Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pages.tvunetworks.com/WebPlayer - C:\Programme\TVUPlayer\npTVUAx.dll No File FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\searchplugins\Mysearchdial.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: MySearchDial - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi [2014-03-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-11-10] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2012-02-19] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-11-10] ========================== Services (Whitelisted) ================= R2 aawservice; C:\Programme\systemkontrolle\aawservice.exe [566616 2007-08-27] (Lavasoft AB) R2 acs; C:\WINDOWS\system32\acs.exe [364629 2007-03-21] (Atheros) R2 DevoloNetworkService; C:\Programme\devolo\dlan\devolonetsvc.exe [2231616 2010-07-19] () S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-10-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-10-24] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2012-02-19] (Sun Microsystems, Inc.) R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [137752 2007-07-20] (Logitech Inc.) S2 LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-03-09] (Mozilla Foundation) R2 O&O Defrag; C:\WINDOWS\system32\oodag.exe [225280 2005-05-11] (O&O Software GmbH) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2006-06-01] (Microsoft Corporation) S3 TUWinStylerThemeSvc; C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe [118272 2005-08-24] (TuneUp Software GmbH) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 Aavmker4; C:\WINDOWS\system32\Drivers\Aavmker4.sys [25256 2012-06-28] (AVAST Software) R3 AR5211; C:\WINDOWS\System32\DRIVERS\ar5211.sys [546112 2007-04-05] (Atheros Communications, Inc.) R2 aswFsBlk; C:\WINDOWS\system32\Drivers\aswFsBlk.sys [21256 2012-06-28] (AVAST Software) R2 aswMon2; C:\WINDOWS\system32\Drivers\aswMon2.sys [97352 2012-06-28] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\Drivers\aswRdr.sys [35928 2012-06-28] (AVAST Software) S1 aswSnx; C:\WINDOWS\system32\Drivers\aswSnx.sys [721000 2012-06-28] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\Drivers\aswSP.sys [353688 2012-06-28] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\Drivers\aswTdi.sys [54232 2012-06-28] (AVAST Software) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [27392 2005-05-03] (SlySoft, Inc.) R2 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG) R3 ElbyDelay; C:\WINDOWS\System32\Drivers\ElbyDelay.sys [4608 2005-04-12] (Elaborate Bytes AG) R3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 LVcKap; C:\WINDOWS\System32\DRIVERS\LVcKap.sys [2109592 2007-07-20] (Logitech Inc.) S3 LVMVDrv; C:\WINDOWS\System32\DRIVERS\LVMVDrv.sys [2142488 2007-07-20] (Logitech Inc.) R3 LVPr2Mon; C:\WINDOWS\System32\DRIVERS\LVPr2Mon.sys [25624 2007-07-18] () S3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2007-07-19] (Logitech Inc.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [5632 2005-02-17] () R3 MxlW2k; C:\WINDOWS\system32\Drivers\MxlW2k.sys [28352 2009-11-21] (MusicMatch, Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R2 NPF_devolo; C:\WINDOWS\system32\drivers\npf_devolo.sys [35840 2010-06-10] (CACE Technologies) S3 PDNMp50; C:\WINDOWS\system32\drivers\PDNMp50.sys [28224 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 PDNSp50; C:\WINDOWS\system32\drivers\PDNSp50.sys [27072 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 pepifilter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [13848 2007-07-19] (Logitech Inc.) R3 pfc; C:\WINDOWS\System32\drivers\pfc.sys [10368 2004-04-01] (Padus, Inc.) S3 PID_PEPI; C:\WINDOWS\System32\DRIVERS\LV302V32.SYS [1278104 2007-07-19] (Logitech Inc.) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 s0017bus; C:\WINDOWS\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation) S3 s0017mdfl; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation) S3 s0017mdm; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation) S3 s0017nd5; C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\WINDOWS\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation) R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [55840 2006-11-15] (Atheros Communications, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-26 20:06 - 2014-03-26 20:11 - 00000000 ____D () C:\FRST 2014-03-25 21:55 - 2014-03-25 21:56 - 00019093 _____ () C:\WINDOWS\KB2691442.log 2014-03-25 21:55 - 2014-03-25 21:55 - 00018988 _____ () C:\WINDOWS\KB2847311.log 2014-03-25 21:55 - 2014-03-25 21:55 - 00018887 _____ () C:\WINDOWS\KB2655992.log 2014-03-25 21:55 - 2014-03-25 21:55 - 00018792 _____ () C:\WINDOWS\KB2802968.log 2014-03-25 21:52 - 2014-03-25 21:52 - 00018792 _____ () C:\WINDOWS\KB2898715.log 2014-03-25 21:52 - 2014-03-25 21:52 - 00018788 _____ () C:\WINDOWS\KB2929961.log 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\Zubehör 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü 2014-03-25 21:49 - 2014-03-25 21:51 - 00019033 _____ () C:\WINDOWS\KB2780091.log 2014-03-25 21:47 - 2014-03-25 21:49 - 00011195 _____ () C:\WINDOWS\KB2876217.log 2014-03-25 21:47 - 2014-03-25 21:47 - 00011440 _____ () C:\WINDOWS\KB2930275.log 2014-03-25 21:47 - 2014-03-25 21:47 - 00011180 _____ () C:\WINDOWS\KB2864063.log 2014-03-25 21:46 - 2014-03-25 21:46 - 00011088 _____ () C:\WINDOWS\KB2719985.log 2014-03-25 21:45 - 2014-03-25 21:46 - 00011272 _____ () C:\WINDOWS\KB2862152.log 2014-03-25 21:39 - 2014-03-25 21:40 - 00003454 _____ () C:\WINDOWS\KB2850869.log 2014-03-25 21:39 - 2014-03-25 21:39 - 00003407 _____ () C:\WINDOWS\KB2876331.log 2014-03-25 21:37 - 2014-03-25 21:38 - 00003765 _____ () C:\WINDOWS\KB2859537.log 2014-03-25 21:31 - 2014-03-25 21:31 - 00003306 _____ () C:\WINDOWS\KB2820917.log 2014-03-25 21:31 - 2014-03-25 21:31 - 00003304 _____ () C:\WINDOWS\KB2893294.log 2014-03-25 21:31 - 2014-03-25 21:31 - 00003213 _____ () C:\WINDOWS\KB2757638.log 2014-03-25 21:29 - 2014-03-25 21:29 - 00003109 _____ () C:\WINDOWS\KB2749655.log 2014-03-25 21:29 - 2014-03-25 21:29 - 00003106 _____ () C:\WINDOWS\KB2892075.log 2014-03-25 21:29 - 2014-03-25 21:29 - 00003035 _____ () C:\WINDOWS\KB2705219-v2.log 2014-03-25 21:28 - 2014-03-25 21:28 - 00002905 _____ () C:\WINDOWS\KB2727528.log 2014-03-25 21:23 - 2014-03-25 21:28 - 00003342 _____ () C:\WINDOWS\KB2813345.log 2014-03-25 20:57 - 2014-03-25 20:57 - 00000000 ____D () C:\RegBackup 2014-03-25 17:36 - 2014-03-25 17:36 - 00000889 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk 2014-03-25 17:36 - 2014-03-25 17:36 - 00000000 ____D () C:\Programme\VS Revo Group 2014-03-25 17:27 - 2014-03-25 17:27 - 00000000 ____D () C:\avast! sandbox 2014-03-16 11:20 - 2014-03-25 21:57 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-03-15 20:04 - 2014-03-25 21:57 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-03-15 18:58 - 2014-03-15 18:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\Tweaking.com - Windows Repair ==================== One Month Modified Files and Folders ======= 2014-03-26 20:11 - 2014-03-26 20:06 - 00000000 ____D () C:\FRST 2014-03-26 20:02 - 2010-10-24 18:31 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-26 20:00 - 2007-09-01 16:02 - 01147597 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-26 19:58 - 2013-04-23 07:47 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce3fee5fbc10d0.job 2014-03-26 19:58 - 2012-06-06 21:47 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1343024091-963894560-725345543-500.job 2014-03-26 19:58 - 2007-09-01 16:56 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-03-26 19:58 - 2007-09-01 16:56 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-26 19:58 - 2007-09-01 16:09 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-26 19:57 - 2007-09-03 21:47 - 00708585 _____ () C:\WINDOWS\system32\OODBS.lor 2014-03-25 22:24 - 2007-09-01 16:09 - 00032464 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-25 22:24 - 2007-09-01 16:09 - 00000300 ___SH () C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2014-03-25 22:03 - 2007-09-01 16:54 - 01052368 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-03-25 22:00 - 2007-09-01 16:52 - 00707992 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-25 21:57 - 2014-03-16 11:20 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-03-25 21:57 - 2014-03-15 20:04 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-03-25 21:56 - 2014-03-25 21:55 - 00019093 _____ () C:\WINDOWS\KB2691442.log 2014-03-25 21:55 - 2014-03-25 21:55 - 00018988 _____ () C:\WINDOWS\KB2847311.log 2014-03-25 21:55 - 2014-03-25 21:55 - 00018887 _____ () C:\WINDOWS\KB2655992.log 2014-03-25 21:55 - 2014-03-25 21:55 - 00018792 _____ () C:\WINDOWS\KB2802968.log 2014-03-25 21:55 - 2007-09-01 16:03 - 00000000 ___HD () C:\WINDOWS\$hf_mig$ 2014-03-25 21:52 - 2014-03-25 21:52 - 00018792 _____ () C:\WINDOWS\KB2898715.log 2014-03-25 21:52 - 2014-03-25 21:52 - 00018788 _____ () C:\WINDOWS\KB2929961.log 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\Zubehör 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü 2014-03-25 21:51 - 2014-03-25 21:49 - 00019033 _____ () C:\WINDOWS\KB2780091.log 2014-03-25 21:51 - 2007-09-01 16:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-03-25 21:51 - 2007-09-01 16:03 - 00023392 _____ () C:\WINDOWS\system32\nscompat.tlb 2014-03-25 21:51 - 2007-09-01 16:03 - 00016832 _____ () C:\WINDOWS\system32\amcompat.tlb 2014-03-25 21:49 - 2014-03-25 21:47 - 00011195 _____ () C:\WINDOWS\KB2876217.log 2014-03-25 21:47 - 2014-03-25 21:47 - 00011440 _____ () C:\WINDOWS\KB2930275.log 2014-03-25 21:47 - 2014-03-25 21:47 - 00011180 _____ () C:\WINDOWS\KB2864063.log 2014-03-25 21:46 - 2014-03-25 21:46 - 00011088 _____ () C:\WINDOWS\KB2719985.log 2014-03-25 21:46 - 2014-03-25 21:45 - 00011272 _____ () C:\WINDOWS\KB2862152.log 2014-03-25 21:40 - 2014-03-25 21:39 - 00003454 _____ () C:\WINDOWS\KB2850869.log 2014-03-25 21:39 - 2014-03-25 21:39 - 00003407 _____ () C:\WINDOWS\KB2876331.log 2014-03-25 21:38 - 2014-03-25 21:37 - 00003765 _____ () C:\WINDOWS\KB2859537.log 2014-03-25 21:31 - 2014-03-25 21:31 - 00003306 _____ () C:\WINDOWS\KB2820917.log 2014-03-25 21:31 - 2014-03-25 21:31 - 00003304 _____ () C:\WINDOWS\KB2893294.log 2014-03-25 21:31 - 2014-03-25 21:31 - 00003213 _____ () C:\WINDOWS\KB2757638.log 2014-03-25 21:29 - 2014-03-25 21:29 - 00003109 _____ () C:\WINDOWS\KB2749655.log 2014-03-25 21:29 - 2014-03-25 21:29 - 00003106 _____ () C:\WINDOWS\KB2892075.log 2014-03-25 21:29 - 2014-03-25 21:29 - 00003035 _____ () C:\WINDOWS\KB2705219-v2.log 2014-03-25 21:28 - 2014-03-25 21:28 - 00002905 _____ () C:\WINDOWS\KB2727528.log 2014-03-25 21:28 - 2014-03-25 21:23 - 00003342 _____ () C:\WINDOWS\KB2813345.log 2014-03-25 21:04 - 2007-09-01 15:59 - 00000000 ____D () C:\WINDOWS\Registration 2014-03-25 20:59 - 2013-03-09 00:06 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-03-25 20:57 - 2014-03-25 20:57 - 00000000 ____D () C:\RegBackup 2014-03-25 17:44 - 2007-09-01 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-03-25 17:43 - 2007-09-03 19:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google 2014-03-25 17:43 - 2007-09-03 19:03 - 00000000 ____D () C:\Programme\Google 2014-03-25 17:43 - 2007-09-03 19:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google 2014-03-25 17:40 - 2007-09-01 16:54 - 00000000 ____D () C:\Programme 2014-03-25 17:40 - 2007-09-01 16:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2014-03-25 17:39 - 2010-08-07 16:56 - 00000000 ____D () C:\Programme\Alwil Software 2014-03-25 17:36 - 2014-03-25 17:36 - 00000889 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk 2014-03-25 17:36 - 2014-03-25 17:36 - 00000000 ____D () C:\Programme\VS Revo Group 2014-03-25 17:27 - 2014-03-25 17:27 - 00000000 ____D () C:\avast! sandbox 2014-03-25 17:25 - 2006-06-01 20:06 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-15 19:59 - 2008-09-18 20:46 - 00364640 _____ () C:\WINDOWS\setupapi.log 2014-03-15 18:58 - 2014-03-15 18:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\Tweaking.com - Windows Repair Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\5124uninstall.