|
Plagegeister aller Art und deren Bekämpfung: Windows XP: Schadsoftware durch VLC-Player-DownloadWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.02.2014, 11:30 | #1 |
| Windows XP: Schadsoftware durch VLC-Player-Download Hallo Zusammen, Habe heute mir den VLC-Player installiert, leider von der falschen Seite vlc.de Der Rechner wird von zuhause Privat und Gewerblich genutzt. Nach Installation war schon meine Startseite im Internet Explorer geändert, nach kurzer Recherche war mir klar das ich von der falschen Seite gezogen habe. Der Rechner: Windows XP sp3 Vieren Schutz: Trend Micro Bisherige Gegenmaßnahmen: Rechner vom Netz genommen. selbe Maßnahmen wie in Thema Schadsoftware durch VLC-Player-Download vom 07.01.2014 First.exe adwcleaner.exe jrt.exe Rechner für ESET Online Scanner ans netz genommen danach wieder getränt. Leider zu Spät erst gelesen das jeder befall anders sein kann deshalb mich doch entschlossen auf Nummer sicher zu gehen und ein eigenes Thema eröffnet. Danke mfg Sascha |
26.02.2014, 11:33 | #2 |
/// the machine /// TB-Ausbilder | Windows XP: Schadsoftware durch VLC-Player-Download hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
26.02.2014, 11:50 | #3 |
| Windows XP: Schadsoftware durch VLC-Player-Download Hallo hier FRST.TXT
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-02-2014 Ran by sbednarz (administrator) on DE02PC220 on 26-02-2014 11:41:57 Running from C:\Dokumente und Einstellungen\sbednarz\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Intel Corporation) C:\Programme\Intel\AMT\atchksrv.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Intel) C:\Programme\Intel\AMT\LMS.exe (Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe (Trend Micro Inc.) C:\Programme\Trend Micro\OfficeScan Client\ntrtscan.exe (TeamViewer GmbH) C:\Programme\Teamviewer\Version7\TeamViewer_Service.exe (Intel) C:\Programme\Intel\AMT\UNS.exe (Trend Micro Inc.) C:\Programme\Trend Micro\OfficeScan Client\tmlisten.exe (Trend Micro Inc.) C:\Programme\Trend Micro\OfficeScan Client\CNTAoSMgr.exe (Trend Micro Inc.) C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\Smax4.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Siemens AG) C:\WINDOWS\system32\SerExt.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Fred's Software) C:\Programme\PrintKey2000\Printkey2000.exe (Trend Micro Inc.) C:\Programme\Trend Micro\BM\TMBMSRV.exe (ESET) C:\Programme\ESET\ESET Online Scanner\OnlineScannerApp.exe () C:\Programme\ESET\ESET Online Scanner\OnlineCmdLineScanner.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [OfficeScanNT Monitor] - C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe [1113984 2011-12-07] (Trend Micro Inc.) HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\Core\smax4pnp.exe [868352 2007-03-16] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [839680 2007-04-03] (Analog Devices, Inc.) HKLM\...\Run: [LexwareInfoService] - C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe [189808 2011-07-31] (Haufe-Lexware GmbH & Co. KG) HKLM\...\Run: [SerExt] - SerExt.exe /unplug HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKU\.DEFAULT\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [17149576 2012-02-29] (Skype Technologies S.A.) HKU\S-1-5-21-521641949-2485865158-3252861381-2166\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [17149576 2012-02-29] (Skype Technologies S.A.) HKU\S-1-5-21-521641949-2485865158-3252861381-2166\...\Run: [Xvid] - C:\Programme\Xvid\CheckUpdate.exe [8192 2011-01-17] () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Printkey2000.lnk ShortcutTarget: Printkey2000.lnk -> C:\Programme\PrintKey2000\Printkey2000.exe (Fred's Software) ==================== Internet (Whitelisted) ==================== ProxyServer: proxy.letmerepair.com:800 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://opal.de02.letmerepair.com/opal/Welcome.aspx HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://opal.de02.letmerepair.com/opal/welcome.aspx SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {14153EDE-C58F-47AD-A8B8-00183D8FF803} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {14153EDE-C58F-47AD-A8B8-00183D8FF803} URL = hxxp://www.sm.de/?q={searchTerms} BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} hxxp://10.4.14.41/VatDec.cab DPF: {7340F0E4-AEDA-47C6-8971-9DB314030BD7} hxxp://extcam-15.se.axis.com/activex/decoder/h264_dec.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://extcam-15.se.axis.com/activex/AMC.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.254 ========================== Services (Whitelisted) ================= R2 atchksrv; C:\Programme\Intel\AMT\atchksrv.exe [176128 2007-05-23] (Intel Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-10-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-10-08] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) R2 LMS; C:\Programme\Intel\AMT\LMS.exe [102400 2007-05-23] (Intel) R2 LPDSVC; C:\WINDOWS\system32\tcpsvcs.exe [19456 2004-08-04] (Microsoft Corporation) R2 ntrtscan; C:\Programme\Trend Micro\OfficeScan Client\ntrtscan.exe [1905024 2011-12-05] (Trend Micro Inc.) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 TeamViewer7; C:\Programme\Teamviewer\Version7\TeamViewer_Service.exe [2848168 2012-10-23] (TeamViewer GmbH) R3 TMBMServer; C:\Programme\Trend Micro\BM\TMBMSRV.exe [345616 2011-06-16] (Trend Micro Inc.) R2 tmlisten; C:\Programme\Trend Micro\OfficeScan Client\tmlisten.exe [1832152 2011-12-05] (Trend Micro Inc.) S3 TmProxy; C:\Programme\Trend Micro\OfficeScan Client\TmProxy.exe [689680 2011-04-15] (Trend Micro Inc.) R2 UNS; C:\Programme\Intel\AMT\UNS.exe [2514944 2007-05-23] (Intel) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) S3 xControlCOM; C:\Programme\Gigaset DECT\talk&surf_6_0\xcontrolcom.exe [327680 2005-03-01] (Siemens) ==================== Drivers (Whitelisted) ==================== S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 CompFilter; C:\WINDOWS\System32\DRIVERS\lvbusflt.sys [20704 2010-07-27] (Logitech Inc.) R3 DectEnum; C:\WINDOWS\System32\Drivers\DectEnum.sys [8448 2005-03-01] (Siemens AG) S3 Gigusb; C:\WINDOWS\System32\Drivers\Gigusb.sys [53632 2005-03-01] (Siemens AG) R2 Hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [693760 2006-11-22] (Aladdin Knowledge Systems Ltd.) R3 HRCMPA; C:\WINDOWS\System32\DRIVERS\hrcmpa.sys [263751 2004-09-08] (SIEMENS AG) S3 IUAPIWDM; C:\WINDOWS\System32\DRIVERS\IUAPIWDM.sys [50759 2004-09-08] (SIEMENS AG) S3 lvselsus; C:\WINDOWS\System32\DRIVERS\lvselsus.sys [66528 2010-07-27] (Logitech Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [8704 2005-03-17] (Analog Devices, Inc.) S3 siellif; C:\WINDOWS\System32\Drivers\siellif.sys [113408 2005-03-01] (Siemens AG) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () R2 tmactmon; C:\WINDOWS\system32\drivers\tmactmon.sys [68368 2011-07-20] (Trend Micro Inc.) R2 tmcomm; C:\WINDOWS\system32\drivers\tmcomm.sys [178448 2011-07-20] (Trend Micro Inc.) R2 tmevtmgr; C:\WINDOWS\system32\drivers\tmevtmgr.sys [59152 2011-07-20] (Trend Micro Inc.) R2 TmFilter; C:\Programme\Trend Micro\OfficeScan Client\TmXPFlt.sys [263968 2013-08-14] (Trend Micro Inc.) R2 TmPreFilter; C:\Programme\Trend Micro\OfficeScan Client\TmPreFlt.sys [36128 2013-08-14] (Trend Micro Inc.) R1 tmtdi; C:\WINDOWS\System32\DRIVERS\tmtdi.sys [90448 2010-12-07] (Trend Micro Inc.) R3 TPM; C:\WINDOWS\System32\DRIVERS\tpm.sys [17792 2007-05-01] (Winbond Electronics Corp.) S3 USBDFU; C:\WINDOWS\System32\drivers\fsdfu.sys [10433 2009-03-06] (Frontier Silicon Ltd) R2 VSApiNt; C:\Programme\Trend Micro\OfficeScan Client\VSApiNt.sys [1517600 2013-08-14] (Trend Micro Inc.) S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-26 10:21 - 2014-02-26 10:21 - 00000000 ____D () C:\Programme\ESET 2014-02-26 10:21 - 2014-02-26 10:19 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\sbednarz\Desktop\esetsmartinstaller_enu.exe 2014-02-26 10:18 - 2014-02-26 10:18 - 00000584 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\JRT.txt 2014-02-26 10:14 - 2014-02-26 10:14 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-26 10:13 - 2014-02-26 10:02 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\sbednarz\Desktop\JRT.exe 2014-02-26 10:01 - 2014-02-26 09:58 - 01241834 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\adwcleaner.exe 2014-02-26 09:59 - 2014-02-26 10:30 - 00000000 ____D () C:\AdwCleaner 2014-02-26 09:41 - 2014-02-26 09:41 - 00044757 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\Addition.txt 2014-02-26 09:40 - 2014-02-26 11:42 - 00010719 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\FRST.txt 2014-02-26 09:39 - 2014-02-26 09:41 - 00000000 ____D () C:\FRST 2014-02-26 09:39 - 2014-02-26 09:36 - 01144320 _____ (Farbar) C:\Dokumente und Einstellungen\sbednarz\Desktop\FRST.exe 2014-02-26 09:05 - 2014-02-26 09:05 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-26 09:05 - 2014-02-26 09:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-02-26 08:45 - 2014-02-03 16:45 - 3075869184 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\20140203061355.avi 2014-02-26 08:15 - 2014-02-26 08:15 - 00065536 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN57025407avi.avi 2014-02-26 08:12 - 2014-02-26 08:12 - 13053952 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN57028736.avi 2014-02-25 12:53 - 2014-01-13 17:00 - 2109827085 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\20140113060035.wmv 2014-02-24 11:03 - 2014-02-24 11:06 - 30618112 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56886092.avi 2014-02-21 14:16 - 2014-02-21 14:16 - 50703375 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\viel-spass.avi 2014-02-21 12:53 - 2014-02-21 12:53 - 00253167 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\OpalApp_V15.apk 2014-02-21 10:11 - 2014-02-21 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Eigene Dateien\Video 2014-02-21 10:06 - 2014-02-21 10:06 - 31249408 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\aus_RN56858327avi.avi 2014-02-21 10:04 - 2014-02-21 10:04 - 23285248 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56858327.avi 2014-02-21 09:49 - 2014-02-21 09:49 - 15356416 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\ein_RN56858327avi.avi 2014-02-21 07:15 - 2014-02-21 07:15 - 15208960 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\ein_rn57295008.avi 2014-02-18 09:30 - 2014-02-18 09:29 - 13066752 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56818802.avi 2014-02-17 11:13 - 2014-02-17 11:13 - 13043712 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56818772.avi 2014-02-14 13:04 - 2014-02-14 13:04 - 13129728 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\aus_RN55241625.avi 2014-02-14 12:44 - 2014-02-14 12:43 - 12951552 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN55241625.avi 2014-02-12 13:25 - 2014-02-12 13:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-05.dmp 2014-02-12 13:21 - 2014-02-12 13:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-04.dmp 2014-02-12 13:19 - 2014-02-12 13:19 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-03.dmp 2014-02-12 13:13 - 2014-02-12 13:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-02.dmp 