|
Log-Analyse und Auswertung: Funde mit MAMB, PriceGongWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2014, 13:54 | #46 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGong Dann hast du keine Adminrechte oder die Datei hosts hat das Attribut schreibgeschützt. Prüf das mal.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2014, 13:59 | #47 |
| Funde mit MAMB, PriceGong Die Datei ist nicht schreibgeschützt. Auch im Administratorkonto erscheint selbe Fehlermeldung beim Versuch die editierte hosts zu speichern.
__________________Danke |
28.02.2014, 14:29 | #48 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGong Was ist denn da los
__________________Mach mal bitte ein Log mit CF Scan mit Combofix
__________________ |
28.02.2014, 15:01 | #49 |
| Funde mit MAMB, PriceGong hat funktioniert, Danke! log: Code:
ATTFilter ComboFix 14-02-24.02 - Admin 28.02.2014 14:44:32.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3071.2652 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\Besitzer\WINDOWS C:\install.exe c:\windows\IsUn0407.exe c:\windows\system32\nsh1C.tmp c:\windows\system32\SET131.tmp c:\windows\system32\SET13D.tmp c:\windows\system32\SET146.tmp c:\windows\system32\SET147.tmp c:\windows\system32\SET14B.tmp c:\windows\system32\SET184.tmp c:\windows\system32\SET18A.tmp . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_NPF . . ((((((((((((((((((((((( Dateien erstellt von 2014-01-28 bis 2014-02-28 )))))))))))))))))))))))))))))) . . 2099-02-16 15:25 . 2009-06-15 09:23 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys 2014-02-28 10:00 . 2014-02-28 10:00 -------- d-----w- c:\dokumente und einstellungen\Admin 2014-02-28 09:47 . 2014-02-28 09:47 1244192 ----a-w- C:\adwcleaner.exe 2014-02-27 20:55 . 2014-02-27 20:55 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-02-27 20:55 . 2014-02-27 20:55 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-02-27 16:24 . 2014-02-27 16:24 -------- d-----w- c:\windows\ERUNT 2014-02-27 14:56 . 2014-02-27 15:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2014-02-27 14:56 . 2014-02-27 14:56 107224 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2014-02-27 14:19 . 2014-02-27 14:55 52312 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2014-02-27 09:36 . 2014-02-27 09:36 -------- d-----w- c:\programme\SanityCheck 2014-02-27 09:36 . 2010-08-23 16:07 27192 ----a-w- c:\windows\system32\drivers\rspSanity32.sys 2014-02-26 22:17 . 2014-02-26 22:17 -------- d-----w- c:\programme\7-Zip 2014-02-26 20:47 . 2014-02-28 12:03 -------- d-----w- C:\FRST 2014-02-26 19:56 . 2014-02-26 19:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2014-02-26 19:56 . 2014-02-26 19:54 145408 ----a-w- c:\windows\system32\javacpl.cpl 2014-02-26 19:54 . 2014-02-26 19:54 -------- d-----w- C:\java 2014-02-26 19:50 . 2014-02-26 19:56 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2014-02-26 18:06 . 2014-02-26 18:06 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-02-26 17:51 . 2014-02-26 17:51 -------- d-----w- c:\programme\Secunia 2014-02-14 23:59 . 2014-02-15 00:00 -------- d-----w- c:\programme\Firefox 2014-01-31 00:10 . 2006-06-29 12:07 14048 ------w- c:\windows\system32\spmsg2.dll 2014-01-30 23:02 . 2014-01-30 23:02 -------- d-----w- c:\programme\Kalypso Media . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-02-04 04:52 . 2004-08-04 12:00 674304 ----a-w- c:\windows\system32\wininet.dll 2014-02-04 04:52 . 2004-08-04 12:00 61952 ----a-w- c:\windows\system32\tdc.ocx 2014-02-04 04:51 . 2013-02-28 00:07 81920 ----a-w- c:\windows\system32\ieencode.dll 2014-02-04 04:48 . 2004-08-04 12:00 371200 ----a-w- c:\windows\system32\html.iec 2013-12-31 00:45 . 2004-08-04 12:00 434176 ----a-w- c:\windows\system32\vbscript.dll 2013-12-06 14:47 . 2013-12-06 14:47 16024 ----a-w- c:\windows\system32\drivers\psi_mf_x86.sys 2013-12-05 11:25 . 2004-08-04 12:00 1172992 ----a-w- c:\windows\system32\msxml3.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk backup=c:\windows\pss\McAfee Security Scan Plus.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Secunia PSI Tray.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk backup=c:\windows\pss\Secunia PSI Tray.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^FIFA 10 Registration.lnk] backup=c:\windows\pss\FIFA 10 Registration.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0] 2011-03-15 15:42 499608 ------w- c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5.5ServiceManager] 2011-01-12 05:08 1523360 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync] 2010-03-13 12:54 91520 ----a-w- c:\programme\Microsoft Office\Office14\BCSSync.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner] 2012-01-24 18:15 2716992 ----a-w- c:\programme\CCleaner\CCleaner.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2012-04-11 09:54 3672384 ----a-w- c:\programme\DAEMON Tools Lite\DTLite.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2011-03-21 21:10 1230704 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] 2010-02-18 16:02 135664 ----atw- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IAAnotif] 2006-02-21 14:59 143360 ----a-w- c:\programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware] 2013-04-04 13:50 532040 ----a-w- c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ocs_SM] 2011-07-11 12:53 106496 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC] 2010-02-10 21:32 61440 ----a-w- c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] 2013-10-09 02:19 1813928 ----a-w- c:\programme\Steam\Steam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2013-07-02 08:16 254336 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard] 2010-02-19 11:37 517096 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner] 2012-08-02 14:01 1240848 ----a-w- c:\programme\Trojan Remover\Trjscan.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG] 2006-11-03 07:56 204288 ----a-w- c:\programme\Windows Media Player\wmpnscfg.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "Apache2.2"=3 (0x3) "RoxLiveShare9"=2 (0x2) "PnkBstrB"=2 (0x2) "PnkBstrA"=2 (0x2) "ose"=3 (0x3) "odserv"=3 (0x3) "mysql"=3 (0x3) "Microsoft Office Groove Audit Service"=3 (0x3) "IDriverT"=3 (0x3) "FLEXnet Licensing Service"=3 (0x3) "SwitchBoard"=3 (0x3) "SearchAnonymizer"=2 (0x2) "osppsvc"=3 (0x3) "Microsoft SharePoint Workspace Audit Service"=3 (0x3) "MAGIX StartUp Analyze Service"=2 (0x2) "KMService"=2 (0x2) "JavaQuickStarterService"=2 (0x2) "gupdatem"=3 (0x3) "gupdate"=2 (0x2) "wlidsvc"=2 (0x2) "Steam Client Service"=3 (0x3) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Dokumente und Einstellungen\\Besitzer\\Lokale Einstellungen\\Anwendungsdaten\\Dyyno Receiver\\DPPM.exe"= "c:\\Programme\\GRETECH\\GomTVStreamer\\GomTVStreamerLive.exe"= "c:\\Programme\\ICQ6.5\\ICQ.exe"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Programme\\uTorrent\\uTorrent.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= "c:\\Programme\\Steam\\Steam.exe"= "c:\\Programme\\Warsow 1.02\\warsow_x86.exe"= "c:\\Programme\\Hearthstone\\Hearthstone.exe"= "c:\\s2gold\\Settlers2gold\\s25client.exe"= "c:\\Programme\\Battle.net\\Battle.net.exe"= "c:\\Dokumente und Einstellungen\\Besitzer\\Eigene Dateien\\Downloads\\UrbanTerror\\ioUrbanTerror.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.2380\\Agent.exe"= "c:\\Programme\\StarCraft II\\StarCraft II.exe"= "c:\\Programme\\Bullfrog\\Dungeon Keeper 2\\DKII.icd"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.beta.2638\\Agent.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.beta.2680\\Agent.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.2689\\Agent.