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Sqlite3.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-06-01 20:06] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe [2006-06-01 20:06] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe [2006-06-01 20:06] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) C:\WINDOWS\system32\services.exe [2006-06-01 20:06] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) C:\WINDOWS\system32\User32.dll [2006-06-01 20:06] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe [2006-06-01 20:06] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll [2006-06-01 20:06] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-06-01 20:06] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ |
27.03.2014, 12:28 | #32 |
/// the machine /// TB-Ausbilder | Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste Revo Uninstaller - Download - Filepony
__________________Damit alles deinstallieren was Du in der Additional.txt findest mit dem Zusatz <== ATTENTION Mit Revo auch Moderat die Reste entfernen lassen. Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ |
28.03.2014, 20:30 | #33 |
| Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste SO soweit alles nach vorgabe ausgeführt läuft schon vieeeeel besser hier die Log Files
__________________a: mbam Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.27.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: HOME-PC [Administrator] 27.03.2014 21:11:20 mbam-log-2014-03-27 (21-11-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304007 Laufzeit: 2 Stunde(n), 56 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 5 HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\mysearchdial.com (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0R0DtO0U1C1S1U1StR0J1Q2P1J1K1I2R -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Bösartig: (hxxp://start.mysearchdial.com/?f=1&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|Tabs (PUP.Optional.MySearchDial.A) -> Bösartig: (hxxp://start.mysearchdial.com/?f=2&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir=) Gut: (www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Bösartig: (hxxp://start.mysearchdial.com/?f=1&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=2031766815&ir=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 48 C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\ContentPackagesActivationHandler.exe.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgAdaptersProxy.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgArchive.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgcommon.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgcommunication.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgconfig.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgFlashPlayer.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mghooking.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgICQAuto.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgICQMessengerAdapter.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mglogger.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgMediaPlayer.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgMsnAuto.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgMsnMessengerAdapter.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgsimcommon.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgSweetIM.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgUpdateSupport.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgxml_wrapper.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgYahooAuto.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\mgYahooMessengerAdapter.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\SweetIM.exe.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\AdwCleaner\Quarantine\C\Programme\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll.vir (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1590112554\1319847_stp\Mysearchdial.exe (PUP.Optional.MySpeedDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\RECYCLER\S-1-5-21-1343024091-963894560-725345543-500\Dc71.exe (PUP.Optional.FriedCookie) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327833.exe (PUP.Tool) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327834.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327852.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327853.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327854.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327855.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327856.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327857.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327858.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327859.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327860.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327861.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327862.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327863.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327864.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327865.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327866.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327867.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327868.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327869.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327870.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327871.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327874.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{0A562639-F4D9-4DCE-A125-3A595A074CF0}\RP562\A0327875.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) b: adware Code:
ATTFilter # AdwCleaner v3.022 - Bericht erstellt am 28/03/2014 um 20:11:55 # Aktualisiert 13/03/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Administrator - HOME-PC # Gestartet von : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\adwcleaner(1).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\PC Speed Maximizer Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DigitalSites Datei Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\searchplugins\Mysearchdial.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Digital Sites Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\openit open it! ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v17.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Mysearchdial"); Zeile gelöscht : user_pref("browser.search.order.1", "Mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.AL", 2); Zeile gelöscht : user_pref("extensions.mysearchdial.aflt", "dsites0202"); Zeile gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Zeile gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); Zeile gelöscht : user_pref("extensions.mysearchdial.cntry", "DE"); Zeile gelöscht : user_pref("extensions.mysearchdial.cr", "2031766815"); Zeile gelöscht : user_pref("extensions.mysearchdial.dfltLng", ""); Zeile gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true); Zeile gelöscht : user_pref("extensions.mysearchdial.dnsErr", true); Zeile gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] Zeile gelöscht : user_pref("extensions.mysearchdial.excTlbr", false); Zeile gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "2AC65A025BC9EB2C2AF3316936C69F3B"); Zeile gelöscht : user_pref("extensions.mysearchdial.hmpg", true); Zeile gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czut[...] Zeile gelöscht : user_pref("extensions.mysearchdial.id", "001B9E2EE5C9C038"); Zeile gelöscht : user_pref("extensions.mysearchdial.instlDay", "16124"); Zeile gelöscht : user_pref("extensions.mysearchdial.instlRef", ""); Zeile gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBt[...] Zeile gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.011:2:40"); Zeile gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Cz[...] Zeile gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); Zeile gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.sg", "none"); Zeile gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0202&cd=2XzuyEtN2Y1L1QzutDtDtC0Bzy0EtB0E0EyD0Czy0CtDtAzztN0D0Tzu0SyBzzyEtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1[...] Zeile gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); Zeile gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); Zeile gelöscht : user_pref("extensions.mysearchdial_i.hmpg", true); Zeile gelöscht : user_pref("extensions.mysearchdial_i.newTab", false); Zeile gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.011:2:40"); ************************* AdwCleaner[R0].txt - [12140 octets] - [22/02/2014 18:36:14] AdwCleaner[R1].txt - [931 octets] - [28/03/2014 09:27:23] AdwCleaner[R2].txt - [5841 octets] - [28/03/2014 20:06:31] AdwCleaner[S0].txt - [12216 octets] - [22/02/2014 19:21:59] AdwCleaner[S1].txt - [5766 octets] - [28/03/2014 20:11:55] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5826 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.3 (03.23.2014:1) OS: Microsoft Windows XP x86 Ran by Administrator on 28.03.2014 at 20:24:48,12 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.03.2014 at 20:30:43,39 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 Ran by Administrator (administrator) on HOME-PC on 28-03-2014 20:41:21 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Atheros) C:\WINDOWS\system32\acs.exe (Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe () C:\Programme\devolo\dlan\devolonetsvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (O&O Software GmbH) C:\WINDOWS\system32\oodag.exe (RealNetworks, Inc.) C:\programme\real\realplayer\update\realsched.