2014-02-12 13:11 - 2014-02-12 13:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-01.dmp 2014-02-12 08:43 - 2014-02-12 08:43 - 00012471 _____ () C:\WINDOWS\KB2916036.log 2014-02-12 08:43 - 2014-02-12 08:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-12 08:32 - 2014-02-12 08:33 - 00014031 _____ () C:\WINDOWS\KB2909921-IE8.log 2014-02-12 08:30 - 2014-02-12 08:32 - 00005343 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-02-11 14:30 - 2014-02-11 14:30 - 00000000 ____D () C:\WINDOWS\pss 2014-02-06 14:49 - 2014-02-06 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\vlc 2014-02-06 14:48 - 2014-02-26 09:04 - 00000000 ____D () C:\Programme\VideoLAN 2014-02-06 10:46 - 2014-02-06 10:46 - 140753320 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\sbednarz\Desktop\Office2003SP3-KB923618-FullFile-DEU.exe 2014-02-04 17:21 - 2014-02-04 17:23 - 00000000 ____D () C:\Programme\Rising Research 2014-02-04 10:08 - 2014-02-04 10:08 - 22579344 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56730791.avi 2014-02-04 09:59 - 2014-02-04 09:59 - 00000684 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avidemux 2.6 (32-bit).lnk 2014-02-04 09:59 - 2014-02-04 09:59 - 00000000 ____D () C:\Programme\Avidemux 2.6 2014-02-04 09:59 - 2014-02-04 09:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avidemux 2014-02-04 09:53 - 2013-12-17 11:22 - 05530061 _____ () C:\20131120_ServerClientUpdate_1310.1150.zip 2014-02-04 09:53 - 2013-12-17 11:20 - 467682328 _____ () C:\20131120_KartenUpdate.zip 2014-01-31 07:49 - 2014-01-31 07:49 - 00001062 _____ () C:\Dokumente und Einstellungen\sbednarz\Eigene Dateien\cam_setting.xml 2014-01-30 10:42 - 2014-01-30 10:42 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\AVCutty 2014-01-30 09:46 - 2014-01-31 07:59 - 00009095 _____ () C:\WINDOWS\LDPINST.LOG 2014-01-30 09:46 - 2014-01-31 07:59 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\logishrd 2014-01-30 09:35 - 2014-01-31 14:24 - 00000000 ____D () C:\OpalCam 2014-01-30 09:35 - 2013-12-06 13:41 - 00201553 _____ () C:\OpalCam.zip 2014-01-30 08:15 - 2014-02-26 08:58 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\avidemux 2014-01-29 13:38 - 2014-02-20 13:28 - 00000064 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\csp-weboutlook.txt 2014-01-29 09:35 - 2014-01-29 09:35 - 00000000 ____D () C:\Programme\FileZilla FTP Client ==================== One Month Modified Files and Folders ======= 2014-02-26 11:42 - 2014-02-26 09:40 - 00010719 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\FRST.txt 2014-02-26 11:41 - 2014-02-26 09:39 - 00000000 ____D () C:\FRST 2014-02-26 11:34 - 2013-03-08 08:38 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\Skype 2014-02-26 11:29 - 2013-10-08 14:06 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-26 11:23 - 2013-02-14 09:46 - 01893623 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-26 11:13 - 2013-03-11 09:04 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-26 10:36 - 2013-02-14 12:23 - 04138466 _____ () C:\WINDOWS\system32\TmInstall.log 2014-02-26 10:32 - 2013-10-08 14:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-26 10:31 - 2013-02-14 10:48 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-02-26 10:31 - 2013-02-14 10:27 - 00000157 _____ () C:\WINDOWS\wiadebug.log 2014-02-26 10:31 - 2013-02-14 10:27 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-26 10:30 - 2014-02-26 09:59 - 00000000 ____D () C:\AdwCleaner 2014-02-26 10:30 - 2013-02-14 12:14 - 00000300 ___SH () C:\Dokumente und Einstellungen\sbednarz\ntuser.ini 2014-02-26 10:30 - 2013-02-14 10:48 - 00032498 _____ () C:\WINDOWS\SchedLgU.Txt 2014-02-26 10:21 - 2014-02-26 10:21 - 00000000 ____D () C:\Programme\ESET 2014-02-26 10:21 - 2013-02-14 10:24 - 00000000 ___RD () C:\Programme 2014-02-26 10:19 - 2014-02-26 10:21 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\sbednarz\Desktop\esetsmartinstaller_enu.exe 2014-02-26 10:18 - 2014-02-26 10:18 - 00000584 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\JRT.txt 2014-02-26 10:14 - 2014-02-26 10:14 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-26 10:07 - 2013-02-14 12:14 - 00000000 ___RD () C:\Dokumente und Einstellungen\sbednarz\Startmenü 2014-02-26 10:02 - 2014-02-26 10:13 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\sbednarz\Desktop\JRT.exe 2014-02-26 09:58 - 2014-02-26 10:01 - 01241834 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\adwcleaner.exe 2014-02-26 09:41 - 2014-02-26 09:41 - 00044757 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\Addition.txt 2014-02-26 09:36 - 2014-02-26 09:39 - 01144320 _____ (Farbar) C:\Dokumente und Einstellungen\sbednarz\Desktop\FRST.exe 2014-02-26 09:12 - 2013-02-19 07:50 - 00196608 _____ () C:\WINDOWS\system32\config\EventForwarding-Operational.Evt 2014-02-26 09:05 - 2014-02-26 09:05 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-26 09:05 - 2014-02-26 09:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-02-26 09:05 - 2013-02-14 10:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-26 09:04 - 2014-02-06 14:48 - 00000000 ____D () C:\Programme\VideoLAN 2014-02-26 08:58 - 2014-01-30 08:15 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\avidemux 2014-02-26 08:44 - 2013-02-18 14:12 - 00028160 _____ () C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-02-26 08:44 - 2013-02-14 12:10 - 00001288 _____ () C:\WINDOWS\system32\config\netlogon.ftl 2014-02-26 08:24 - 2013-03-11 15:29 - 00002044 ___HC () C:\Dokumente und Einstellungen\sbednarz\Eigene Dateien\Default.rdp 2014-02-26 08:15 - 2014-02-26 08:15 - 00065536 