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3724:TCP"= 3724:TCP:Blizzard Downloader: 3724 "8394:TCP"= 8394:TCP:*:Disabled:League of Legends Launcher "8394:UDP"= 8394:UDP:*:Disabled:League of Legends Launcher "8395:TCP"= 8395:TCP:*:Disabled:League of Legends Launcher "8395:UDP"= 8395:UDP:*:Disabled:League of Legends Launcher "6888:TCP"= 6888:TCP:*:Disabled:League of Legends Launcher "6888:UDP"= 6888:UDP:*:Disabled:League of Legends Launcher "8396:TCP"= 8396:TCP:*:Disabled:League of Legends Launcher "8396:UDP"= 8396:UDP:*:Disabled:League of Legends Launcher "6922:TCP"= 6922:TCP:*:Disabled:League of Legends Launcher "6922:UDP"= 6922:UDP:*:Disabled:League of Legends Launcher "6973:TCP"= 6973:TCP:*:Disabled:League of Legends Launcher "6973:UDP"= 6973:UDP:*:Disabled:League of Legends Launcher "6930:TCP"= 6930:TCP:*:Disabled:League of Legends Launcher "6930:UDP"= 6930:UDP:*:Disabled:League of Legends Launcher "6966:TCP"= 6966:TCP:*:Disabled:League of Legends Launcher "6966:UDP"= 6966:UDP:*:Disabled:League of Legends Launcher "6944:TCP"= 6944:TCP:*:Disabled:League of Legends Launcher "6944:UDP"= 6944:UDP:*:Disabled:League of Legends Launcher "6958:TCP"= 6958:TCP:*:Disabled:League of Legends Launcher "6958:UDP"= 6958:UDP:*:Disabled:League of Legends Launcher "6919:TCP"= 6919:TCP:*:Disabled:League of Legends Launcher "6919:UDP"= 6919:UDP:*:Disabled:League of Legends Launcher "6960:TCP"= 6960:TCP:*:Disabled:League of Legends Launcher "6960:UDP"= 6960:UDP:*:Disabled:League of Legends Launcher "6900:TCP"= 6900:TCP:*:Disabled:League of Legends Launcher "6900:UDP"= 6900:UDP:*:Disabled:League of Legends Launcher "6941:TCP"= 6941:TCP:*:Disabled:League of Legends Launcher "6941:UDP"= 6941:UDP:*:Disabled:League of Legends Launcher "6899:TCP"= 6899:TCP:*:Disabled:League of Legends Launcher "6899:UDP"= 6899:UDP:*:Disabled:League of Legends Launcher "6928:TCP"= 6928:TCP:*:Disabled:League of Legends Launcher "6928:UDP"= 6928:UDP:*:Disabled:League of Legends Launcher "6889:TCP"= 6889:TCP:*:Disabled:League of Legends Launcher "6889:UDP"= 6889:UDP:*:Disabled:League of Legends Launcher "6935:TCP"= 6935:TCP:*:Disabled:League of Legends Launcher "6935:UDP"= 6935:UDP:*:Disabled:League of Legends Launcher "6952:TCP"= 6952:TCP:*:Disabled:League of Legends Launcher "6952:UDP"= 6952:UDP:*:Disabled:League of Legends Launcher "6904:TCP"= 6904:TCP:*:Disabled:League of Legends Launcher "6904:UDP"= 6904:UDP:*:Disabled:League of Legends Launcher "6891:TCP"= 6891:TCP:*:Disabled:League of Legends Launcher "6891:UDP"= 6891:UDP:*:Disabled:League of Legends Launcher "6943:TCP"= 6943:TCP:*:Disabled:League of Legends Launcher "6943:UDP"= 6943:UDP:*:Disabled:League of Legends Launcher "6938:TCP"= 6938:TCP:*:Disabled:League of Legends Launcher "6938:UDP"= 6938:UDP:*:Disabled:League of Legends Launcher "6932:TCP"= 6932:TCP:*:Disabled:League of Legends Launcher "6932:UDP"= 6932:UDP:*:Disabled:League of Legends Launcher "6898:TCP"= 6898:TCP:*:Disabled:League of Legends Launcher "6898:UDP"= 6898:UDP:*:Disabled:League of Legends Launcher "6902:TCP"= 6902:TCP:*:Disabled:League of Legends Launcher "6902:UDP"= 6902:UDP:*:Disabled:League of Legends Launcher "6937:TCP"= 6937:TCP:*:Disabled:League of Legends Launcher "6937:UDP"= 6937:UDP:*:Disabled:League of Legends Launcher "6931:TCP"= 6931:TCP:*:Disabled:League of Legends Launcher "6931:UDP"= 6931:UDP:*:Disabled:League of Legends Launcher "6996:TCP"= 6996:TCP:*:Disabled:League of Legends Launcher "6996:UDP"= 6996:UDP:*:Disabled:League of Legends Launcher "8397:TCP"= 8397:TCP:*:Disabled:League of Legends Launcher "8397:UDP"= 8397:UDP:*:Disabled:League of Legends Launcher "6913:TCP"= 6913:TCP:*:Disabled:League of Legends Launcher "6913:UDP"= 6913:UDP:*:Disabled:League of Legends Launcher "8398:TCP"= 8398:TCP:*:Disabled:League of Legends Launcher "8398:UDP"= 8398:UDP:*:Disabled:League of Legends Launcher "6974:TCP"= 6974:TCP:*:Disabled:League of Legends Launcher "6974:UDP"= 6974:UDP:*:Disabled:League of Legends Launcher "6890:TCP"= 6890:TCP:*:Disabled:League of Legends Launcher "6890:UDP"= 6890:UDP:*:Disabled:League of Legends Launcher "6976:TCP"= 6976:TCP:*:Disabled:League of Legends Launcher "6976:UDP"= 6976:UDP:*:Disabled:League of Legends Launcher "6908:TCP"= 6908:TCP:*:Disabled:League of Legends Launcher "6908:UDP"= 6908:UDP:*:Disabled:League of Legends Launcher "6934:TCP"= 6934:TCP:*:Disabled:League of Legends Launcher "6934:UDP"= 6934:UDP:*:Disabled:League of Legends Launcher "3665:TCP"= 3665:TCP:s2gold . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) . R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [29.05.2012 12:20 242240] R2 NIHardwareService;NIHardwareService;c:\programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe [17.01.2013 17:36 4604208] R2 Secunia PSI Agent;Secunia PSI Agent;c:\programme\Secunia\PSI\PSIA.exe --start-service --> c:\programme\Secunia\PSI\PSIA.exe --start-service [?] R2 Secunia Update Agent;Secunia Update Agent;c:\programme\Secunia\PSI\sua.exe --start-service --> c:\programme\Secunia\PSI\sua.exe --start-service [?] R3 PSI;PSI;c:\windows\system32\drivers\psi_mf_x86.sys [06.12.2013 15:47 16024] S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [06.10.2010 21:59 36608] S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.0.318\McCHSvc.exe [05.02.2013 16:48 235216] S3 RL_MIXAGE_IE_MIDI;Mixage Interface Edition WDM MIDI Device;c:\windows\system32\drivers\rlmxgiem.sys [25.03.2013 11:47 30784] S3 RL_MIXAGE_IE_USB;usb-audio.de driver for Reloop Mixage Interface Edition;c:\windows\system32\drivers\rlmxgieu.sys [25.03.2013 11:47 337472] S3 RL_MIXAGE_IE_WDM;Mixage Interface Edition WDM Audio;c:\windows\system32\drivers\rlmxgiea.sys [25.03.2013 11:47 44096] S3 rspSanity;rspSanity;c:\windows\system32\drivers\rspSanity32.sys [27.02.2014 10:36 27192] S3 SaiK1705;SaiK1705;c:\windows\system32\drivers\SaiK1705.sys [20.09.2012 14:41 145256] S3 SaiU1705;SaiU1705;c:\windows\system32\drivers\SaiU1705.sys [20.09.2012 14:41 41320] S4 KMService;KMService;c:\windows\system32\srvany.exe [10.11.2011 10:09 8192] S4 MAGIX StartUp Analyze Service;MAGIX StartUp Analyze Service;c:\programme\MAGIX\PC_Check_Tuning_Free_2011\MXSAS.exe [04.11.2010 12:45 186368] S4 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [11.07.2011 13:53 40960] S4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?] S4 SwitchBoard;SwitchBoard;c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [19.02.2010 12:37 517096] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2014-02-28 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-27 20:55] . 2014-02-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-12-21 09:21] . 2014-02-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-12-21 09:21] . . ------- Zusätzlicher Suchlauf ------- . TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\h46wpc9q.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) MSConfigStartUp-Adobe ARM - c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe MSConfigStartUp-AutoStartNPSAgent - c:\programme\Samsung\Samsung New PC Studio\NPSAgent.exe MSConfigStartUp-avgnt - c:\programme\Avira\AntiVir Desktop\avgnt.exe MSConfigStartUp-DAEMON Tools Pro Agent - c:\programme\DAEMON Tools Pro\DTAgent.exe MSConfigStartUp-ffdwnd - c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe MSConfigStartUp-ICQ - c:\programme\ICQ7.6\ICQ.exe MSConfigStartUp-ProfilerU - c:\programme\SmartTechnology\Software\ProfilerU.exe MSConfigStartUp-Razer Synapse - c:\programme\Razer\Synapse\RzSynapse.exe MSConfigStartUp-SaiMfd - c:\programme\SmartTechnology\Software\SaiMfd.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-02-28 14:51 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(844) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(3008) c:\progra~1\GEMEIN~1\MICROS~1\OFFICE14\Cultures\office.odf c:\progra~1\MICROS~2\Office14\1031\GrooveIntlResource.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\Ati2evxx.exe c:\windows\system32\Ati2evxx.exe c:\programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe c:\windows\system32\locator.exe c:\programme\Secunia\PSI\PSIA.exe c:\windows\system32\wscntfy.exe c:\programme\Secunia\PSI\sua.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-02-28 14:55:05 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-02-28 13:55 . Vor Suchlauf: 25 Verzeichnis(se), 131.066.589.184 Bytes frei Nach Suchlauf: 27 Verzeichnis(se), 131.531.038.720 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 1A2AE72C3145316530A811D94CFED821 72B8CE41AF0DE751C946802B3ED844B4 |
28.02.2014, 15:06 | #50 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGong Prüf mal ob adwCleaner jetzt läuft
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2014, 15:18 | #51 |
| Funde mit MAMB, PriceGong jawohl, sehr schön, Danke! log: Code:
ATTFilter # AdwCleaner v3.020 - Bericht erstellt am 28/02/2014 um 15:12:21 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Admin - X # Gestartet von : C:\Dokumente und Einstellungen\Admin\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : SearchAnonymizer ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar Ordner Gelöscht : C:\Programme\uTorrentBar_DE Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\eSupport.com Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\uTorrentBar_DE Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OCS Datei Gelöscht : C:\Programme\Mozilla Firefox\Components\AskSearch.js Datei Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\gbsupvru.default\searchplugins\Askcom.xml ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lpkbfdhlbdkjohbhnhabfecpmcdlcmff Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OCS_Sm Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0E37461B-F9C8-42B8-B65B-E7F675EB1898} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2E61BEA4-D5C3-443E-92B7-672B0E36D5FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2E61BEA4-D5C3-443E-92B7-672B0E36D5FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3BCAA14-3887-4014-91D5-BE61BC8C61AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B92DEF07-3F39-4191-B443-E9065AD4C901} Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\uTorrentBar_DE Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_DE Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E4A71A41-BCC8-480a-9E69-0DA29CBA7ECA} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchAnonymizer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_DE Toolbar ***** [ Browser ] ***** -\\ Internet Explorer v6.0.2900.5512 -\\ Mozilla Firefox v27.0.1 (en-US) [ Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\gbsupvru.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\h46wpc9q.default\prefs.js ] ************************* AdwCleaner[R0].txt - [3385 octets] - [28/02/2014 15:06:09] AdwCleaner[S0].txt - [3324 octets] - [28/02/2014 15:12:21] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3384 octets] ########## |