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TkBellExe] - C:\programme\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) Winlogon\Notify\WgaLogon: WgaLogon.dll [X] HKU\S-1-5-21-1343024091-963894560-725345543-500\...\MountPoints2: {44111087-1333-11e0-9173-001b9e2ee5c9} - F:\InstallTomTomHOME.exe HKU\S-1-5-21-1343024091-963894560-725345543-500\...\MountPoints2: {6519ca3c-7c46-11de-8f39-001b9e2ee5c9} - F:\Launcher.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - No Name - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No File Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} hxxp://www.parallelgraphics.com/bin/cortvrml.cab DPF: {87BE3784-6977-4E84-AA08-55A96B9CEAC5} hxxp://headattack.dyndns.org/bl_camera.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} hxxp://www.lokalisten.de/iup/ImageUploader4.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453 FF SelectedSearchEngine: Google FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll No File FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @logitech.com/HarmonyRemote,version=1.0.0 - C:\Programme\Logitech\Harmony Remote Driver\NprtHarmonyPlugin.dll (Logitech Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pages.tvunetworks.com/WebPlayer - C:\Programme\TVUPlayer\npTVUAx.dll No File FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: MySearchDial - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi [2014-03-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-11-10] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2012-02-19] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-11-10] ========================== Services (Whitelisted) ================= R2 acs; C:\WINDOWS\system32\acs.exe [364629 2007-03-21] (Atheros) R2 DevoloNetworkService; C:\Programme\devolo\dlan\devolonetsvc.exe [2231616 2010-07-19] () S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-10-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-10-24] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2012-02-19] (Sun Microsystems, Inc.) R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [137752 2007-07-20] (Logitech Inc.) S2 LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-03-09] (Mozilla Foundation) R2 O&O Defrag; C:\WINDOWS\system32\oodag.exe [225280 2005-05-11] (O&O Software GmbH) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2006-06-01] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 TUWinStylerThemeSvc; C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe [118272 2005-08-24] (TuneUp Software GmbH) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 Aavmker4; C:\WINDOWS\system32\Drivers\Aavmker4.sys [25256 2012-06-28] (AVAST Software) R3 AR5211; C:\WINDOWS\System32\DRIVERS\ar5211.sys [546112 2007-04-05] (Atheros Communications, Inc.) R2 aswFsBlk; C:\WINDOWS\system32\Drivers\aswFsBlk.sys [21256 2012-06-28] (AVAST Software) R2 aswMon2; C:\WINDOWS\system32\Drivers\aswMon2.sys [97352 2012-06-28] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\Drivers\aswRdr.sys [35928 2012-06-28] (AVAST Software) S1 aswSnx; C:\WINDOWS\system32\Drivers\aswSnx.sys [721000 2012-06-28] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\Drivers\aswSP.sys [353688 2012-06-28] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\Drivers\aswTdi.sys [54232 2012-06-28] (AVAST Software) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [27392 2005-05-03] (SlySoft, Inc.) R2 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG) R3 ElbyDelay; C:\WINDOWS\System32\Drivers\ElbyDelay.sys [4608 2005-04-12] (Elaborate Bytes AG) R3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 LVcKap; C:\WINDOWS\System32\DRIVERS\LVcKap.sys [2109592 2007-07-20] (Logitech Inc.) S3 LVMVDrv; C:\WINDOWS\System32\DRIVERS\LVMVDrv.sys [2142488 2007-07-20] (Logitech Inc.) R3 LVPr2Mon; C:\WINDOWS\System32\DRIVERS\LVPr2Mon.sys [25624 2007-07-18] () S3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2007-07-19] (Logitech Inc.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [5632 2005-02-17] () R3 MxlW2k; C:\WINDOWS\system32\Drivers\MxlW2k.sys [28352 2009-11-21] (MusicMatch, Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R2 NPF_devolo; C:\WINDOWS\system32\drivers\npf_devolo.sys [35840 2010-06-10] (CACE Technologies) S3 PDNMp50; C:\WINDOWS\system32\drivers\PDNMp50.sys [28224 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 PDNSp50; C:\WINDOWS\system32\drivers\PDNSp50.sys [27072 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 pepifilter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [13848 2007-07-19] (Logitech Inc.) R3 pfc; C:\WINDOWS\System32\drivers\pfc.sys [10368 2004-04-01] (Padus, Inc.) S3 PID_PEPI; C:\WINDOWS\System32\DRIVERS\LV302V32.SYS [1278104 2007-07-19] (Logitech Inc.) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 s0017bus; C:\WINDOWS\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation) S3 s0017mdfl; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation) S3 s0017mdm; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation) S3 s0017nd5; C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\WINDOWS\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation) R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [55840 2006-11-15] (Atheros Communications, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-28 20:41 - 2014-03-28 20:41 - 00017002 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2014-03-28 20:30 - 2014-03-28 20:30 - 00000589 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2014-03-28 20:23 - 2014-03-23 22:41 - 01038974 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT_NEW.exe 2014-03-28 09:21 - 2014-03-28 09:21 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-03-28 09:03 - 2014-03-28 20:20 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-28 09:03 - 2014-03-28 20:15 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 01:16 - 2014-03-28 01:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 08:42 - 2014-03-28 01:16 - 00007514 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 00:10 - 2014-03-27 00:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-03-26 23:58 - 2014-03-26 23:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$ 2014-03-26 23:55 - 2014-03-26 23:57 - 00020871 _____ () C:\WINDOWS\KB2925418-IE8.log 2014-03-26 23:51 - 2014-03-26 23:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-03-26 23:49 - 2014-03-26 23:49 - 00013392 _____ () C:\WINDOWS\KB2834886.log 2014-03-26 23:49 - 2014-03-26 23:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$ 2014-03-26 23:49 - 2014-03-26 23:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$ 2014-03-26 23:47 - 2014-03-26 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$ 2014-03-26 23:36 - 2014-03-26 23:36 - 00012750 _____ () C:\WINDOWS\KB2900986.log 2014-03-26 23:36 - 2014-03-26 23:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-03-26 23:36 - 2014-03-26 23:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-03-26 23:35 - 2014-03-26 23:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$ 2014-03-26 23:34 - 2014-03-26 23:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$ 2014-03-26 23:32 - 2014-03-26 23:32 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-03-26 23:32 - 2014-03-26 23:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-03-26 23:29 - 2014-03-26 23:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-03-26 23:29 - 2014-03-26 23:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-03-26 23:27 - 2014-03-26 23:27 - 00011715 _____ () C:\WINDOWS\KB2862335.log 2014-03-26 23:27 - 2014-03-26 23:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-03-26 23:26 - 2014-03-26 23:26 - 00010306 _____ () C:\WINDOWS\KB2834904-v2.log 2014-03-26 23:26 - 2014-03-26 23:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2014-03-26 23:26 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-26 23:26 - 2014-02-27 00:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-26 23:25 - 2014-03-26 23:25 - 00011059 _____ () C:\WINDOWS\KB2904266.log 2014-03-26 23:25 - 2014-03-26 23:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-03-26 23:25 - 2014-03-26 23:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-03-26 23:25 - 2014-03-26 23:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$ 2014-03-26 23:24 - 2014-03-26 23:24 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-03-26 23:23 - 2014-03-26 23:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-03-26 23:23 - 2014-03-26 23:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$ 2014-03-26 23:22 - 2014-03-26 23:22 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-03-26 23:19 - 2014-03-26 23:19 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$ 2014-03-26 23:18 - 2014-03-26 23:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-03-26 23:17 - 2014-03-26 23:17 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-03-26 23:16 - 2014-03-26 23:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-03-26 23:15 - 2014-03-26 23:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$ 2014-03-26 23:14 - 2014-03-26 23:15 - 00011678 _____ () C:\WINDOWS\KB2807986.log 2014-03-26 23:04 - 2014-03-26 23:04 - 00011060 _____ () C:\WINDOWS\KB2868038.log 2014-03-26 23:04 - 2014-03-26 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$ 2014-03-26 23:03 - 2014-03-26 23:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2820917$ 2014-03-26 23:02 - 2014-03-26 23:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-03-26 23:02 - 2014-03-26 23:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2757638$ 2014-03-26 22:59 - 2014-03-26 22:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-03-26 22:59 - 2014-03-26 22:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2749655$ 2014-03-26 22:58 - 2014-03-26 22:58 - 00010935 _____ () C:\WINDOWS\KB2698365.log 2014-03-26 22:58 - 2014-03-26 