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN57025407avi.avi 2014-02-26 08:12 - 2014-02-26 08:12 - 13053952 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN57028736.avi 2014-02-26 07:58 - 2013-03-06 17:06 - 00001867 _____ () C:\WINDOWS\Lfease.INI 2014-02-26 07:56 - 2013-02-14 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz 2014-02-26 07:07 - 2013-02-14 11:17 - 00000000 ____D () C:\WINDOWS\security 2014-02-26 07:06 - 2013-02-14 12:24 - 00008985 _____ () C:\WINDOWS\cfgall.ini 2014-02-26 07:01 - 2013-02-14 12:11 - 00024316 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-02-25 10:40 - 2013-10-14 08:39 - 00258438 _____ () C:\WINDOWS\setupapi.log 2014-02-25 10:22 - 2013-02-14 12:14 - 00000500 __RSH () C:\Dokumente und Einstellungen\sbednarz\ntuser.pol 2014-02-25 09:05 - 2013-02-14 09:45 - 00055411 _____ () C:\WINDOWS\wmsetup.log 2014-02-25 07:55 - 2004-08-04 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-24 11:06 - 2014-02-24 11:03 - 30618112 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56886092.avi 2014-02-24 07:05 - 2013-02-14 15:29 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-02-21 14:16 - 2014-02-21 14:16 - 50703375 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\viel-spass.avi 2014-02-21 12:53 - 2014-02-21 12:53 - 00253167 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\OpalApp_V15.apk 2014-02-21 10:11 - 2014-02-21 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Eigene Dateien\Video 2014-02-21 10:06 - 2014-02-21 10:06 - 31249408 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\aus_RN56858327avi.avi 2014-02-21 10:04 - 2014-02-21 10:04 - 23285248 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56858327.avi 2014-02-21 09:49 - 2014-02-21 09:49 - 15356416 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\ein_RN56858327avi.avi 2014-02-21 07:15 - 2014-02-21 07:15 - 15208960 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\ein_rn57295008.avi 2014-02-20 13:28 - 2014-01-29 13:38 - 00000064 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\csp-weboutlook.txt 2014-02-19 12:36 - 2013-10-22 14:46 - 00000600 _____ () C:\fpRedmon.log 2014-02-19 12:36 - 2013-10-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2014-02-18 13:12 - 2013-02-14 12:10 - 00000000 __SHD () C:\WINDOWS\CSC 2014-02-18 09:29 - 2014-02-18 09:30 - 13066752 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56818802.avi 2014-02-17 11:13 - 2014-02-17 11:13 - 13043712 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56818772.avi 2014-02-14 13:44 - 2013-02-14 10:23 - 00067792 _____ () C:\WINDOWS\setupact.log 2014-02-14 13:04 - 2014-02-14 13:04 - 13129728 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\aus_RN55241625.avi 2014-02-14 12:43 - 2014-02-14 12:44 - 12951552 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN55241625.avi 2014-02-13 07:16 - 2013-08-19 06:38 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-02-13 07:13 - 2013-02-15 14:03 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-12 13:25 - 2014-02-12 13:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-05.dmp 2014-02-12 13:25 - 2013-11-26 09:56 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-12 13:21 - 2014-02-12 13:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-04.dmp 2014-02-12 13:19 - 2014-02-12 13:19 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-03.dmp 2014-02-12 13:13 - 2014-02-12 13:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-02.dmp 2014-02-12 13:11 - 2014-02-12 13:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021214-01.dmp 2014-02-12 13:01 - 2013-10-22 14:45 - 00000000 ____D () C:\Programme\FreePDF_XP 2014-02-12 08:44 - 2013-02-15 14:16 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-02-12 08:43 - 2014-02-12 08:43 - 00012471 _____ () C:\WINDOWS\KB2916036.log 2014-02-12 08:43 - 2014-02-12 08:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-12 08:43 - 2013-02-14 12:05 - 00106084 _____ () C:\WINDOWS\updspapi.log 2014-02-12 08:43 - 2013-02-14 10:24 - 01484680 _____ () C:\WINDOWS\iis6.log 2014-02-12 08:43 - 2013-02-14 10:24 - 01276454 _____ () C:\WINDOWS\FaxSetup.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00698063 _____ () C:\WINDOWS\ocgen.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00603053 _____ () C:\WINDOWS\tsoc.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00436437 _____ () C:\WINDOWS\comsetup.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00410164 _____ () C:\WINDOWS\msmqinst.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00267338 _____ () C:\WINDOWS\ntdtcsetup.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00226468 _____ () C:\WINDOWS\netfxocm.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00090887 _____ () C:\WINDOWS\MedCtrOC.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00071878 _____ () C:\WINDOWS\ocmsn.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00065570 _____ () C:\WINDOWS\msgsocm.