28.02.2014, 15:39 | #52 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGong Frische FRST Logs bitte
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2014, 19:26 | #53 |
| Funde mit MAMB, PriceGong Danke! FRST FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-02-2014 02 Ran by Admin (administrator) on X on 28-02-2014 15:50:00 Running from C:\Dokumente und Einstellungen\Admin\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe (Native Instruments GmbH) C:\Programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe (Microsoft Corporation) C:\WINDOWS\system32\locator.exe (Secunia) C:\Programme\Secunia\PSI\PSIA.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Secunia) C:\Programme\Secunia\PSI\sua.exe ==================== Registry (Whitelisted) ================== Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\java\bin\ssv.dll (Oracle Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\java\bin\jp2ssv.dll (Oracle Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\h46wpc9q.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\java\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\java\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np32dsw.dll (Adobe Systems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeploytk.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} [2008-12-08] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} [2010-01-04] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF StartMenuInternet: FIREFOX.EXE - C:\Programme\Firefox\firefox.exe ========================== Services (Whitelisted) ================= R2 6to4; C:\WINDOWS\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation) S4 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [593920 2010-02-10] () S4 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2007-07-24] (Apple Inc.) S4 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2008-02-20] (Macrovision Europe Ltd.) S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-12-21] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-12-21] (Google Inc.) R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe [81920 2006-02-21] (Intel Corporation) S4 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) S4 JavaQuickStarterService; C:\java\bin\jqs.exe [182696 2014-02-26] (Oracle Corporation) S4 KMService; C:\WINDOWS\system32\srvany.exe [8192 2003-04-18] () S4 MAGIX StartUp Analyze Service; C:\Programme\MAGIX\PC_Check_Tuning_Free_2011\MXSAS.exe [186368 2010-11-04] (MAGIX AG) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) S4 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-19] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) R2 NIHardwareService; C:\Programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe [4604208 2013-01-17] (Native Instruments GmbH) S4 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S4 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2012-12-23] () R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) S4 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [489256 2012-11-19] (Valve Corporation) S4 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) S4 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S4 RoxLiveShare9; No ImagePath ==================== Drivers (Whitelisted) ==================== R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [242240 2012-05-29] (DT Soft Ltd) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2010-06-14] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 hamachi; C:\WINDOWS\System32\DRIVERS\hamachi.sys [25280 2009-06-15] (LogMeIn, Inc.) R3 irsir; C:\WINDOWS\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation) R3 ms_mpu401; C:\WINDOWS\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation) R3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 RL_MIXAGE_IE_MIDI; C:\WINDOWS\System32\drivers\rlmxgiem.sys [30784 2010-11-24] (Ploytec GmbH) S3 RL_MIXAGE_IE_USB; C:\WINDOWS\System32\Drivers\rlmxgieu.sys [337472 2010-11-24] (Ploytec GmbH) S3 RL_MIXAGE_IE_WDM; C:\WINDOWS\System32\drivers\rlmxgiea.sys [44096 2010-11-24] (Ploytec GmbH) S3 rspSanity; C:\WINDOWS\System32\DRIVERS\rspSanity32.sys [27192 2010-08-23] (Resplendence Software Projects Sp.) S3 SaiK1705; C:\WINDOWS\System32\DRIVERS\SaiK1705.sys [145256 2012-09-20] (Saitek) R3 SaiMini; C:\WINDOWS\System32\DRIVERS\SaiMini.sys [23200 2013-04-30] (Saitek) R3 SaiNtBus; C:\WINDOWS\System32\drivers\SaiBus.sys [46624 2013-04-30] (Saitek) S3 SaiU1705; C:\WINDOWS\System32\DRIVERS\SaiU1705.sys [41320 2012-09-20] (Saitek) R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology) R1 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2006-07-24] () R1 Tcpip6; C:\WINDOWS\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 cpuz132; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys [X] S4 IntelIde; No ImagePath S3 RimUsb; System32\Drivers\RimUsb.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X] U3 TlntSvr; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2099-02-16 16:25 - 2009-06-15 17:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Hamachi 2099-02-16 16:25 - 2009-06-15 10:23 - 00025280 _____ (LogMeIn, Inc.) C:\WINDOWS\system32\Drivers\hamachi.sys 2014-02-28 15:50 - 2014-02-28 15:50 - 00012460 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\FRST.txt 2014-02-28 15:49 - 2014-02-28 15:49 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Admin\Desktop\FRST.exe 2014-02-28 15:47 - 2014-02-28 15:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WinRAR 2014-02-28 15:05 - 2014-02-28 15:12 - 00000000 ____D () C:\AdwCleaner 2014-02-28 14:55 - 2014-02-28 14:55 - 00020756 _____ () C:\ComboFix.txt 2014-02-28 14:49 - 2014-02-28 14:49 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-02-28 14:40 - 2014-02-28 14:40 - 00000000 _RSHD () C:\cmdcons 2014-02-28 14:40 - 2014-02-28 10:10 - 00000211 _____ () C:\Boot.bak 2014-02-28 14:40 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-02-28 14:39 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-02-28 14:39 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-02-28 14:39 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-02-28 14:39 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-02-28 14:39 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-02-28 14:39 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-02-28 14:39 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-02-28 14:39 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-02-28 14:39 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-02-28 14:31 - 2014-02-28 14:55 - 00000000 ____D () C:\Qoobox 2014-02-28 14:31 - 2014-02-28 14:54 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-28 14:31 - 2014-02-28 14:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Verwaltung 2014-02-28 14:28 - 2014-02-28 14:28 - 00078496 _____ () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-28 14:27 - 2014-02-28 14:28 - 05185084 ____R (Swearware) C:\Dokumente und Einstellungen\Admin\Desktop\ComboFix.exe 2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia 2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Adobe 2014-02-28 11:28 - 2014-02-28 13:03 - 00061395 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt 2014-02-28 11:27 - 2014-02-28 13:03 - 00050243 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2014-02-28 11:26 - 2014-02-28 11:26 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2014-02-28 11:03 - 2014-02-28 11:03 - 01244192 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\adwcleaner.exe 2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla 2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla 2014-02-28 11:00 - 2014-02-28 15:13 - 00000190 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini 2014-02-28 11:00 - 2014-02-28 14:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme 2014-02-28 11:00 - 2014-02-28 11:00 - 00001302 _____ () C:\WINDOWS\wmsetup.log 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___SD () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Verlauf 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Zubehör 