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$ 2014-03-26 22:57 - 2014-03-26 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2705219-v2$ 2014-03-26 22:57 - 2014-03-26 22:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2727528$ 2014-03-26 22:56 - 2014-03-26 22:56 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2723135-v2$ 2014-03-26 22:55 - 2014-03-26 22:56 - 00008696 _____ () C:\WINDOWS\KB2723135-v2.log 2014-03-26 22:55 - 2014-03-26 22:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-03-26 22:54 - 2014-03-26 22:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2813345$ 2014-03-26 22:51 - 2014-03-26 22:52 - 00006328 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-03-26 22:18 - 2014-03-26 22:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-03-26 22:15 - 2014-03-26 22:18 - 00005914 _____ () C:\WINDOWS\KB2914368.log 2014-03-26 21:05 - 2014-03-27 00:10 - 00024904 _____ () C:\WINDOWS\KB2868626.log 2014-03-26 21:03 - 2014-03-26 23:58 - 00026226 _____ () C:\WINDOWS\KB2712808.log 2014-03-26 20:57 - 2014-03-26 23:51 - 00020075 _____ () C:\WINDOWS\KB2916036.log 2014-03-26 20:55 - 2014-03-26 23:50 - 00021628 _____ () C:\WINDOWS\KB2758857.log 2014-03-26 20:48 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2014-03-26 20:42 - 2013-02-12 01:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys 2014-03-26 20:42 - 2013-02-12 01:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023.sys 2014-03-26 20:40 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2014-03-26 20:40 - 2013-07-17 01:58 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys 2014-03-26 20:40 - 2013-07-17 01:58 - 00046848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irbus.sys 2014-03-26 20:37 - 2013-08-09 01:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys 2014-03-26 20:37 - 2013-08-09 01:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2014-03-26 20:37 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2014-03-26 20:37 - 2009-03-18 12:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys 2014-03-26 20:06 - 2014-03-26 20:13 - 00000000 ____D () C:\FRST 2014-03-26 20:05 - 2014-03-26 20:05 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe 2014-03-25 21:55 - 2014-03-26 23:47 - 00040573 _____ () C:\WINDOWS\KB2691442.log 2014-03-25 21:55 - 2014-03-26 23:36 - 00039383 _____ () C:\WINDOWS\KB2655992.log 2014-03-25 21:55 - 2014-03-26 23:36 - 00037669 _____ () C:\WINDOWS\KB2847311.log 2014-03-25 21:55 - 2014-03-26 23:35 - 00038700 _____ () C:\WINDOWS\KB2802968.log 2014-03-25 21:52 - 2014-03-26 23:29 - 00036262 _____ () C:\WINDOWS\KB2898715.log 2014-03-25 21:52 - 2014-03-26 23:29 - 00034916 _____ () C:\WINDOWS\KB2929961.log 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\Zubehör 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü 2014-03-25 21:49 - 2014-03-26 23:26 - 00037712 _____ () C:\WINDOWS\KB2780091.log 2014-03-25 21:47 - 2014-03-26 23:25 - 00027746 _____ () C:\WINDOWS\KB2876217.log 2014-03-25 21:47 - 2014-03-26 23:24 - 00028081 _____ () C:\WINDOWS\KB2930275.log 2014-03-25 21:47 - 2014-03-26 23:23 - 00026532 _____ () C:\WINDOWS\KB2864063.log 2014-03-25 21:46 - 2014-03-26 23:23 - 00029158 _____ () C:\WINDOWS\KB2719985.log 2014-03-25 21:45 - 2014-03-26 23:22 - 00026522 _____ () C:\WINDOWS\KB2862152.log 2014-03-25 21:39 - 2014-03-26 23:18 - 00017964 _____ () C:\WINDOWS\KB2850869.log 2014-03-25 21:39 - 2014-03-26 23:17 - 00018235 _____ () C:\WINDOWS\KB2876331.log 2014-03-25 21:37 - 2014-03-26 23:16 - 00019464 _____ () C:\WINDOWS\KB2859537.log 2014-03-25 21:31 - 2014-03-26 23:03 - 00019934 _____ () C:\WINDOWS\KB2820917.log 2014-03-25 21:31 - 2014-03-26 23:03 - 00017030 _____ () C:\WINDOWS\KB2893294.log 2014-03-25 21:31 - 2014-03-26 23:02 - 00018751 _____ () C:\WINDOWS\KB2757638.log 2014-03-25 21:29 - 2014-03-26 22:59 - 00019045 _____ () C:\WINDOWS\KB2749655.log 2014-03-25 21:29 - 2014-03-26 22:59 - 00015977 _____ () C:\WINDOWS\KB2892075.log 2014-03-25 21:29 - 2014-03-26 22:58 - 00018103 _____ () C:\WINDOWS\KB2705219-v2.log 2014-03-25 21:28 - 2014-03-26 22:57 - 00016443 _____ () C:\WINDOWS\KB2727528.log 2014-03-25 21:23 - 2014-03-26 22:54 - 00018546 _____ () C:\WINDOWS\KB2813345.log 2014-03-25 20:57 - 2014-03-25 20:57 - 00000000 ____D () C:\RegBackup 2014-03-25 17:36 - 2014-03-25 17:36 - 00000889 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk 2014-03-25 17:36 - 2014-03-25 17:36 - 00000000 ____D () C:\Programme\VS Revo Group 2014-03-25 17:27 - 2014-03-25 17:27 - 00000000 ____D () C:\avast! sandbox 2014-03-16 11:20 - 2014-03-25 21:57 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-03-15 20:04 - 2014-03-25 21:57 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-03-15 18:58 - 2014-03-15 18:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\Tweaking.com - Windows Repair ==================== One Month Modified Files and Folders ======= 2014-03-28 20:41 - 2014-03-28 20:41 - 00017002 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2014-03-28 20:30 - 2014-03-28 20:30 - 00000589 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2014-03-28 20:29 - 2007-09-01 16:02 - 01484729 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-28 20:20 - 2014-03-28 09:03 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-28 20:17 - 2008-09-18 20:46 - 00387617 _____ () C:\WINDOWS\setupapi.log 2014-03-28 20:15 - 2014-03-28 09:03 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 20:15 - 2013-04-23 07:47 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce3fee5fbc10d0.job 2014-03-28 20:15 - 2012-06-06 21:47 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1343024091-963894560-725345543-500.job 2014-03-28 20:15 - 2007-09-01 16:56 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-03-28 20:15 - 2007-09-01 16:56 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-28 20:15 - 2007-09-01 16:09 - 00032532 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-28 20:15 - 2007-09-01 16:09 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-28 20:14 - 2007-09-03 21:47 - 00710040 _____ () C:\WINDOWS\system32\OODBS.lor 2014-03-28 20:12 - 2007-09-01 16:09 - 00000300 ___SH () C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2014-03-28 20:11 - 2014-02-22 18:36 - 00000000 ____D () C:\AdwCleaner 2014-03-28 20:11 - 2007-09-01 16:54 - 00000000 ____D () C:\Programme 2014-03-28 20:02 - 2010-10-24 18:31 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-28 20:01 - 2014-03-28 09:21 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-03-28 01:16 - 2014-03-28 01:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-28 01:16 - 2014-03-27 08:42 - 00007514 _____ () C:\WINDOWS\KB2934207.log 2014-03-28 01:16 - 2007-09-01 16:54 - 02417851 _____ () C:\WINDOWS\FaxSetup.log 2014-03-28 01:16 - 2007-09-01 16:54 - 01165732 _____ () C:\WINDOWS\ocgen.log 2014-03-28 01:16 - 2007-09-01 16:54 - 01110220 _____ () C:\WINDOWS\tsoc.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00795818 _____ () C:\WINDOWS\comsetup.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00746304 _____ () C:\WINDOWS\msmqinst.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00642539 _____ () C:\WINDOWS\iis6.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00480191 _____ () C:\WINDOWS\ntdtcsetup.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00424456 _____ () C:\WINDOWS\netfxocm.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00169241 _____ () C:\WINDOWS\MedCtrOC.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00130102 _____ () C:\WINDOWS\ocmsn.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00122387 _____ () C:\WINDOWS\tabletoc.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00120389 _____ () C:\WINDOWS\msgsocm.log 2014-03-28 01:16 - 2007-09-01 16:54 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-03-27 21:52 - 2009-11-21 22:06 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-03-27 21:05 - 2007-09-05 18:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2014-03-27 21:04 - 2007-09-05 18:40 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2014-03-27 08:35 - 2007-09-01 16:52 - 00707992 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-27 00:10 - 2014-03-27 00:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-03-27 00:10 - 2014-03-26 21:05 - 00024904 _____ () C:\WINDOWS\KB2868626.log 2014-03-27 00:10 - 2007-09-01 19:06 - 00233683 _____ () C:\WINDOWS\updspapi.log 2014-03-27 00:10 - 2007-09-01 16:54 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-03-27 00:08 - 2007-09-01 16:54 - 01007566 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-03-26 23:58 - 2014-03-26 23:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$ 2014-03-26 23:58 - 2014-03-26 21:03 - 00026226 _____ () C:\WINDOWS\KB2712808.log 2014-03-26 23:57 - 2014-03-26 23:55 - 00020871 _____ () C:\WINDOWS\KB2925418-IE8.log 2014-03-26 23:56 - 2012-03-02 22:24 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-03-26 23:51 - 2014-03-26 23:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-03-26 23:51 - 2014-03-26 20:57 - 00020075 _____ () C:\WINDOWS\KB2916036.log 2014-03-26 23:50 - 2014-03-26 20:55 - 00021628 _____ () C:\WINDOWS\KB2758857.log 2014-03-26 23:49 - 2014-03-26 23:49 - 00013392 _____ () C:\WINDOWS\KB2834886.log 2014-03-26 23:49 - 2014-03-26 23:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$ 2014-03-26 23:49 - 2014-03-26 23:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$ 2014-03-26 23:47 - 2014-03-26 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$ 2014-03-26 23:47 - 2014-03-25 21:55 - 00040573 _____ () C:\WINDOWS\KB2691442.log 2014-03-26 23:36 - 2014-03-26 23:36 - 00012750 _____ () C:\WINDOWS\KB2900986.log 2014-03-26 23:36 - 2014-03-26 23:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-03-26 23:36 - 2014-03-26 23:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-03-26 23:36 - 2014-03-25 21:55 - 00039383 _____ () C:\WINDOWS\KB2655992.log 2014-03-26 23:36 - 2014-03-25 21:55 - 00037669 _____ () C:\WINDOWS\KB2847311.log 2014-03-26 23:35 - 2014-03-26 23:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$ 2014-03-26 23:35 - 2014-03-25 21:55 - 00038700 _____ () C:\WINDOWS\KB2802968.log 2014-03-26 23:34 - 2014-03-26 23:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$ 2014-03-26 23:32 - 2014-03-26 23:32 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-03-26 23:32 - 2014-03-26 23:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-03-26 23:32 - 2007-12-03 23:28 - 00000000 ___RD () C:\Programme\Skype 2014-03-26 23:32 - 2007-12-03 23:28 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-03-26 23:32 - 2007-09-01 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-03-26 23:29 - 2014-03-26 23:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-03-26 23:29 - 2014-03-26 23:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-03-26 23:29 - 2014-03-25 21:52 - 00036262 _____ () C:\WINDOWS\KB2898715.log 2014-03-26 23:29 - 2014-03-25 21:52 - 00034916 _____ () C:\WINDOWS\KB2929961.log 2014-03-26 23:27 - 2014-03-26 23:27 - 00011715 _____ () C:\WINDOWS\KB2862335.log 2014-03-26 23:27 - 2014-03-26 23:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-03-26 23:27 - 2008-03-12 23:23 - 00040958 _____ () C:\WINDOWS\system32\lvcoinst.log 2014-03-26 23:26 - 2014-03-26 23:26 - 00010306 _____ () C:\WINDOWS\KB2834904-v2.log 2014-03-26 23:26 - 2014-03-26 23:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2014-03-26 23:26 - 2014-03-25 21:49 - 00037712 _____ () C:\WINDOWS\KB2780091.log 2014-03-26 23:25 - 2014-03-26 23:25 - 00011059 _____ () C:\WINDOWS\KB2904266.log 2014-03-26 23:25 - 2014-03-26 23:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-03-26 23:25 - 2014-03-26 23:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-03-26 23:25 - 2014-03-26 23:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$ 2014-03-26 23:25 - 2014-03-25 21:47 - 00027746 _____ () C:\WINDOWS\KB2876217.log 2014-03-26 23:25 - 2007-11-03 13:50 - 00754072 _____ () C:\WINDOWS\system32\TZLog.log 2014-03-26 23:24 - 2014-03-26 23:24 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-03-26 23:24 - 2014-03-25 21:47 - 00028081 _____ () C:\WINDOWS\KB2930275.log 2014-03-26 23:23 - 2014-03-26 23:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-03-26 23:23 - 2014-03-26 23:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$ 2014-03-26 23:23 - 2014-03-25 21:47 - 00026532 _____ () C:\WINDOWS\KB2864063.log 2014-03-26 23:23 - 2014-03-25 21:46 - 00029158 _____ () C:\WINDOWS\KB2719985.log 2014-03-26 23:22 - 2014-03-26 23:22 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-03-26 23:22 - 2014-03-25 21:45 - 00026522 _____ () C:\WINDOWS\KB2862152.log 2014-03-26 23:19 - 2014-03-26 23:19 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$ 2014-03-26 23:18 - 2014-03-26 23:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-03-26 23:18 - 2014-03-25 21:39 - 00017964 _____ () C:\WINDOWS\KB2850869.log 2014-03-26 23:17 - 2014-03-26 23:17 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-03-26 23:17 - 2014-03-25 21:39 - 00018235 _____ () C:\WINDOWS\KB2876331.log 2014-03-26 23:16 - 2014-03-26 23:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-03-26 23:16 - 2014-03-25 21:37 - 00019464 _____ () C:\WINDOWS\KB2859537.log 2014-03-26 23:15 - 2014-03-26 23:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$ 2014-03-26 23:15 - 2014-03-26 23:14 - 00011678 _____ () C:\WINDOWS\KB2807986.log 2014-03-26 23:14 - 2007-09-01 16:03 - 00000000 ___HD () C:\WINDOWS\$hf_mig$ 2014-03-26 23:04 - 2014-03-26 23:04 - 00011060 _____ () C:\WINDOWS\KB2868038.log 2014-03-26 23:04 - 2014-03-26 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$ 2014-03-26 23:03 - 2014-03-26 23:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2820917$ 2014-03-26 23:03 - 2014-03-26 23:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-03-26 23:03 - 2014-03-25 21:31 - 00019934 _____ () C:\WINDOWS\KB2820917.log 2014-03-26 23:03 - 2014-03-25 21:31 - 00017030 _____ () C:\WINDOWS\KB2893294.log 2014-03-26 23:02 - 2014-03-26 23:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2757638$ 2014-03-26 23:02 - 2014-03-25 21:31 - 00018751 _____ () C:\WINDOWS\KB2757638.log 2014-03-26 22:59 - 2014-03-26 22:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-03-26 22:59 - 2014-03-26 22:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2749655$ 2014-03-26 22:59 - 2014-03-25 21:29 - 00019045 _____ () C:\WINDOWS\KB2749655.log 2014-03-26 22:59 - 2014-03-25 21:29 - 00015977 _____ () C:\WINDOWS\KB2892075.log 2014-03-26 22:58 - 2014-03-26 22:58 - 00010935 _____ () C:\WINDOWS\KB2698365.log 2014-03-26 22:58 - 2014-03-26 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$ 2014-03-26 22:58 - 2014-03-26 22:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2705219-v2$ 2014-03-26 22:58 - 2014-03-25 21:29 - 00018103 _____ () C:\WINDOWS\KB2705219-v2.log 2014-03-26 22:57 - 2014-03-26 22:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2727528$ 2014-03-26 22:57 - 2014-03-25 21:28 - 00016443 _____ () C:\WINDOWS\KB2727528.log 2014-03-26 22:56 - 2014-03-26 22:56 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2723135-v2$ 2014-03-26 22:56 - 2014-03-26 22:55 - 00008696 _____ () C:\WINDOWS\KB2723135-v2.log 2014-03-26 22:55 - 2014-03-26 22:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-03-26 22:54 - 2014-03-26 22:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2813345$ 2014-03-26 22:54 - 2014-03-25 21:23 - 00018546 _____ () C:\WINDOWS\KB2813345.log 2014-03-26 22:52 - 2014-03-26 22:51 - 00006328 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-03-26 22:41 - 2009-11-22 20:12 - 00000000 ____D () C:\WINDOWS\system32\XPSViewer 2014-03-26 22:18 - 2014-03-26 22:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-03-26 22:18 - 2014-03-26 22:15 - 00005914 _____ () C:\WINDOWS\KB2914368.log 2014-03-26 20:13 - 2014-03-26 20:06 - 00000000 ____D () C:\FRST 2014-03-26 20:05 - 2014-03-26 20:05 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe 2014-03-25 21:57 - 2014-03-16 11:20 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-03-25 21:57 - 2014-03-15 20:04 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\Zubehör 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-03-25 21:51 - 2014-03-25 21:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü 2014-03-25 21:51 - 2007-09-01 16:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-03-25 21:51 - 2007-09-01 16:03 - 00023392 _____ () C:\WINDOWS\system32\nscompat.tlb 2014-03-25 21:51 - 2007-09-01 16:03 - 00016832 _____ () C:\WINDOWS\system32\amcompat.tlb 2014-03-25 21:04 - 2007-09-01 15:59 - 00000000 ____D () C:\WINDOWS\Registration 2014-03-25 20:59 - 2013-03-09 00:06 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-03-25 20:57 - 2014-03-25 20:57 - 00000000 ____D () C:\RegBackup 2014-03-25 17:43 - 2007-09-03 19:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google 2014-03-25 17:43 - 2007-09-03 19:03 - 00000000 ____D () C:\Programme\Google 2014-03-25 17:43 - 2007-09-03 19:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google 2014-03-25 17:40 - 2007-09-01 16:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2014-03-25 17:39 - 2010-08-07 16:56 - 00000000 ____D () C:\Programme\Alwil Software 2014-03-25 17:36 - 2014-03-25 17:36 - 00000889 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk 2014-03-25 17:36 - 2014-03-25 17:36 - 00000000 ____D () C:\Programme\VS Revo Group 2014-03-25 17:27 - 2014-03-25 17:27 - 00000000 ____D () C:\avast! sandbox 2014-03-25 17:25 - 2006-06-01 20:06 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-23 22:41 - 2014-03-28 20:23 - 01038974 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT_NEW.exe 2014-03-15 18:58 - 2014-03-15 18:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\Tweaking.com - Windows Repair 2014-03-02 14:03 - 2007-11-05 21:03 - 87350280 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-27 00:28 - 2014-03-26 23:26 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-02-27 00:28 - 2014-03-26 23:26 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\5124uninstall.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Sqlite3.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-06-01 20:06] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-06-01 20:06] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-06-01 20:06] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-06-01 20:06] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-06-01 20:06] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-06-01 20:06] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-06-01 20:06] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-06-01 20:06] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- |
29.03.2014, 10:07 | #34 |
/// the machine /// TB-Ausbilder | Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in TitelleisteESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.03.2014, 14:58 | #35 |
| Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste Log files ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=5f1ad692fd84d84b807c73167bc57b62 # engine=17679 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-29 11:46:28 # local_time=2014-03-30 12:46:28 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=72700 # found=3 # cleaned=0 # scan_time=12739 sh=14D8E98CFD3B8FAF3A751DAD6F06550742FC6245 ft=1 fh=889337184973dd3d vn="Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir" sh=8F07291B35F41FA76D76DA856426B3D1A0A200C4 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63\3b4422bf-1a711a3d" sh=175A8A0C7650EF29B0E1AE7137F5F48FDFCD6588 ft=1 fh=deea2a09617af006 vn="a variant of Win32/AdWare.SpeedingUpMyPC.G application" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1590112554\1319912_stp\PCSpeedMaximizer_AQDE_AFD_PPI.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.80 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 31 Java(TM) 6 Update 3 Java version out of Date! Adobe Flash Player 11.3.300.262 Flash Player out of Date! Adobe Reader 10.1.3 Adobe Reader out of Date! Mozilla Firefox 17.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 Ran by Administrator (administrator) on HOME-PC on 30-03-2014 06:59:07 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (RealNetworks, Inc.) C:\programme\real\realplayer\update\realsched.exe (Atheros) C:\WINDOWS\system32\acs.exe (Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe () C:\Programme\devolo\dlan\devolonetsvc.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (O&O Software GmbH) C:\WINDOWS\system32\oodag.exe (Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [TkBellExe] - C:\programme\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) Winlogon\Notify\WgaLogon: WgaLogon.dll [X] HKU\S-1-5-21-1343024091-963894560-725345543-500\...\MountPoints2: {44111087-1333-11e0-9173-001b9e2ee5c9} - F:\InstallTomTomHOME.exe HKU\S-1-5-21-1343024091-963894560-725345543-500\...\MountPoints2: {6519ca3c-7c46-11de-8f39-001b9e2ee5c9} - F:\Launcher.