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00063805 _____ () C:\WINDOWS\tabletoc.log 2014-02-12 08:43 - 2013-02-14 10:24 - 00001879 _____ () C:\WINDOWS\imsins.log 2014-02-12 08:40 - 2013-02-14 10:24 - 01200892 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-02-12 08:33 - 2014-02-12 08:32 - 00014031 _____ () C:\WINDOWS\KB2909921-IE8.log 2014-02-12 08:33 - 2013-02-14 10:24 - 00001879 _____ () C:\WINDOWS\imsins.BAK 2014-02-12 08:32 - 2014-02-12 08:30 - 00005343 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-02-12 08:32 - 2013-02-15 14:03 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-02-11 14:31 - 2013-02-14 11:22 - 00000211 ___SH () C:\boot.ini 2014-02-11 14:31 - 2004-08-04 13:00 - 00000624 _____ () C:\WINDOWS\win.ini 2014-02-11 14:31 - 2004-08-04 13:00 - 00000227 ____N () C:\WINDOWS\system.ini 2014-02-11 14:30 - 2014-02-11 14:30 - 00000000 ____D () C:\WINDOWS\pss 2014-02-11 13:19 - 2013-02-14 12:14 - 00000000 ___HD () C:\Dokumente und Einstellungen\sbednarz\Netzwerkumgebung 2014-02-10 07:01 - 2013-02-14 10:23 - 00169096 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-07 11:56 - 2013-02-14 12:17 - 00036688 ____C () C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-07 09:04 - 2013-02-14 16:47 - 00000000 ____D () C:\Intel 2014-02-06 14:52 - 2014-02-06 14:49 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\vlc 2014-02-06 10:46 - 2014-02-06 10:46 - 140753320 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\sbednarz\Desktop\Office2003SP3-KB923618-FullFile-DEU.exe 2014-02-06 03:54 - 2008-04-14 06:52 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe 2014-02-06 03:54 - 2008-04-14 06:52 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2014-02-06 00:20 - 2013-02-15 07:53 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2014-02-06 00:20 - 2013-02-14 09:46 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2014-02-06 00:20 - 2008-04-14 06:52 - 01216000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2014-02-06 00:20 - 2008-04-14 06:52 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2014-02-06 00:20 - 2008-04-14 06:52 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2014-02-06 00:20 - 2008-04-14 06:52 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2014-02-06 00:19 - 2013-02-15 07:53 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2014-02-06 00:19 - 2013-02-15 07:53 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2014-02-06 00:19 - 2013-02-15 07:53 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2014-02-06 00:19 - 2013-02-15 07:53 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2014-02-06 00:19 - 2013-02-15 07:53 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2014-02-06 00:19 - 2013-02-15 07:53 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2014-02-06 00:19 - 2009-03-08 04:39 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2014-02-06 00:19 - 2009-03-08 04:32 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2014-02-06 00:19 - 2009-03-08 04:32 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2014-02-06 00:19 - 2009-03-08 04:31 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2014-02-06 00:19 - 2008-04-14 06:53 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl 2014-02-06 00:19 - 2008-04-14 06:53 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2014-02-06 00:19 - 2008-04-14 06:52 - 06021120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 06021120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll 2014-02-06 00:19 - 2008-04-14 06:52 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2014-02-06 00:18 - 2013-02-15 07:53 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2014-02-06 00:18 - 2008-04-14 06:52 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll 2014-02-06 00:18 - 2008-04-14 06:52 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2014-02-06 00:18 - 2008-04-14 06:52 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll 2014-02-06 00:18 - 2008-04-14 06:52 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll 2014-02-05 23:24 - 2008-04-14 06:25 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2014-02-04 17:23 - 2014-02-04 17:21 - 00000000 ____D () C:\Programme\Rising Research 2014-02-04 17:23 - 2013-02-14 12:14 - 00000000 ___RD () C:\Dokumente und Einstellungen\sbednarz\Startmenü\Programme 2014-02-04 10:08 - 2014-02-04 10:08 - 22579344 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\RN56730791.avi 2014-02-04 09:59 - 2014-02-04 09:59 - 00000684 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avidemux 2.6 (32-bit).lnk 2014-02-04 09:59 - 2014-02-04 09:59 - 00000000 ____D () C:\Programme\Avidemux 2.6 2014-02-04 09:59 - 2014-02-04 09:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avidemux 2014-02-03 16:45 - 2014-02-26 08:45 - 3075869184 _____ () C:\Dokumente und Einstellungen\sbednarz\Desktop\20140203061355.avi 2014-01-31 14:24 - 2014-01-30 09:35 - 00000000 ____D () C:\OpalCam 2014-01-31 07:59 - 2014-01-30 09:46 - 00009095 _____ () C:\WINDOWS\LDPINST.LOG 2014-01-31 07:59 - 2014-01-30 09:46 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\logishrd 2014-01-31 07:59 - 2013-02-18 13:09 - 00020024 _____ () C:\WINDOWS\system32\lvcoinst.log 2014-01-31 07:59 - 2013-02-14 16:48 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups 2014-01-31 07:49 - 2014-01-31 07:49 - 00001062 _____ () C:\Dokumente und Einstellungen\sbednarz\Eigene Dateien\cam_setting.xml 2014-01-30 10:42 - 2014-01-30 10:42 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\AVCutty 2014-01-30 08:10 - 2013-11-04 12:06 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files 2014-01-29 09:37 - 2013-05-23 13:48 - 00000000 ____D () C:\Dokumente und Einstellungen\sbednarz\Anwendungsdaten\FileZilla 2014-01-29 09:35 - 2014-01-29 09:35 - 00000000 ____D () C:\Programme\FileZilla FTP Client 2014-01-29 09:35 - 2013-05-23 13:48 - 00001627 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\FileZilla Client.lnk 2014-01-29 09:35 - 2013-05-23 13:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FileZilla FTP Client Some content of TEMP: ==================== C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Temp\PrefJsonCpp.exe C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\sbednarz\Lokale Einstellungen\Temp\sqlite3.