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Musik 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin 2014-02-28 11:00 - 2012-05-30 02:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft Help 2014-02-28 11:00 - 2012-05-30 02:02 - 00000000 __SHD () C:\Dokumente und Einstellungen\Admin\IETldCache 2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart 2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü 2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___HD () C:\Dokumente und Einstellungen\Admin\Netzwerkumgebung 2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___HD () C:\Dokumente und Einstellungen\Admin\Druckumgebung 2014-02-28 11:00 - 2007-06-16 15:06 - 00001599 _____ () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Remoteunterstützung.lnk 2014-02-28 10:47 - 2014-02-28 10:47 - 01244192 _____ () C:\adwcleaner.exe 2014-02-28 10:13 - 2014-02-28 10:13 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(2).exe 2014-02-27 21:55 - 2014-02-28 15:20 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-27 21:55 - 2014-02-27 21:55 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-27 21:55 - 2014-02-27 21:55 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-27 20:01 - 2014-02-27 20:01 - 00000773 _____ () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\DUDE.whp 2014-02-27 17:28 - 2014-02-27 17:28 - 00002598 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt 2014-02-27 17:24 - 2014-02-27 17:24 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT(1).exe 2014-02-27 17:18 - 2014-02-27 17:18 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(1).exe 2014-02-27 17:01 - 2014-02-27 17:01 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe 2014-02-27 15:56 - 2014-02-27 16:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2014-02-27 15:56 - 2014-02-27 15:56 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-02-27 15:55 - 2014-02-27 15:55 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(2).exe 2014-02-27 15:19 - 2014-02-27 16:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar 2014-02-27 15:19 - 2014-02-27 15:55 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-02-27 15:18 - 2014-02-27 15:19 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(1).exe 2014-02-27 15:15 - 2014-02-27 15:15 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009.exe 2014-02-27 14:51 - 2014-02-27 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SharePoint 2014-02-27 10:41 - 2014-02-27 10:41 - 00006687 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp20.html 2014-02-27 10:37 - 2014-02-27 10:40 - 00001293 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp1.html 2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Programme\SanityCheck 2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SanityCheck 2014-02-27 10:36 - 2010-08-23 17:07 - 00027192 _____ (Resplendence Software Projects Sp.) C:\WINDOWS\system32\Drivers\rspSanity32.sys 2014-02-27 10:06 - 2014-02-27 10:06 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022714-01.dmp 2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Programme\7-Zip 2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip 2014-02-26 22:05 - 2014-02-26 22:05 - 00380416 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer-19357.exe 2014-02-26 21:47 - 2014-02-28 15:50 - 00000000 ____D () C:\FRST 2014-02-26 21:42 - 2014-02-26 21:42 - 00000168 _____ () C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2014-02-26 20:56 - 2014-02-26 20:56 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-02-26 20:56 - 2014-02-26 20:56 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-02-26 20:56 - 2014-02-26 20:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-02-26 20:56 - 2014-02-26 20:54 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-02-26 20:56 - 2014-02-26 20:54 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\java 2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-02-26 20:50 - 2014-02-26 20:56 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-02-26 20:50 - 2014-02-26 20:50 - 00005307 _____ () C:\WINDOWS\system32\jupdate-1.7.0_51-b13.log 2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia 2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-26 19:05 - 2014-02-26 19:05 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-26 18:51 - 2014-02-26 19:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Programme\Secunia 2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-02-26 18:47 - 2014-02-26 18:47 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-03.dmp 2014-02-26 16:26 - 2014-02-26 16:26 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-02.dmp 2014-02-26 16:20 - 2014-02-26 16:19 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-01.dmp 2014-02-15 00:59 - 2014-02-15 01:00 - 00000000 ____D () C:\Programme\Firefox 2014-02-13 01:53 - 2014-02-13 01:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909921$ 2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$ 2014-02-12 12:25 - 2014-02-13 01:53 - 00014304 _____ () C:\WINDOWS\KB2909921.log 2014-02-12 12:25 - 2014-02-13 01:53 - 00010348 _____ () C:\WINDOWS\KB2916036.log 2014-02-12 12:24 - 2014-02-13 01:52 - 00010379 _____ () C:\WINDOWS\KB2909212.log 2014-01-31 01:24 - 2014-01-31 14:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Tropico 4 2014-01-31 01:16 - 2014-01-31 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Kalypso Media 2014-01-31 01:10 - 2014-01-31 01:10 - 00000348 _____ () C:\WINDOWS\spupdsvc.log 2014-01-31 01:10 - 2014-01-31 01:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2014-01-31 01:10 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Programme\Kalypso Media 2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Kalypso Media 2014-01-31 00:00 - 2014-01-31 00:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\tropico ==================== One Month Modified Files and Folders ======= 2014-02-28 15:50 - 2014-02-28 15:50 - 00012460 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\FRST.txt 2014-02-28 15:50 - 2014-02-26 21:47 - 00000000 ____D () C:\FRST 2014-02-28 15:49 - 2014-02-28 15:49 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Admin\Desktop\FRST.exe 2014-02-28 15:47 - 2014-02-28 15:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WinRAR 2014-02-28 15:20 - 2014-02-27 21:55 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-28 15:17 - 2011-12-21 10:21 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-28 15:15 - 2012-11-18 10:06 - 01251881 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-28 15:14 - 2012-02-13 19:39 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-02-28 15:14 - 2012-02-13 19:39 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-28 15:14 - 2011-12-21 10:21 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-28 15:14 - 2007-06-16 15:10 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-02-28 15:13 - 2014-02-28 11:00 - 00000190 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini 2014-02-28 15:13 - 2007-06-16 15:10 - 00032562 _____ () C:\WINDOWS\SchedLgU.Txt 2014-02-28 15:12 - 2014-02-28 15:05 - 00000000 ____D () C:\AdwCleaner 2014-02-28 15:12 - 2011-07-13 21:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ 2014-02-28 15:12 - 2007-06-16 15:58 - 00000000 ___RD () C:\Programme 2014-02-28 14:55 - 2014-02-28 14:55 - 00020756 _____ () C:\ComboFix.txt 2014-02-28 14:55 - 2014-02-28 14:31 - 00000000 ____D () C:\Qoobox 2014-02-28 14:54 - 2014-02-28 14:31 - 00000000 ____D () C:\WINDOWS\erdnt 2014-02-28 14:51 - 2004-08-04 13:00 - 00000435 _____ () C:\WINDOWS\system.ini 2014-02-28 14:50 - 2007-06-16 15:04 - 00000000 ____D () C:\WINDOWS\system32\Restore 2014-02-28 14:49 - 2014-02-28 14:49 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-02-28 14:49 - 2007-06-16 16:56 - 39845888 _____ () C:\WINDOWS\system32\config\software.bak 2014-02-28 14:49 - 2007-06-16 16:56 - 06553600 _____ () C:\WINDOWS\system32\config\system.bak 2014-02-28 14:49 - 2007-06-16 16:56 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak 2014-02-28 14:49 - 2007-06-16 15:57 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-02-28 14:49 - 2007-06-16 15:57 - 00262144 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-02-28 14:49 - 2007-06-16 15:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer 2014-02-28 14:40 - 2014-02-28 14:40 - 00000000 _RSHD () C:\cmdcons 2014-02-28 14:40 - 2007-06-16 16:56 - 00000327 __RSH () C:\boot.ini 2014-02-28 14:38 - 2014-01-09 17:34 - 01021271 _____ () C:\WINDOWS\setupapi.log 2014-02-28 14:38 - 2007-10-12 06:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2014-02-28 14:38 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-28 14:31 - 2014-02-28 14:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Verwaltung 2014-02-28 14:31 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme 2014-02-28 14:28 - 2014-02-28 14:28 - 00078496 _____ () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-28 14:28 - 2014-02-28 14:27 - 05185084 ____R (Swearware) C:\Dokumente und Einstellungen\Admin\Desktop\ComboFix.exe 2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia 2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Adobe 2014-02-28 13:52 - 2007-06-16 15:10 - 00000190 ___SH () C:\Dokumente und Einstellungen\Besitzer\ntuser.ini 2014-02-28 13:03 - 2014-02-28 11:28 - 00061395 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt 2014-02-28 13:03 - 2014-02-28 11:27 - 00050243 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt 2014-02-28 11:26 - 2014-02-28 11:26 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe 2014-02-28 11:24 - 2007-06-16 16:49 - 00000000 ____D () C:\WINDOWS\system32\ias 2014-02-28 11:03 - 2014-02-28 11:03 - 01244192 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\adwcleaner.exe 2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla 2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla 2014-02-28 11:00 - 2014-02-28 11:00 - 00001302 _____ () C:\WINDOWS\wmsetup.log 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___SD () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Verlauf 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Zubehör 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Musik 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder 2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin 2014-02-28 10:47 - 2014-02-28 10:47 - 01244192 _____ () C:\adwcleaner.exe 2014-02-28 10:47 - 2012-05-31 08:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\pics_fb 2014-02-28 10:13 - 2014-02-28 10:13 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(2).exe 2014-02-28 10:10 - 2014-02-28 14:40 - 00000211 _____ () C:\Boot.bak 2014-02-28 10:10 - 2004-08-04 13:00 - 00000972 _____ () C:\WINDOWS\win.ini 2014-02-27 21:56 - 2008-02-20 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-02-27 21:55 - 2014-02-27 21:55 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-27 21:55 - 2014-02-27 21:55 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-27 20:01 - 2014-02-27 20:01 - 00000773 _____ () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\DUDE.whp 2014-02-27 17:28 - 2014-02-27 17:28 - 00002598 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt 2014-02-27 17:24 - 2014-02-27 17:24 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe 2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT(1).exe 2014-02-27 17:18 - 2014-02-27 17:18 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(1).exe 2014-02-27 17:01 - 2014-02-27 17:01 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe 2014-02-27 16:53 - 2007-06-16 15:14 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-02-27 16:26 - 2014-02-27 15:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2014-02-27 16:26 - 2014-02-27 15:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar 2014-02-27 15:56 - 2014-02-27 15:56 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-02-27 15:55 - 2014-02-27 15:55 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(2).exe 2014-02-27 15:55 - 2014-02-27 15:19 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-02-27 15:49 - 2007-06-18 12:19 - 00000000 ____D () C:\WINDOWS\pss 2014-02-27 15:49 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-02-27 15:47 - 2014-01-10 09:41 - 03791352 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-27 15:19 - 2014-02-27 15:18 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(1).exe 2014-02-27 15:15 - 2014-02-27 15:15 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009.exe 2014-02-27 14:59 - 2009-03-07 17:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2014-02-27 14:59 - 2007-06-16 15:58 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Microsoft Shared 2014-02-27 14:58 - 2011-09-25 14:02 - 00000000 ____D () C:\Programme\Microsoft Visual Studio 8 2014-02-27 14:57 - 2009-03-07 17:46 - 00000000 ____D () C:\WINDOWS\SHELLNEW 2014-02-27 14:57 - 2009-03-07 17:45 - 00000000 ____D () C:\Programme\Microsoft Office 2014-02-27 14:57 - 2007-06-16 15:04 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\System 2014-02-27 14:51 - 2014-02-27 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SharePoint 2014-02-27 14:51 - 2011-09-25 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office 2014-02-27 14:51 - 2007-06-16 16:49 - 00000000 ____D () C:\WINDOWS\pchealth 2014-02-27 13:20 - 2008-02-20 17:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Adobe 2014-02-27 13:20 - 2008-02-20 17:51 - 00000000 ____D () C:\Programme\Adobe 2014-02-27 13:20 - 2007-06-16 15:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Macromedia 2014-02-27 13:20 - 2007-06-16 15:04 - 00000000 ____D () C:\WINDOWS\system32\Macromed 2014-02-27 13:19 - 2008-02-20 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-02-27 13:19 - 2008-02-20 17:42 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-02-27 10:41 - 2014-02-27 10:41 - 00006687 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp20.html 2014-02-27 10:40 - 2014-02-27 10:37 - 00001293 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp1.html 2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Programme\SanityCheck 2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SanityCheck 2014-02-27 10:06 - 2014-02-27 10:06 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022714-01.dmp 2014-02-27 10:06 - 2008-11-07 14:44 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-27 10:05 - 2013-12-21 14:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Battle.net 2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Programme\7-Zip 2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip 2014-02-26 22:05 - 2014-02-26 22:05 - 00380416 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer-19357.exe 2014-02-26 21:42 - 2014-02-26 21:42 - 00000168 _____ () C:\Dokumente und Einstellungen\Besitzer\defogger_reenable 2014-02-26 21:21 - 2011-09-24 19:01 - 00000600 _____ () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\winscp.rnd 2014-02-26 21:19 - 2012-07-13 13:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Image-Line 2014-02-26 21:19 - 2012-01-01 22:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Ubisoft Game Launcher 2014-02-26 21:19 - 2010-07-16 00:19 - 00000000 ____D () C:\Programme\TeamSpeak 3 Client 2014-02-26 21:19 - 2007-06-16 15:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme 2014-02-26 21:16 - 2004-08-04 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-26 21:15 - 2014-01-15 18:22 - 00043888 _____ () C:\WINDOWS\FaxSetup.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00023331 _____ () C:\WINDOWS\ocgen.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00018039 _____ () C:\WINDOWS\tsoc.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00014345 _____ () C:\WINDOWS\comsetup.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00008783 _____ () C:\WINDOWS\ntdtcsetup.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00006863 _____ () C:\WINDOWS\iis6.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00002432 _____ () C:\WINDOWS\ocmsn.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00002284 _____ () C:\WINDOWS\msgsocm.log 2014-02-26 21:15 - 2014-01-15 18:22 - 00001880 _____ () C:\WINDOWS\imsins.log 2014-02-26 21:14 - 2011-06-05 12:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\GRETECH 2014-02-26 21:14 - 2009-09-01 09:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\InstallShield 2014-02-26 21:14 - 2007-06-16 15:12 - 00000000 ___HD () C:\Programme\InstallShield Installation Information 2014-02-26 20:56 - 2014-02-26 20:56 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-02-26 20:56 - 2014-02-26 20:56 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-02-26 20:56 - 2014-02-26 20:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-02-26 20:56 - 2014-02-26 20:50 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-02-26 20:54 - 2014-02-26 20:56 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-02-26 20:54 - 2014-02-26 20:56 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\java 2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-02-26 20:50 - 2014-02-26 20:50 - 00005307 _____ () C:\WINDOWS\system32\jupdate-1.7.0_51-b13.log 2014-02-26 20:50 - 2007-06-17 16:09 - 00000000 ____D () C:\Programme\Java 2014-02-26 20:50 - 2007-06-16 15:58 - 01223932 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-02-26 19:30 - 2008-02-28 10:12 - 00000000 ____D () C:\Programme\Photoshop 2014-02-26 19:14 - 2014-02-26 18:51 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia 2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe 2014-02-26 19:05 - 2014-02-26 19:05 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-02-26 19:05 - 2010-05-30 21:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Programme\Secunia 2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-02-26 