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) Toolbar: HKLM - No Name - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKCU - No Name - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No File Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} hxxp://www.parallelgraphics.com/bin/cortvrml.cab DPF: {87BE3784-6977-4E84-AA08-55A96B9CEAC5} hxxp://headattack.dyndns.org/bl_camera.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} hxxp://www.lokalisten.de/iup/ImageUploader4.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453 FF SelectedSearchEngine: Google FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll No File FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @logitech.com/HarmonyRemote,version=1.0.0 - C:\Programme\Logitech\Harmony Remote Driver\NprtHarmonyPlugin.dll (Logitech Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pages.tvunetworks.com/WebPlayer - C:\Programme\TVUPlayer\npTVUAx.dll No File FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: MySearchDial - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\vkn1gmn4.default-1362871348453\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi [2014-03-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-11-10] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2012-02-19] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-11-10] ========================== Services (Whitelisted) ================= R2 acs; C:\WINDOWS\system32\acs.exe [364629 2007-03-21] (Atheros) R2 DevoloNetworkService; C:\Programme\devolo\dlan\devolonetsvc.exe [2231616 2010-07-19] () S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-10-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-10-24] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2012-02-19] (Sun Microsystems, Inc.) R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.) R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [137752 2007-07-20] (Logitech Inc.) S2 LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-03-09] (Mozilla Foundation) R2 O&O Defrag; C:\WINDOWS\system32\oodag.exe [225280 2005-05-11] (O&O Software GmbH) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2006-06-01] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 Aavmker4; C:\WINDOWS\system32\Drivers\Aavmker4.sys [25256 2012-06-28] (AVAST Software) R3 AR5211; C:\WINDOWS\System32\DRIVERS\ar5211.sys [546112 2007-04-05] (Atheros Communications, Inc.) R2 aswFsBlk; C:\WINDOWS\system32\Drivers\aswFsBlk.sys [21256 2012-06-28] (AVAST Software) R2 aswMon2; C:\WINDOWS\system32\Drivers\aswMon2.sys [97352 2012-06-28] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\Drivers\aswRdr.sys [35928 2012-06-28] (AVAST Software) S1 aswSnx; C:\WINDOWS\system32\Drivers\aswSnx.sys [721000 2012-06-28] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\Drivers\aswSP.sys [353688 2012-06-28] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\Drivers\aswTdi.sys [54232 2012-06-28] (AVAST Software) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [27392 2005-05-03] (SlySoft, Inc.) R2 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG) R3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 LVcKap; C:\WINDOWS\System32\DRIVERS\LVcKap.sys [2109592 2007-07-20] (Logitech Inc.) S3 LVMVDrv; C:\WINDOWS\System32\DRIVERS\LVMVDrv.sys [2142488 2007-07-20] (Logitech Inc.) R3 LVPr2Mon; C:\WINDOWS\System32\DRIVERS\LVPr2Mon.sys [25624 2007-07-18] () S3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2007-07-19] (Logitech Inc.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [5632 2005-02-17] () R3 MxlW2k; C:\WINDOWS\system32\Drivers\MxlW2k.sys [28352 2009-11-21] (MusicMatch, Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R2 NPF_devolo; C:\WINDOWS\system32\drivers\npf_devolo.sys [35840 2010-06-10] (CACE Technologies) S3 PDNMp50; C:\WINDOWS\system32\drivers\PDNMp50.sys [28224 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 PDNSp50; C:\WINDOWS\system32\drivers\PDNSp50.sys [27072 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 pepifilter; C:\WINDOWS\System32\DRIVERS\lv302af.sys [13848 2007-07-19] (Logitech Inc.) R3 pfc; C:\WINDOWS\System32\drivers\pfc.sys [10368 2004-04-01] (Padus, Inc.) S3 PID_PEPI; C:\WINDOWS\System32\DRIVERS\LV302V32.SYS [1278104 2007-07-19] (Logitech Inc.) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 s0017bus; C:\WINDOWS\System32\DRIVERS\s0017bus.sys [86824 2008-10-21] (MCCI Corporation) S3 s0017mdfl; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [15016 2008-10-21] (MCCI Corporation) S3 s0017mdm; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [114600 2008-10-21] (MCCI Corporation) S3 s0017mgmt; C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation) S3 s0017nd5; C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [26024 2008-10-21] (MCCI Corporation) S3 s0017obex; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [104616 2008-10-21] (MCCI Corporation) S3 s0017unic; C:\WINDOWS\System32\DRIVERS\s0017unic.sys [109736 2008-10-21] (MCCI Corporation) R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [55840 2006-11-15] (Atheros Communications, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-30 06:59 - 2014-03-30 06:59 - 00016611 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2014-03-30 06:58 - 2014-03-30 06:58 - 00000984 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\checkup.txt 2014-03-29 21:58 - 2014-03-29 21:58 - 00987442 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\SecurityCheck.exe 2014-03-29 21:48 - 2014-03-29 21:48 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Administrator\Desktop\esetsmartinstaller_enu.exe 2014-03-28 10:21 - 2014-03-28 21:01 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-03-28 10:03 - 2014-03-29 21:41 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 10:03 - 2014-03-28 21:20 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-28 02:16 - 2014-03-28 02:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 09:42 - 2014-03-28 02:16 - 00007514 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 01:10 - 2014-03-27 01:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-03-27 00:58 - 2014-03-27 00:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$ 2014-03-27 00:55 - 2014-03-27 00:57 - 00020871 _____ () C:\WINDOWS\KB2925418-IE8.log 2014-03-27 00:51 - 2014-03-27 00:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-03-27 00:49 - 2014-03-27 00:49 - 00013392 _____ () C:\WINDOWS\KB2834886.log 2014-03-27 00:49 - 2014-03-27 00:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$ 2014-03-27 00:49 - 2014-03-27 00:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$ 2014-03-27 00:47 - 2014-03-27 00:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$ 2014-03-27 00:36 - 2014-03-27 00:36 - 00012750 _____ () C:\WINDOWS\KB2900986.log 2014-03-27 00:36 - 2014-03-27 00:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-03-27 00:36 - 2014-03-27 00:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-03-27 00:35 - 2014-03-27 00:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$ 2014-03-27 00:34 - 2014-03-27 00:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$ 2014-03-27 00:32 - 2014-03-27 00:32 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-03-27 00:32 - 2014-03-27 00:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-03-27 00:29 - 2014-03-27 00:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-03-27 00:29 - 2014-03-27 00:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-03-27 00:27 - 2014-03-27 00:27 - 00011715 _____ () C:\WINDOWS\KB2862335.log 2014-03-27 00:27 - 2014-03-27 00:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-03-27 00:26 - 2014-03-27 00:26 - 00010306 _____ () C:\WINDOWS\KB2834904-v2.log 2014-03-27 00:26 - 2014-03-27 00:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2014-03-27 00:26 - 2014-02-27 01:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-27 00:26 - 2014-02-27 01:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-27 00:25 - 2014-03-27 00:25 - 00011059 _____ () C:\WINDOWS\KB2904266.log 2014-03-27 00:25 - 2014-03-27 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-03-27 00:25 - 2014-03-27 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-03-27 00:25 - 2014-03-27 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$ 2014-03-27 00:24 - 2014-03-27 00:24 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-03-27 00:23 - 2014-03-27 00:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-03-27 00:23 - 2014-03-27 00:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$ 2014-03-27 00:22 - 2014-03-27 00:22 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-03-27 00:19 - 2014-03-27 00:19 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$ 2014-03-27 00:18 - 2014-03-27 00:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-03-27 00:17 - 2014-03-27 00:17 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-03-27 00:16 - 2014-03-27 00:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-03-27 00:15 - 2014-03-27 00:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$ 2014-03-27 00:14 - 2014-03-27 00:15 - 00011678 _____ () C:\WINDOWS\KB2807986.log 2014-03-27 00:04 - 2014-03-27 00:04 - 00011060 _____ () C:\WINDOWS\KB2868038.log 2014-03-27 00:04 - 2014-03-27 00:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$ 2014-03-27 00:03 - 2014-03-27 00:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2820917$ 2014-03-27 00:02 - 2014-03-27 00:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-03-27 00:02 - 2014-03-27 00:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2757638$ 2014-03-26 23:59 - 2014-03-26 23:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-03-26 23:59 - 2014-03-26 23:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2749655$ 2014-03-26 23:58 - 2014-03-26 23:58 - 00010935 _____ () C:\WINDOWS\KB2698365.log 2014-03-26 23:58 - 2014-03-26 23:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$ 2014-03-26 23:57 - 2014-03-26 23:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2705219-v2$ 2014-03-26 23:57 - 2014-03-26 23:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2727528$ 2014-03-26 23:56 - 2014-03-26 23:56 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2723135-v2$ 2014-03-26 23:55 - 2014-03-26 23:56 - 00008696 _____ () C:\WINDOWS\KB2723135-v2.log 2014-03-26 23:55 - 2014-03-26 23:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-03-26 23:54 - 2014-03-26 23:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2813345$ 2014-03-26 23:51 - 2014-03-26 23:52 - 00006328 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-03-26 23:18 - 2014-03-26 23:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-03-26 23:15 - 2014-03-26 23:18 - 00005914 _____ () C:\WINDOWS\KB2914368.log 