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-04-14 06:53] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-04-14 06:52] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-02-2014 Ran by sbednarz at 2014-02-26 09:41:16 Running from C:\Dokumente und Einstellungen\sbednarz\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Trend Micro OfficeScan Virenschutz (Disabled - Up to date) {4CA5B9AB-4295-4D4C-9664-0EBE85AE0525} ==================== Installed Programs ====================== 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.117 - Adobe Systems Incorporated) Adobe Reader 9.1 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated) AsfTools 3.1 (remove only) (HKLM\...\AsfTools 3.1) (Version: - ) Avidemux 2.6 (32-bit) (HKLM\...\Avidemux 2.6) (Version: 2.6.7.8981 - ) AXIS Media Control Embedded (HKLM\...\AXIS Media Control Embedded) (Version: - ) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.1.4003 - CDBurnerXP) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Complitly (HKLM\...\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1) (Version: - Complitly) <==== ATTENTION Debugging Tools for Windows (HKLM\...\{1C943495-B69F-4D41-AE0E-23C57ECD90EE}) (Version: 6.4.7.2 - Microsoft Corporation) Document Express DjVu Plug-in (HKLM\...\{749205D2-2B9F-467E-891E-93BF75DF6949}) (Version: 6.1.25349 - Caminova, Inc.) ELSSetup (HKLM\...\{01E36FAC-A301-41A3-8D0D-70E3F0926BF9}) (Version: 1.0.0 - LMR Service and Consulting GmbH) FileZilla Client 3.7.3 (HKLM\...\FileZilla Client) (Version: 3.7.3 - Tim Kosse) FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) Gigaset SX2x5isdn / 417x / 307x (HKLM\...\{DE6DE775-094F-43C1-8AAF-F67C6A753292}) (Version: 600.36.0603 - Siemens AG) Google Earth Plug-in (HKLM\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden GPL Ghostscript (HKLM\...\GPL Ghostscript 9.04) (Version: 9.04 - Artifex Software Inc.) Hardlock Gerätetreiber (HKLM\...\Hardlock Gerätetreiber) (Version: - ) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB945282) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB945282) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB946040) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB946040) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB946308) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB946308) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB946344) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB946344) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB947540) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB947540) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB947789) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB947789) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB948127) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB948127) (Version: 1 - Microsoft Corporation) Hotfix für Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (KB951708) (HKLM\...\{8F714418-F3C3-3BF0-B548-E4BDA7AD41DE}.KB951708) (Version: 1 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: 3 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel(R) Network Connections 14.8.43.0 (HKLM\...\{11107A2A-AD44-4BC8-ABB5-E88E63BCA785}) (Version: 14.8.43.0 - Intel) Intel® Active-Management-Technologie (HKLM\...\MESOL) (Version: - Intel Corporation) Intel® Management-Engine-Interface (HKLM\...\HECI) (Version: - Intel Corporation) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Label+Form ease (HKLM\...\Label+Form ease) (Version: - ) Lexmark IP Setup Utility Deinstallationsprogamm (HKLM\...\Lexmark IP Setup Utility) (Version: - Lexmark International, Inc.) Lexware Info Service (HKLM\...\{8AE7E507-BC49-4DF0-A236-26878691AB53}) (Version: 2.90.00.0009 - Haufe-Lexware GmbH & Co.KG) Lexware Sepa Check (Version: 1.00.00.0003 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware warenwirtschaft pro 2013 (HKLM\...\{816E0590-1C2F-4138-9CEC-44A881D80BAF}) (Version: 13.03.01.0159 - Haufe-Lexware GmbH & Co.KG) Logitech-Webkamera-Treiber (HKLM\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.0 - Logitech Inc.) Metrologic SoftWedge (HKLM\...\{436565E4-4C34-4950-9690-C8C48F77222C}) (Version: 1.05.0006 - Metrologic Instruments) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office Basic Edition 2003 (HKLM\...\{91130407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Visio Standard 2003 (HKLM\...\{91530407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Platform SDK (3790.1830) (HKLM\...\{BA96A695-E9CE-4B2A-919A-540B73E7A78E}) (Version: 5.2.3790.1830 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2008 Management Objects (HKLM\...\{F5E87B12-3C27-452F-8E78-21D42164FD83}) (Version: 10.0.1600.22 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP1 (Deutsch) (HKLM\...\{FA440BE8-EC2F-4478-A01A-077DA0606501}) (Version: 3.5.5692.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP1 Design Tools (Deutsch) (HKLM\...\{738B0934-6676-44F6-AB52-32F4E60DCA7F}) (Version: 3.5.5692.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU (HKLM\...\Microsoft Visual Basic 2008 Express Edition with SP1 - DEU) (Version: - Microsoft Corporation) Microsoft Visual Basic 2008 Express Edition with SP1 - DEU (Version: 9.0.30729 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu (HKLM\...\{0E592C31-09EF-3CA1-A7DE-05D13DFCF791}) (Version: 3.5.30729 - Microsoft Corporation) Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32 (HKLM\...\{044F9133-B8D7-4d11-BF39-803FA20F5C8B}) (Version: 6.1.5295.17011 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Orca (HKLM\...