18:47 - 2014-02-26 18:47 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-03.dmp 2014-02-26 16:26 - 2014-02-26 16:26 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-02.dmp 2014-02-26 16:19 - 2014-02-26 16:20 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-01.dmp 2014-02-22 15:05 - 2014-01-22 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\BoL 2014-02-22 15:05 - 2014-01-22 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\BoL 2014-02-16 22:28 - 2012-02-13 15:27 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-02-16 22:26 - 2012-02-13 15:27 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-02-16 22:26 - 2012-02-13 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-02-16 22:25 - 2014-01-09 17:34 - 00418333 _____ () C:\WINDOWS\setupact.log 2014-02-15 07:34 - 2012-04-25 13:02 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-02-15 01:00 - 2014-02-15 00:59 - 00000000 ____D () C:\Programme\Firefox 2014-02-13 01:53 - 2014-02-13 01:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909921$ 2014-02-13 01:53 - 2014-02-12 12:25 - 00014304 _____ () C:\WINDOWS\KB2909921.log 2014-02-13 01:53 - 2014-02-12 12:25 - 00010348 _____ () C:\WINDOWS\KB2916036.log 2014-02-13 01:53 - 2014-01-15 18:22 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-02-13 01:53 - 2014-01-15 17:40 - 00019451 _____ () C:\WINDOWS\updspapi.log 2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$ 2014-02-13 01:52 - 2014-02-12 12:24 - 00010379 _____ () C:\WINDOWS\KB2909212.log 2014-02-13 01:44 - 2013-10-07 02:00 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-02-13 01:41 - 2008-10-03 09:15 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-12 16:48 - 2013-12-21 14:38 - 00000000 ____D () C:\Programme\Battle.net 2014-02-11 21:36 - 2014-01-14 19:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Paint.NET 2014-02-08 18:15 - 2013-12-21 14:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Battle.net 2014-02-06 01:39 - 2011-09-25 14:12 - 00065536 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-02-04 05:52 - 2012-05-28 12:17 - 00852992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll 2014-02-04 05:52 - 2012-02-16 23:17 - 00037888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2014-02-04 05:52 - 2011-02-17 14:51 - 00532480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll 2014-02-04 05:52 - 2011-02-17 14:51 - 00450048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll 2014-02-04 05:52 - 2011-02-17 14:51 - 00061952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tdc.ocx 2014-02-04 05:52 - 2008-06-26 09:12 - 01510400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shdocvw.dll 2014-02-04 05:52 - 2008-06-26 09:12 - 00629760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2014-02-04 05:52 - 2008-04-21 07:42 - 00674304 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll 2014-02-04 05:52 - 2004-08-04 13:00 - 01510400 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll 2014-02-04 05:52 - 2004-08-04 13:00 - 00674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2014-02-04 05:52 - 2004-08-04 13:00 - 00629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2014-02-04 05:52 - 2004-08-04 13:00 - 00532480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll 2014-02-04 05:52 - 2004-08-04 13:00 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2014-02-04 05:52 - 2004-08-04 13:00 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2014-02-04 05:52 - 2004-08-04 13:00 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2014-02-04 05:51 - 2013-02-28 01:07 - 00081920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieencode.dll 2014-02-04 05:51 - 2013-02-28 01:07 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieencode.dll 2014-02-04 05:51 - 2011-02-17 14:51 - 01025024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\browseui.dll 2014-02-04 05:51 - 2011-02-17 14:51 - 00251904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll 2014-02-04 05:51 - 2008-04-21 07:42 - 03115520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-02-04 05:51 - 2004-08-04 13:00 - 03115520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-02-04 05:51 - 2004-08-04 13:00 - 01025024 _____ (Microsoft Corporation) C:\WINDOWS\system32\browseui.dll 2014-02-04 05:51 - 2004-08-04 13:00 - 00251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2014-02-04 05:48 - 2004-08-04 13:00 - 00371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2014-02-02 00:40 - 2010-08-06 17:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\StarCraft II 2014-02-01 23:32 - 2013-11-02 01:06 - 00000000 ____D () C:\warcraft 3 2014-01-31 15:46 - 2013-11-06 21:24 - 01087368 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-01-31 14:50 - 2014-01-31 01:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Tropico 4 2014-01-31 01:24 - 2007-06-16 15:11 - 00000000 ___RD () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder 2014-01-31 01:21 - 2007-06-16 15:10 - 00000000 ___HD () C:\Dokumente und Einstellungen\Besitzer\Netzwerkumgebung 2014-01-31 01:16 - 2014-01-31 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Kalypso Media 2014-01-31 01:10 - 2014-01-31 01:10 - 00000348 _____ () C:\WINDOWS\spupdsvc.log 2014-01-31 01:10 - 2014-01-31 01:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2014-01-31 01:09 - 2010-08-16 05:24 - 00000000 ____D () C:\WINDOWS\system32\XPSViewer 2014-01-31 01:09 - 2007-06-16 16:49 - 00000000 ____D () C:\WINDOWS\system32\mui 2014-01-31 01:07 - 2007-06-16 15:05 - 00000000 ____D () C:\WINDOWS\system32\DirectX 2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Programme\Kalypso Media 2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Kalypso Media 2014-01-31 00:01 - 2014-01-31 00:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\tropico Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Quarantine.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\IE8-WindowsXP-x86-DEU(1).exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\tmp116.tmp.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\tmp145.tmp.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\tmpE7.tmp.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\_is15A.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-04 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2004-08-04 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-02-2014 02 Ran by Admin at 2014-02-28 15:50:33 Running from C:\Dokumente und Einstellungen\Admin\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== µTorrent (HKLM\...\uTorrent) (Version: 3.0.0 - ) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Anchor Service CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Asset Services CS3 (Version: 3 - Adobe Systems Incorporated) Hidden Adobe Bridge CS3 (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Bridge Start Meeting (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Camera Raw 4.0 (Version: 4.0 - Adobe Systems Incorporated) Hidden Adobe CMaps (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Default Language CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Device Central CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Dreamweaver CS3 (Version: 9 - Adobe Systems Incorporated) Hidden Adobe ExtendScript Toolkit 2 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Extension Manager CS3 (Version: 1.8 - Adobe Systems Incorporated) Hidden Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Help Viewer CS3 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files (Version: 8.0 - Adobe Systems Incorporated) Hidden Adobe Setup (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Type Support (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Update Manager CS3 (Version: 5.1.0 - Adobe Systems Incorporated) Hidden Adobe Version Cue CS3 Client (Version: 3 - Adobe Systems Incorporated) Hidden ASIO4ALL (HKLM\...\ASIO4ALL) (Version: - ) ATI - Dienstprogramm zur Deinstallation der Software (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - ) ATI Catalyst Control Center (HKLM\...\{055EE59D-217B-43A7-ABFF-507B966405D8}) (Version: 2.010.0210.2338 - ) ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.593.100-100210a-095952E-ATI - ) ATI Parental Control & Encoder (Version: 3.0 - Ihr Firmenname) Hidden Audacity 2.0 (HKLM\...\Audacity_is1) (Version: - Audacity Team) AVIVO Codecs (HKLM\...\{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}) (Version: 9.14.0.60504 - ATI Technologies Inc.) Batman: Arkham Asylum (HKLM\...\{4E79A60F-15D2-4BEC-91AD-E41EC42E61B0}) (Version: 1.0.0.0 - Eidos Interactive Limited) Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment) CaRMetal 3.7.2 (HKLM\...