2014-03-26 22:05 - 2014-03-27 01:10 - 00024904 _____ () C:\WINDOWS\KB2868626.log 2014-03-26 22:03 - 2014-03-27 00:58 - 00026226 _____ () C:\WINDOWS\KB2712808.log 2014-03-26 21:57 - 2014-03-27 00:51 - 00020075 _____ () C:\WINDOWS\KB2916036.log 2014-03-26 21:55 - 2014-03-27 00:50 - 00021628 _____ () C:\WINDOWS\KB2758857.log 2014-03-26 21:48 - 2013-07-03 04:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2014-03-26 21:42 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys 2014-03-26 21:42 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023.sys 2014-03-26 21:40 - 2013-07-17 02:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2014-03-26 21:40 - 2013-07-17 02:58 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys 2014-03-26 21:40 - 2013-07-17 02:58 - 00046848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irbus.sys 2014-03-26 21:37 - 2013-08-09 02:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys 2014-03-26 21:37 - 2013-08-09 02:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2014-03-26 21:37 - 2013-08-09 02:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2014-03-26 21:37 - 2009-03-18 13:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys 2014-03-26 21:06 - 2014-03-30 06:59 - 00000000 ____D () C:\FRST 2014-03-26 21:05 - 2014-03-26 21:05 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe 2014-03-25 22:55 - 2014-03-27 00:47 - 00040573 _____ () C:\WINDOWS\KB2691442.log 2014-03-25 22:55 - 2014-03-27 00:36 - 00039383 _____ () C:\WINDOWS\KB2655992.log 2014-03-25 22:55 - 2014-03-27 00:36 - 00037669 _____ () C:\WINDOWS\KB2847311.log 2014-03-25 22:55 - 2014-03-27 00:35 - 00038700 _____ () C:\WINDOWS\KB2802968.log 2014-03-25 22:52 - 2014-03-27 00:29 - 00036262 _____ () C:\WINDOWS\KB2898715.log 2014-03-25 22:52 - 2014-03-27 00:29 - 00034916 _____ () C:\WINDOWS\KB2929961.log 2014-03-25 22:51 - 2014-03-25 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\Zubehör 2014-03-25 22:51 - 2014-03-25 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-03-25 22:51 - 2014-03-25 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü 2014-03-25 22:49 - 2014-03-27 00:26 - 00037712 _____ () C:\WINDOWS\KB2780091.log 2014-03-25 22:47 - 2014-03-27 00:25 - 00027746 _____ () C:\WINDOWS\KB2876217.log 2014-03-25 22:47 - 2014-03-27 00:24 - 00028081 _____ () C:\WINDOWS\KB2930275.log 2014-03-25 22:47 - 2014-03-27 00:23 - 00026532 _____ () C:\WINDOWS\KB2864063.log 2014-03-25 22:46 - 2014-03-27 00:23 - 00029158 _____ () C:\WINDOWS\KB2719985.log 2014-03-25 22:45 - 2014-03-27 00:22 - 00026522 _____ () C:\WINDOWS\KB2862152.log 2014-03-25 22:39 - 2014-03-27 00:18 - 00017964 _____ () C:\WINDOWS\KB2850869.log 2014-03-25 22:39 - 2014-03-27 00:17 - 00018235 _____ () C:\WINDOWS\KB2876331.log 2014-03-25 22:37 - 2014-03-27 00:16 - 00019464 _____ () C:\WINDOWS\KB2859537.log 2014-03-25 22:31 - 2014-03-27 00:03 - 00019934 _____ () C:\WINDOWS\KB2820917.log 2014-03-25 22:31 - 2014-03-27 00:03 - 00017030 _____ () C:\WINDOWS\KB2893294.log 2014-03-25 22:31 - 2014-03-27 00:02 - 00018751 _____ () C:\WINDOWS\KB2757638.log 2014-03-25 22:29 - 2014-03-26 23:59 - 00019045 _____ () C:\WINDOWS\KB2749655.log 2014-03-25 22:29 - 2014-03-26 23:59 - 00015977 _____ () C:\WINDOWS\KB2892075.log 2014-03-25 22:29 - 2014-03-26 23:58 - 00018103 _____ () C:\WINDOWS\KB2705219-v2.log 2014-03-25 22:28 - 2014-03-26 23:57 - 00016443 _____ () C:\WINDOWS\KB2727528.log 2014-03-25 22:23 - 2014-03-26 23:54 - 00018546 _____ () C:\WINDOWS\KB2813345.log 2014-03-25 21:57 - 2014-03-25 21:57 - 00000000 ____D () C:\RegBackup 2014-03-25 18:36 - 2014-03-25 18:36 - 00000889 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk 2014-03-25 18:36 - 2014-03-25 18:36 - 00000000 ____D () C:\Programme\VS Revo Group 2014-03-25 18:27 - 2014-03-25 18:27 - 00000000 ____D () C:\avast! sandbox 2014-03-16 12:20 - 2014-03-25 22:57 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-03-15 21:04 - 2014-03-25 22:57 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-03-15 19:58 - 2014-03-15 19:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\Tweaking.com - Windows Repair ==================== One Month Modified Files and Folders ======= 2014-03-30 06:59 - 2014-03-30 06:59 - 00016611 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2014-03-30 06:59 - 2014-03-26 21:06 - 00000000 ____D () C:\FRST 2014-03-30 06:58 - 2014-03-30 06:58 - 00000984 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\checkup.txt 2014-03-30 06:55 - 2007-09-01 17:54 - 00000000 ____D () C:\Programme 2014-03-30 06:54 - 2007-09-01 17:02 - 01645426 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-30 06:49 - 2013-03-09 01:06 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-03-30 06:02 - 2010-10-24 19:31 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-29 21:58 - 2014-03-29 21:58 - 00987442 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\SecurityCheck.exe 2014-03-29 21:48 - 2014-03-29 21:48 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Administrator\Desktop\esetsmartinstaller_enu.exe 2014-03-29 21:41 - 2014-03-28 10:03 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-29 21:41 - 2013-04-23 08:47 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce3fee5fbc10d0.job 2014-03-29 21:41 - 2012-06-06 22:47 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1343024091-963894560-725345543-500.job 2014-03-29 21:41 - 2007-09-01 17:56 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-03-29 21:41 - 2007-09-01 17:56 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-29 21:41 - 2007-09-01 17:09 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-29 21:40 - 2007-09-03 22:47 - 00710622 _____ () C:\WINDOWS\system32\OODBS.lor 2014-03-29 11:39 - 2007-09-01 17:09 - 00032532 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-29 11:39 - 2007-09-01 17:09 - 00000300 ___SH () C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2014-03-29 11:13 - 2007-09-05 22:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Umwandeln 2014-03-29 11:13 - 2007-09-05 22:45 - 00000000 ____D () C:\Programme\SlySoft 2014-03-28 22:29 - 2007-09-05 09:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\System 2014-03-28 22:26 - 2007-09-01 17:47 - 00217920 _____ () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-03-28 22:25 - 2007-09-03 20:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google 2014-03-28 22:25 - 2007-09-03 20:03 - 00000000 ____D () C:\Programme\Google 2014-03-28 22:23 - 2007-09-01 17:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-03-28 22:20 - 2007-09-05 22:46 - 00000000 ____D () C:\Programme\Elaborate Bytes 2014-03-28 22:12 - 2007-09-04 22:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet 2014-03-28 22:12 - 2007-09-01 17:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme 2014-03-28 22:07 - 2007-09-05 22:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Umwandeln 2014-03-28 22:04 - 2011-12-09 21:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\devolo 2014-03-28 22:03 - 2011-11-27 17:28 - 00000000 ____D () C:\Programme\Pixum 2014-03-28 21:20 - 2014-03-28 10:03 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-28 21:17 - 2008-09-18 21:46 - 00387617 _____ () C:\WINDOWS\setupapi.log 2014-03-28 21:11 - 2014-02-22 19:36 - 00000000 ____D () C:\AdwCleaner 2014-03-28 21:01 - 2014-03-28 10:21 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-03-28 02:16 - 2014-03-28 02:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-28 02:16 - 2014-03-27 09:42 - 00007514 _____ () C:\WINDOWS\KB2934207.log 2014-03-28 02:16 - 2007-09-01 17:54 - 02417851 _____ () C:\WINDOWS\FaxSetup.log 2014-03-28 02:16 - 2007-09-01 17:54 - 01165732 _____ () C:\WINDOWS\ocgen.log 2014-03-28 02:16 - 2007-09-01 17:54 - 01110220 _____ () C:\WINDOWS\tsoc.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00795818 _____ () C:\WINDOWS\comsetup.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00746304 _____ () C:\WINDOWS\msmqinst.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00642539 _____ () C:\WINDOWS\iis6.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00480191 _____ () C:\WINDOWS\ntdtcsetup.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00424456 _____ () C:\WINDOWS\netfxocm.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00169241 _____ () C:\WINDOWS\MedCtrOC.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00130102 _____ () C:\WINDOWS\ocmsn.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00122387 _____ () C:\WINDOWS\tabletoc.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00120389 _____ () C:\WINDOWS\msgsocm.log 2014-03-28 02:16 - 2007-09-01 17:54 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-03-28 01:47 - 2010-12-18 11:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2440591$ 2014-03-27 22:52 - 2009-11-21 23:06 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-03-27 22:05 - 2007-09-05 19:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2014-03-27 09:35 - 2007-09-01 17:52 - 00707992 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-27 01:10 - 2014-03-27 01:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-03-27 01:10 - 2014-03-26 22:05 - 00024904 _____ () C:\WINDOWS\KB2868626.log 2014-03-27 01:10 - 2007-09-01 20:06 - 00233683 _____ () C:\WINDOWS\updspapi.log 2014-03-27 01:10 - 2007-09-01 17:54 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-03-27 01:08 - 2007-09-01 17:54 - 01007566 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-03-27 00:58 - 2014-03-27 00:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$ 2014-03-27 00:58 - 2014-03-26 22:03 - 00026226 _____ () C:\WINDOWS\KB2712808.log 2014-03-27 00:57 - 2014-03-27 00:55 - 00020871 _____ () C:\WINDOWS\KB2925418-IE8.log 2014-03-27 00:56 - 2012-03-02 23:24 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-03-27 00:51 - 2014-03-27 00:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-03-27 00:51 - 2014-03-26 21:57 - 00020075 _____ () C:\WINDOWS\KB2916036.log 2014-03-27 00:50 - 2014-03-26 21:55 - 00021628 _____ () C:\WINDOWS\KB2758857.log 2014-03-27 00:49 - 2014-03-27 00:49 - 00013392 _____ () C:\WINDOWS\KB2834886.log 2014-03-27 00:49 - 2014-03-27 00:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$ 2014-03-27 00:49 - 2014-03-27 00:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$ 2014-03-27 00:47 - 2014-03-27 00:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$ 2014-03-27 00:47 - 2014-03-25 22:55 - 00040573 _____ () C:\WINDOWS\KB2691442.log 2014-03-27 00:36 - 2014-03-27 00:36 - 00012750 _____ () C:\WINDOWS\KB2900986.log 2014-03-27 00:36 - 2014-03-27 00:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-03-27 00:36 - 2014-03-27 00:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-03-27 00:36 - 2014-03-25 22:55 - 00039383 _____ () C:\WINDOWS\KB2655992.log 2014-03-27 00:36 - 2014-03-25 22:55 - 00037669 _____ () C:\WINDOWS\KB2847311.log 2014-03-27 00:35 - 2014-03-27 00:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$ 2014-03-27 00:35 - 2014-03-25 22:55 - 00038700 _____ () C:\WINDOWS\KB2802968.log 2014-03-27 00:34 - 2014-03-27 00:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$ 2014-03-27 00:32 - 2014-03-27 00:32 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-03-27 00:32 - 2014-03-27 00:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-03-27 00:32 - 2007-12-04 00:28 - 00000000 ___RD () C:\Programme\Skype 2014-03-27 00:32 - 2007-12-04 00:28 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-03-27 00:29 - 2014-03-27 00:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-03-27 00:29 - 2014-03-27 00:29 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-03-27 00:29 - 2014-03-25 22:52 - 00036262 _____ () C:\WINDOWS\KB2898715.log 2014-03-27 00:29 - 2014-03-25 22:52 - 00034916 _____ () C:\WINDOWS\KB2929961.log 2014-03-27 00:27 - 2014-03-27 00:27 - 00011715 _____ () C:\WINDOWS\KB2862335.log 2014-03-27 00:27 - 2014-03-27 00:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-03-27 00:27 - 2008-03-13 00:23 - 00040958 _____ () C:\WINDOWS\system32\lvcoinst.log 2014-03-27 00:26 - 2014-03-27 00:26 - 00010306 _____ () C:\WINDOWS\KB2834904-v2.log 2014-03-27 00:26 - 2014-03-27 00:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2014-03-27 00:26 - 2014-03-25 22:49 - 00037712 _____ () C:\WINDOWS\KB2780091.log 2014-03-27 00:25 - 2014-03-27 00:25 - 00011059 _____ () C:\WINDOWS\KB2904266.log 2014-03-27 00:25 - 2014-03-27 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-03-27 00:25 - 2014-03-27 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-03-27 00:25 - 2014-03-27 00:25 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$ 2014-03-27 00:25 - 2014-03-25 22:47 - 00027746 _____ () C:\WINDOWS\KB2876217.log 2014-03-27 00:25 - 2007-11-03 14:50 - 00754072 _____ () C:\WINDOWS\system32\TZLog.log 2014-03-27 00:24 - 2014-03-27 00:24 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-03-27 00:24 - 2014-03-25 22:47 - 00028081 _____ () C:\WINDOWS\KB2930275.log 2014-03-27 00:23 - 2014-03-27 00:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-03-27 00:23 - 2014-03-27 00:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$ 2014-03-27 00:23 - 2014-03-25 22:47 - 00026532 _____ () C:\WINDOWS\KB2864063.log 2014-03-27 00:23 - 2014-03-25 22:46 - 00029158 _____ () C:\WINDOWS\KB2719985.log 2014-03-27 00:22 - 2014-03-27 00:22 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-03-27 00:22 - 2014-03-25 22:45 - 00026522 _____ () C:\WINDOWS\KB2862152.log 2014-03-27 00:19 - 2014-03-27 00:19 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$ 2014-03-27 00:18 - 2014-03-27 00:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-03-27 00:18 - 2014-03-25 22:39 - 00017964 _____ () C:\WINDOWS\KB2850869.log 2014-03-27 00:17 - 2014-03-27 00:17 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-03-27 00:17 - 2014-03-25 22:39 - 00018235 _____ () C:\WINDOWS\KB2876331.log 2014-03-27 00:16 - 2014-03-27 00:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-03-27 00:16 - 2014-03-25 22:37 - 00019464 _____ () C:\WINDOWS\KB2859537.log 2014-03-27 00:15 - 2014-03-27 00:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$ 2014-03-27 00:15 - 2014-03-27 00:14 - 00011678 _____ () C:\WINDOWS\KB2807986.log 2014-03-27 00:14 - 2007-09-01 17:03 - 00000000 ___HD () C:\WINDOWS\$hf_mig$ 2014-03-27 00:04 - 2014-03-27 00:04 - 00011060 _____ () C:\WINDOWS\KB2868038.log 2014-03-27 00:04 - 2014-03-27 00:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$ 2014-03-27 00:03 - 2014-03-27 00:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2820917$ 2014-03-27 00:03 - 2014-03-27 00:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-03-27 00:03 - 2014-03-25 22:31 - 00019934 _____ () C:\WINDOWS\KB2820917.log 2014-03-27 00:03 - 2014-03-25 22:31 - 00017030 _____ () C:\WINDOWS\KB2893294.log 2014-03-27 00:02 - 2014-03-27 00:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2757638$ 2014-03-27 00:02 - 2014-03-25 22:31 - 00018751 _____ () C:\WINDOWS\KB2757638.log 2014-03-26 23:59 - 2014-03-26 23:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-03-26 23:59 - 2014-03-26 23:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2749655$ 2014-03-26 23:59 - 2014-03-25 22:29 - 00019045 _____ () C:\WINDOWS\KB2749655.log 2014-03-26 23:59 - 2014-03-25 22:29 - 00015977 _____ () C:\WINDOWS\KB2892075.log 2014-03-26 23:58 - 2014-03-26 23:58 - 00010935 _____ () C:\WINDOWS\KB2698365.log 2014-03-26 23:58 - 2014-03-26 23:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$ 2014-03-26 23:58 - 2014-03-26 23:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2705219-v2$ 2014-03-26 23:58 - 2014-03-25 22:29 - 00018103 _____ () C:\WINDOWS\KB2705219-v2.log 2014-03-26 23:57 - 2014-03-26 23:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2727528$ 2014-03-26 23:57 - 2014-03-25 22:28 - 00016443 _____ () C:\WINDOWS\KB2727528.log 2014-03-26 23:56 - 2014-03-26 23:56 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2723135-v2$ 2014-03-26 23:56 - 2014-03-26 23:55 - 00008696 _____ () C:\WINDOWS\KB2723135-v2.log 2014-03-26 23:55 - 2014-03-26 23:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-03-26 23:54 - 2014-03-26 23:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2813345$ 2014-03-26 23:54 - 2014-03-25 22:23 - 00018546 _____ () C:\WINDOWS\KB2813345.log 2014-03-26 23:52 - 2014-03-26 23:51 - 00006328 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-03-26 23:41 - 2009-11-22 21:12 - 00000000 ____D () C:\WINDOWS\system32\XPSViewer 2014-03-26 23:18 - 2014-03-26 23:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-03-26 23:18 - 2014-03-26 23:15 - 00005914 _____ () C:\WINDOWS\KB2914368.log 2014-03-26 21:05 - 2014-03-26 21:05 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe 2014-03-25 22:57 - 2014-03-16 12:20 - 00007514 _____ () C:\WINDOWS\bitssetup.log 2014-03-25 22:57 - 2014-03-15 21:04 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE 2014-03-25 22:51 - 2014-03-25 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\Zubehör 2014-03-25 22:51 - 2014-03-25 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-03-25 22:51 - 2014-03-25 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü 2014-03-25 22:51 - 2007-09-01 17:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-03-25 22:51 - 2007-09-01 17:03 - 00023392 _____ () C:\WINDOWS\system32\nscompat.tlb 2014-03-25 22:51 - 2007-09-01 17:03 - 00016832 _____ () C:\WINDOWS\system32\amcompat.tlb 2014-03-25 22:04 - 2007-09-01 16:59 - 00000000 ____D () C:\WINDOWS\Registration 2014-03-25 21:57 - 2014-03-25 21:57 - 00000000 ____D () C:\RegBackup 2014-03-25 18:43 - 2007-09-03 20:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google 2014-03-25 18:39 - 2010-08-07 17:56 - 00000000 ____D () C:\Programme\Alwil Software 2014-03-25 18:36 - 2014-03-25 18:36 - 00000889 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk 2014-03-25 18:36 - 2014-03-25 18:36 - 00000000 ____D () C:\Programme\VS Revo Group 2014-03-25 18:27 - 2014-03-25 18:27 - 00000000 ____D () C:\avast! sandbox 2014-03-25 18:25 - 2006-06-01 21:06 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-15 19:58 - 2014-03-15 19:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Desktop\Tweaking.com - Windows Repair 2014-03-02 15:03 - 2007-11-05 22:03 - 87350280 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\5124uninstall.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Sqlite3.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-06-01 21:06] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-06-01 21:06] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-06-01 21:06] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-06-01 21:06] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-06-01 21:06] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-06-01 21:06] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-06-01 21:06] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-06-01 21:06] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Soweit macht er alles was er auch soll das einzige was mir auffällt nach dem hochfahren dauert es ewig bis firefox öffnet und macht immer auch gleich einen zweiten tab auf. |
31.03.2014, 11:16 | #36 |
/// the machine /// TB-Ausbilder | Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste Java, Flash und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste |
04.04.2014, 07:54 | #37 |
| Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste super, soweit läuft alles, aber er reagiert sehr langsam beim anklicken von programmen. kann das sein das zu viele programme beim starten automatisch mitlaufen?? aber ich bin so froh das er erstmal wieder funktioniert vielen vielen dank. Äh wegen dem ursprünglichen Thread Problem, der rechner mit win 7 beim hochfahren zeigt er erstmal ganz normal das desktop dann ist 1-2 sekunden alles weg dann wieder da. es kommt auch wieder des öfteren "keine rückmeldung" in der titelleiste ??? gru´ß |
04.04.2014, 12:08 | #38 |
/// the machine /// TB-Ausbilder | Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste Erstelle mal bitte ein neues Benutzerkonto mit Adminrechten, boote in dieses. Dort auch probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.04.2014, 20:52 | #39 |
| Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste also mit admin anmeldung bei dem Laptop mit win 7 ist es bis jetzt einmal gekommen hab firefox auch nochmal abgedatet. denke jetzt geht es besser. also ich denke damit kann ich leben ich danke dir vielmals für deine geduld und deine mühe wenn nochmal was ist darf ich mich dann bei dir melden oder einen neuen thread beginnen viele grüße und vielen dank nochmal |
13.04.2014, 13:44 | #40 |
/// the machine /// TB-Ausbilder | Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Win 7 - Firefox langsam, Skript-Warnmeldungen und "keine Rückmeldung" in Titelleiste |
"keine rückmeldung", antivirus, branding, computer, converter, dvdvideosoft ltd., error, firefox, flash player, help, installation, keine rückmeldung, langsam, log, mobogenie, mobogenie entfernen, neu, nextlive, packard bell, rundll, security, server, services.exe, software, svchost.exe, taskhost.exe, win32/bagle.gen.zip, winlogon.exe, wmp |