\{85F4CBCB-9BBC-4B50-A7D8-E1106771498D}) (Version: 3.1.3790.0000 - Microsoft Corporation) PrintKey2000 (HKLM\...\PrintKey2000) (Version: - ) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Servicepack Datumsaktualisierung (Version: 1.00.00.0005 - Haufe-Lexware) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB2447961) (HKLM\...\KB2447961_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483614) (HKLM\...\KB2483614) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813347) (HKLM\...\KB2813347) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 5.8 (HKLM\...\{1845470B-EB14-4ABC-835B-E36C693DC07D}) (Version: 5.8.158 - Skype Technologies S.A.) SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.6380 - Analog Devices) SQL Server System CLR Types (HKLM\...\{342D4AD7-EC4C-4EC8-AEA6-E70F5905A490}) (Version: 10.0.1600.22 - Microsoft Corporation) StarMoney (Version: 3.0.0.124 - StarFinanz) Hidden StarMoney (Version: 4.0.0.203 - StarFinanz) Hidden talk&surf 6.0 (HKLM\...\{7E7C9FB7-711A-4FF0-B22F-42BD08652096}) (Version: 600.36.0603 - Deutsche Telekom AG) TeamViewer 7 (HKLM\...\TeamViewer 7) (Version: 7.0.15723 - TeamViewer) TOSHIBA e-STUDIO280 Series Client (HKLM\...\{6098A28B-AC59-402D-86DD-A57396DA31D5}) (Version: 1.00.001 - ) TOSHIBA e-STUDIO280 Series Client2 (HKLM\...\{6C896BE0-2B52-4E01-A95C-E4D684FF7D0D}) (Version: 1.00.001 - ) Trend Micro OfficeScan Client (HKLM\...\{ECEA7878-2100-4525-915D-B09174E36971}) (Version: 10.6 - Trend Micro) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600217) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v3) (Version: 3 - Microsoft Corporation) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2632503) (HKLM\...\KB2632503-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2264107) (HKLM\...\KB2264107) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2808679) (HKLM\...\KB2808679) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB943729) (HKLM\...\KB943729) (Version: - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Vista Codec Package (HKLM\...\{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}) (Version: 6.1.2 - Shark007) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winbond TPM Device Driver (HKLM\...\{5FA0CCFA-4938-4EF2-BC36-F43F130E8AD2}) (Version: 6.80.0003 - Winbond Electronics Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version: - ) Windows Media Encoder 9-Reihe (Version: 9.00.2980 - Microsoft Corporation) Hidden Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Movie Maker 2.0 (Version: 2.0.0000 - Microsoft Corporation) Hidden Windows Server 2003 Service Pack 2 - Verwaltungsprogramme (HKLM\...\{61C68662-98C7-4BF9-9E8C-1ABC865E626F}) (Version: 5.2.3790.3959 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden Xvid Video Codec (HKLM\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team) ==================== Restore Points ========================= 28-11-2013 14:07:54 Systemprüfpunkt 02-12-2013 07:56:30 Systemprüfpunkt 03-12-2013 07:59:59 Systemprüfpunkt 04-12-2013 08:54:21 Systemprüfpunkt 05-12-2013 09:29:16 Systemprüfpunkt 06-12-2013 11:17:50 Systemprüfpunkt 09-12-2013 07:16:20 Systemprüfpunkt 10-12-2013 08:24:44 Systemprüfpunkt 11-12-2013 09:06:50 Systemprüfpunkt 11-12-2013 09:41:54 Installed Lexware Sepa Check. 12-12-2013 09:59:31 Systemprüfpunkt 12-12-2013 15:36:49 Installed Microsoft Platform SDK (3790.1830) 13-12-2013 07:31:01 Installed Debugging Tools for Windows 13-12-2013 07:34:34 Installed Orca 13-12-2013 09:48:40 Installed Adobe Customization Wizard XI. 13-12-2013 09:51:38 Removed Adobe Customization Wizard XI. 16-12-2013 07:21:42 Software Distribution Service 3.0 17-12-2013 08:15:45 Systemprüfpunkt 18-12-2013 08:25:27 Systemprüfpunkt 19-12-2013 08:27:23 Systemprüfpunkt 07-01-2014 06:14:51 Software Distribution Service 3.0 08-01-2014 07:05:45 Systemprüfpunkt 09-01-2014 07:56:34 Systemprüfpunkt 10-01-2014 08:29:23 Systemprüfpunkt 13-01-2014 07:50:35 Systemprüfpunkt 14-01-2014 11:33:10 Systemprüfpunkt 15-01-2014 06:47:03 Software Distribution Service 3.0 16-01-2014 06:37:51 Software Distribution Service 3.0 17-01-2014 07:53:39 Systemprüfpunkt 20-01-2014 11:24:02 Systemprüfpunkt 21-01-2014 07:54:10 Java 7 Update 51 wird installiert 21-01-2014 10:31:49 Windows Movie Maker 2.0 wird installiert 23-01-2014 06:23:58 Systemprüfpunkt 23-01-2014 06:29:13 Software Distribution Service 3.0 24-01-2014 08:07:20 Systemprüfpunkt 25-01-2014 08:25:00 Systemprüfpunkt 27-01-2014 09:00:31 Systemprüfpunkt 28-01-2014 11:24:44 Systemprüfpunkt 30-01-2014 08:38:38 Logitech for Business Webcam Software wurde entfernt. 30-01-2014 08:39:19 Logitech for Business Webcam Software v12.10.1044 31-01-2014 08:54:50 Systemprüfpunkt 03-02-2014 06:32:20 Systemprüfpunkt 04-02-2014 06:49:48 Systemprüfpunkt 05-02-2014 07:03:18 Systemprüfpunkt 06-02-2014 08:23:17 Systemprüfpunkt 07-02-2014 08:36:30 Systemprüfpunkt 10-02-2014 06:33:11 Systemprüfpunkt 11-02-2014 07:43:05 Systemprüfpunkt 12-02-2014 07:27:31 Software Distribution Service 3.0 13-02-2014 06:12:54 Software Distribution Service 3.0 14-02-2014 06:45:02 Systemprüfpunkt 17-02-2014 07:47:09 Systemprüfpunkt 18-02-2014 08:09:27 Systemprüfpunkt 19-02-2014 08:17:44 Systemprüfpunkt 20-02-2014 08:25:47 Systemprüfpunkt 21-02-2014 09:31:34 Systemprüfpunkt 24-02-2014 06:40:24 Systemprüfpunkt 25-02-2014 09:56:56 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-22 14:45 - 2005-01-06 17:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2008-06-04 06:53 - 2008-06-04 06:53 - 00026624 _____ () C:\WINDOWS\system32\sst2cl3.dll 2013-02-18 09:23 - 2011-04-01 10:53 - 00499712 _____ () C:\Programme\Trend Micro\OfficeScan Client\sqlite3.dll 2013-08-07 20:25 - 2013-08-07 20:25 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll 2009-02-27 16:41 - 2009-02-27 16:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2008-04-14 06:52 - 2008-04-14 06:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/26/2014 09:14:35 AM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\Login.vbs. Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:14:32 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (02/26/2014 09:13:51 AM) (Source: AutoEnrollment) (User: ) Description: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Die Registrierung wird nicht durchgeführt. Error: (02/26/2014 09:13:51 AM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: \\de02.letmerepair.com\SYSVOL\de02.letmerepair.com\scripts\SetPassword.vbs. Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:13:51 AM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\Login.vbs. Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:13:45 AM) (Source: Intel(R) AMT) (User: ) Description: [UNS] Failed to subscribe to local Intel(R) AMT. Error: (02/26/2014 09:13:39 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Error: (02/26/2014 09:12:30 AM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\PCINVENTUR.vbs. Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:12:30 AM) (Source: UserInit) (User: ) Description: Folgendes Skript konnte nicht ausgeführt werden: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\Login.vbs. Das Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 07:01:08 AM) (Source: Intel(R) AMT) (User: ) Description: [UNS] Failed to subscribe to local Intel(R) AMT. System errors: ============= Error: (02/26/2014 09:20:01 AM) (Source: DCOM) (User: DE02) Description: Der Server "{49BD2028-1523-11D1-AD79-00C04FD8FDFF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/26/2014 09:13:39 AM) (Source: NETLOGON) (User: ) Description: Es steht kein Domänencontroller für die Domäne DE02 aus folgendem Grund zur Verfügung: %%1311. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. Error: (02/26/2014 07:08:36 AM) (Source: DCOM) (User: DE02) Description: Der Server "{49BD2028-1523-11D1-AD79-00C04FD8FDFF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/25/2014 10:36:40 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/25/2014 10:36:40 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (02/25/2014 10:24:04 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/25/2014 10:24:04 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (02/25/2014 10:11:44 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/25/2014 10:11:44 AM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (02/25/2014 07:58:40 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Microsoft Office Sessions: ========================= Error: (02/26/2014 09:14:35 AM) (Source: UserInit)(User: ) Description: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\Login.vbsDas Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:14:32 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (02/26/2014 09:13:51 AM) (Source: AutoEnrollment)(User: ) Description: lokaler Computer0x8007054bDie angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (02/26/2014 09:13:51 AM) (Source: UserInit)(User: ) Description: \\de02.letmerepair.com\SYSVOL\de02.letmerepair.com\scripts\SetPassword.vbsDas Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:13:51 AM) (Source: UserInit)(User: ) Description: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\Login.vbsDas Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:13:45 AM) (Source: Intel(R) AMT)(User: ) Description: [UNS] Failed to subscribe to local Intel(R) AMT. Error: (02/26/2014 09:13:39 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. Error: (02/26/2014 09:12:30 AM) (Source: UserInit)(User: ) Description: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\PCINVENTUR.vbsDas Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 09:12:30 AM) (Source: UserInit)(User: ) Description: \\DE02SVR10.de02.LetMeRepair.com\PCINVENTUR$\Login.vbsDas Netzlaufwerk ist nicht erreichbar. Weitere Informationen über die Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe. Error: (02/26/2014 07:01:08 AM) (Source: Intel(R) AMT)(User: ) Description: [UNS] Failed to subscribe to local Intel(R) AMT. ==================== Memory info =========================== Percentage of memory in use: 20% Total physical RAM: 3061.23 MB Available physical RAM: 2421.74 MB Total Pagefile: 4947.22 MB Available Pagefile: 4473.54 MB Total Virtual: 2047.88 MB Available Virtual: 1948.94 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:74.53 GB) (Free:39.88 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: (KINGSTON) (Removable) (Total:7.23 GB) (Free:1.07 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 75 GB) (Disk ID: F21F86F8) Partition: GPT Partition Type. ======================================================== Disk: 1 (Size: 7 GB) (Disk ID: 04030201) Partition 1: (Not Active) - (Size=7 GB) - (Type=0B) ==================== End Of Log ============================ |
27.02.2014, 11:54 | #4 |
/// the machine /// TB-Ausbilder | Windows XP: Schadsoftware durch VLC-Player-Download Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows XP: Schadsoftware durch VLC-Player-Download |
befall, eset, explorer, falsche, gegenmaßnahmen, geändert, hallo zusammen, heute, installation, installiert, internet, internet explorer, online, privat, rechner, scan, scanner, schutz, seite, startseite, thema, trend, vlc-player, windows, windows xp, zusammen |