\CaRMetal_is1) (Version: - ) Catalyst Control Center - Branding (Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Core Implementation (Version: 2010.0210.2339.42455 - ATI) Hidden Catalyst Control Center Graphics Full Existing (Version: 2010.0210.2339.42455 - ATI) Hidden Catalyst Control Center Graphics Full New (Version: 2010.0210.2339.42455 - ATI) Hidden Catalyst Control Center Graphics Light (Version: 2010.0210.2339.42455 - ATI) Hidden Catalyst Control Center Graphics Previews Common (Version: 2010.0210.2339.42455 - ATI) Hidden Catalyst Control Center HydraVision Full (Version: 2010.0210.2339.42455 - ATI) Hidden Catalyst Control Center Localization All (Version: 2010.0210.2339.42455 - ATI) Hidden CCC Help Chinese Standard (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Chinese Traditional (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Czech (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Danish (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Dutch (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help English (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Finnish (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help French (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help German (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Greek (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Hungarian (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Italian (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Japanese (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Korean (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Norwegian (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Polish (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Portuguese (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Russian (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Spanish (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Swedish (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Thai (Version: 2010.0210.2338.42455 - ATI) Hidden CCC Help Turkish (Version: 2010.0210.2338.42455 - ATI) Hidden ccc-core-preinstall (Version: 2010.0210.2339.42455 - ATI) Hidden ccc-core-static (Version: 2010.0210.2339.42455 - ATI) Hidden ccc-utility (Version: 2010.0210.2339.42455 - ATI) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.15 - Piriform) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.45.4.0314 - DT Soft Ltd) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{81FB7C60-565A-4869-9D90-3BE1D270E8B7}) (Version: - Microsoft) DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.0.0 - DivX, Inc.) DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.0.0 - DivX, Inc.) DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version: - DivX, Inc.) DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.0.0.19 - DivX, Inc.) DivX-Setup (HKLM\...\DivX Setup.divx.com) (Version: 2.4.1.4 - DivX, LLC) Dungeon Keeper 2 (HKLM\...\Dungeon Keeper II) (Version: - ) EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Far Cry (Patch 1.3) (Version: 1.00.0000 - Ubisoft) Hidden foobar2000 v1.1.8 (HKLM\...\foobar2000) (Version: 1.1.8 - Peter Pawlowski) Free YouTube to MP3 Converter version 3.8 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: - DVDVideoSoft Limited.) GIMP 2.6.11 (HKLM\...\WinGimp-2.0_is1) (Version: 2.6.11 - The GIMP Team) GOG.com The Settlers 3 (HKLM\...\{f707a2f1-2ed1-4560-a087-97aa176c3777}.sdb) (Version: - ) GOMTV Streamer (HKLM\...\GomTVStreamer) (Version: 1.0.0.26 - Gretech Corporation) Google Earth Plug-in (HKLM\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden Hardcore (HKLM\...\Hardcore) (Version: - Image-Line) Hearthstone (HKLM\...\Hearthstone) (Version: - Blizzard Entertainment) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Intel(R) Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - ) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden K-Lite Codec Pack 3.3.5 Full (HKLM\...\KLiteCodecPack_is1) (Version: 3.35 - ) LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version: - ) League of Legends (HKLM\...\{918A9082-6287-4D25-9002-5E5D5E4971CB}) (Version: 1.02.0000 - Riot Games) MAGIX PC Check & Tuning Free 2011 (HKLM\...\MAGIX_MSI_PC_Check_Tuning_Free_2011) (Version: 6.0.403.1050 - MAGIX AG) MAGIX PC Check & Tuning Free 2011 (Version: 6.0.403.1050 - MAGIX AG) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.0.318.3 - McAfee, Inc.) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Games for Windows - LIVE (HKLM\...\{B45FABE7-D101-4D99-A671-E16DA40AF7F0}) (Version: 3.0.86.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{B578C85A-A84C-4230-A177-C5B2AF565B8C}) (Version: 3.0.17.0 - Microsoft Corporation) Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version: - Microsoft) Microsoft Office Access MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft_VC80_ATL_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC90_ATL_x86 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFC_x86 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFCLOC_x86 (Version: 1.00.0000 - Adobe) Hidden Mixage Interface Edition (HKLM\...\USB_AUDIO_DEusb-audio.deRLMIXAGEIE) (Version: - ) Mozilla Firefox 27.0.1 (x86 en-US) (HKLM\...\Mozilla Firefox 27.0.1 (x86 en-US)) (Version: 27.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (HKLM\...\{EA2D9BC0-75E9-4975-9A0A-DD82198DDC53}) (Version: 6.00.3883.15 - Microsoft Corporation) Native Instruments Controller Editor (HKLM\...\Native Instruments Controller Editor) (Version: 1.5.4.1182 - Native Instruments) Native Instruments Controller Editor (Version: 1.5.4.1182 - Native Instruments) Hidden Native Instruments Service Center (HKLM\...\Native Instruments Service Center) (Version: - Native Instruments) Native Instruments Service Center (Version: 2.2.5.596 - Native Instruments) Hidden Native Instruments Traktor (HKLM\...\Native Instruments Traktor) (Version: - Native Instruments) Native Instruments Traktor (Version: 1.2.7.9529 - Native Instruments) Hidden Origin (HKLM\...\Origin) (Version: 9.1.15.109 - Electronic Arts, Inc.) Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41417}) (Version: 3.61.0 - dotPDN LLC) PDF Settings CS5 (Version: 10.0 - Adobe Systems Incorporated) Hidden PunkBuster Services (HKLM\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5273 - Realtek Semiconductor Corp.) REALTEK PCIE NIC Driver (HKLM\...\{17E2F183-BAC4-4D01-BD7A-59F781E17EFA}) (Version: 2.00 - REALTEK Semiconductor Corp.) Reloop ASIO Driver 1.15 (HKLM\...\Reloop ASIO Driver 1.15) (Version: 1.15 - Reloop) SanityCheck 2.01 (HKLM\...\SanityCheck_is1) (Version: - Resplendence Software Projects Sp.) Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2497640) (HKLM\...\KB2497640) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (HKLM\...\KB2510581) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618444) (HKLM\...\KB2618444) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647516) (HKLM\...\KB2647516) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2675157) (HKLM\...\KB2675157) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898785) (HKLM\...\KB2898785) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2909212) (HKLM\...\KB2909212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2909921) (HKLM\...\KB2909921) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464-v2) (HKLM\...\KB938464-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (HKLM\...\KB950759) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (HKLM\...\KB953838) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (HKLM\...\KB956390) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (HKLM\...\KB958215) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (HKLM\...\KB960714) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skins (Version: 2010.0210.2339.42455 - ATI) Hidden StarCraft II (HKLM\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden The Settlers 3 - Ultimate Collection (HKLM\...\GOGPACKSETTLERS3_is1) (Version: 2.0.0.17 - GOG.com) Toxic Biohazard (HKLM\...\Toxic Biohazard) (Version: - Image-Line) Trojan Remover 6.8.4 (HKLM\...\Trojan Remover_is1) (Version: 6.8.4 - Simply Super Software) Ubisoft Game Launcher (HKLM\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) Ulead GIF Animator 5 Test (HKLM\...\{8AF3E926-ED59-11D4-A44B-0000E86D2305}) (Version: - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{B4A38370-2ADB-46B0-A1B0-0C4A2F7DCA31}) (Version: - Microsoft) Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{001E8BF3-EDC3-4D5E-9C11-1D0E599B6497}) (Version: - Microsoft) Update for Microsoft InfoPath 2010 (KB2817369) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{4EEA3D3E-989C-4DF4-AB0A-3042C0C12AA3}) (Version: - Microsoft) Update for Microsoft InfoPath 2010 (KB2817396) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{39767ECA-1731-45DB-AB5B-6BF40E151D66}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553065) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{A8686D24-1E89-43A1-973E-05A258D2B3F8}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{18B3CF2A-73F7-4716-B1AE-86D68726D408}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2566458) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{EFB525A0-E1C0-4E32-9968-FE401BC87363}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DADF7E25-FFA4-4D02-BE84-1DAE62C18516}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{F4284D93-7AE8-4309-8CF3-9AD394F35F3A}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{287A1E92-9E41-4BC1-8920-B3D0E9220800}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{ED31DE9A-3E13-4E2C-9106-E0D8AFFB9FA6}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{9D69691D-823D-4C3E-9B12-563A3F520366}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{ECFE33A3-B8B7-439A-ADE4-59FBD29EF9B8}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{35698CB7-AAA2-4577-B505-DBFF504AEF23}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{9CFD026D-EB1C-48C2-9DD2-8E8875F251B2}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{5AA578BB-759C-40FD-9661-A737C0884541}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2825640) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{BA610006-2C39-4419-9834-CF61AB24810A}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2837583) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{E21274CE-CA0C-49FA-93F4-DC292A052264}) (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{51CCA922-A0CC-47C4-8910-6936D97CAC2E}) (Version: - Microsoft) Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{2AB483F1-C86E-427A-83B4-23889B03512D}) (Version: - Microsoft) Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{BC6DFBFD-16DD-47E1-A7EF-2C062930FA4F}) (Version: - Microsoft) Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{190EC86F-5867-4D7A-B9F3-D14D82C26F3D}) (Version: - Microsoft) Update for Microsoft SharePoint Workspace 2010 (KB2760601) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{F9F5A080-AF38-4966-9A6B-C43DCA465035}) (Version: - Microsoft) Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{8C55AA83-54C2-4236-A622-78440A411DC5}) (Version: - Microsoft) Update for Microsoft Word 2010 (KB2837593) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{E78E2B68-8FD1-42EE-BB74-99A4D9E6222D}) (Version: - Microsoft) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden VLC media player 2.1.2 (HKLM\...\VLC media player) (Version: 2.1.2 - VideoLAN) Warsow 1.02 (HKLM\...\{24508D50-EB8F-4FE6-B69D-B4935D8745EF}_is1) (Version: 1.02 - Chasseur de bots) WC3GameFilter Version 1.0.1c (HKLM\...\{DD1AF20C-50B5-432C-B50D-FE6288A5A376}_is1) (Version: 1.0.1c - panni) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Whorld (HKLM\...\{26D4E8FD-952E-4068-98C2-C49018515764}) (Version: 1.7.06.0 - Anal Software) Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden Xvid 1.2.1 final uninstall (HKLM\...\Xvid_is1) (Version: 1.2 - Xvid team (Koepi)) ==================== Restore Points ========================= 28-02-2014 13:51:12 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-04 13:00 - 2014-02-28 14:51 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk => C:\WINDOWS\pss\McAfee Security Scan Plus.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Secunia PSI Tray.lnk => C:\WINDOWS\pss\Secunia PSI Tray.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^FIFA 10 Registration.lnk => C:\WINDOWS\pss\FIFA 10 Registration.lnkStartup MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Programme\Gemeinsame Dateien\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: BCSSync => "C:\Programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: ccleaner => "C:\Programme\CCleaner\CCleaner.exe" /AUTO MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: Google Update => "C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c MSCONFIG\startupreg: IAAnotif => C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe MSCONFIG\startupreg: Malwarebytes' Anti-Malware => "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray MSCONFIG\startupreg: StartCCC => "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: Steam => "C:\Programme\Steam\Steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" MSCONFIG\startupreg: SwitchBoard => C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe MSCONFIG\startupreg: TrojanScanner => C:\Programme\Trojan Remover\Trjscan.exe /boot MSCONFIG\startupreg: WMPNSCFG => C:\Programme\Windows Media Player\WMPNSCFG.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/27/2014 03:47:33 PM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.05)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.01)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.02)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.03)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.04)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.06)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:17:46 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung psi.exe, Version 3.0.0.9016, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/27/2014 10:10:15 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.05)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/27/2014 10:10:15 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.01)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 System errors: ============= Error: (02/28/2014 03:29:32 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (02/28/2014 03:29:32 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (02/28/2014 03:17:54 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gupdate" mit den Argumenten "/comsvc" gestartet wurde, um den folgenden Server zu verwenden: {4EB61BAC-A3B6-4760-9581-655041EF4D69} Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (02/28/2014 03:06:06 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (02/28/2014 03:06:06 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (02/28/2014 02:51:00 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 13% Total physical RAM: 3071.23 MB Available physical RAM: 2643.59 MB Total Pagefile: 4961.89 MB Available Pagefile: 4739.93 MB Total Virtual: 2047.88 MB Available Virtual: 1975.13 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.88 GB) (Free:122.46 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 02AA02AA) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Habe da eine Frage, und zwar habe ich mal gelesen, dass man "Linux" sozusagen "online installieren kann" Da ja mein CD-Rom Laufwerk defekt ist, hatte ich daran gedacht. Linux scheint auch nicht schwer bedienbar zu sein. Ich würde dann natürlich den Anweisungen folgen. Ist nur eine Idee.. Lieben Gruß Deddad edit: ich habe auch noch einen laptop zur verfügung, falls das helfen kann Geändert von deddad (28.02.2014 um 19:32 Uhr) |
28.02.2014, 20:05 | #54 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGongZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2014, 20:16 | #55 |
| Funde mit MAMB, PriceGong Ich habe ja gesagt, dass das System sehr alt ist. Für deine Hilfe bin ich überaus dankbar, selbst wenn ich noch nicht getestet habe, ob die Symptome behoben sind (da ich noch im Admin-Konto bin). Habe gerade mit einem Freund gesprochen, und er wäre bereit mir sein Cd-Rom Laufwerk zu leihen (um ein neues System aufzuspielen). Persönlich wäre ich dafür, das System komplett neu aufzusetzen. Windows Xp läuft eh aus, damit wird dieses System überfällig. Vor allem weil es infiziert ist. Der Sound funtkioniert übrigends nicht mehr. Gibt es eine Möglichkeit "Linux" zu installieren, ohne dass ich die Hardware verändern muss? Danke nochmals! Deddad Geändert von deddad (28.02.2014 um 20:27 Uhr) Grund: Sound |
28.02.2014, 20:31 | #56 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGongZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2014, 20:36 | #57 |
| Funde mit MAMB, PriceGong Würde es helfen, wenn ich sofort ein neues optisches Laufwerk installiere? Ich versuche zu helfen so gut ich kann! Und ich möchte keine illegale Software verwenden. Geht es jetzt noch weiter? Lieben Gruß Deddad |
28.02.2014, 20:39 | #58 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGong Wie willst du sonst Betriebssysteme ausprobieren? Einzige Möglichkeit ohne optisches Laufwerk wäre sich aus der ISO-Datei einen bootbaren Stick zu basteln. Das Booten von USB funktioniert aber nicht auf jedem Rechner und auch manche Sticks verhalten sich manchmal störrisch. Simpel und zuverlässig ist das booten von CD/DVD
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2014, 20:40 | #59 |
| Funde mit MAMB, PriceGong Danke! ich melde mich mit neuem Cd-Laufwerk wieder. in einem neuen Thema, oder hier? (vorraussichtlich morgen) |
28.02.2014, 20:41 | #60 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Funde mit MAMB, PriceGong Bitte kein CD-Laufwerk Das optische Laufwerk sollte schon DVDs lesen können
__________________ Logfiles bitte immer in CODE-Tags posten |