|
Plagegeister aller Art und deren Bekämpfung: Mail Delivery System Mails... Mail-Konto gehackt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.03.2014, 11:55 | #1 |
| Mail Delivery System Mails... Mail-Konto gehackt? Hallo, ich habe vor 4 Tagen das erste Mal einige (genau 6) Mail Delivery System-Mails (Mail delivery failed: returning message to sender) bekommen, sie sofort gelöscht und das Passwort von meinem Mailaccount geändert. In den kommenden Tagen gabs dann "nur" diese Mails "Warning: message 1WIc70-0005KI-77 delayed 52 hours" (immer genau 4, bezogen sich immer auf eine Mailadresse) Gestern kamen dann wieder 4 neue Mails mit "Mail delivery failed: returning message to sender". Die Mail-Adressen in diesen Mails kenn ich natürlich nicht. Ich häng eine Mail mal als Anhang ran. Ich hab Windows XP, AVG Antivirus 2014 drauf und hab meinen Rechner gleich gescannt als die ersten Mails kamen. Es gab keinen Fund. Nun frage ich mich, ob mein Mailkonto gehackt wurde, oder was es eben auf sich hat mit diesen Mails. Freue mich über Hilfe. Viele Grüße Anhang 65276 |
03.03.2014, 12:57 | #2 |
/// the machine /// TB-Ausbilder | Mail Delivery System Mails... Mail-Konto gehackt? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
03.03.2014, 13:26 | #3 |
| Mail Delivery System Mails... Mail-Konto gehackt? das ist die FRST.txt
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-03-2014 Ran by COX ORANGE (administrator) on RUDI on 03-03-2014 13:14:27 Running from C:\Dokumente und Einstellungen\COX ORANGE\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2014\avgrsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Intel Corporation) C:\WINDOWS\System32\hkcmd.exe (Intel Corporation) C:\WINDOWS\System32\igfxpers.exe (Agere Systems) C:\WINDOWS\AGRSMMSG.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgui.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Wacom Technology, Corp.) C:\WINDOWS\system32\WTablet\TabUserW.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgwdsvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Wacom Technology, Corp.) C:\WINDOWS\system32\Tablet.exe (Microsoft Corporation) C:\WINDOWS\system32\MsPMSPSv.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgnsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgemcx.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Corel Corporation) c:\programme\corel\corel graphics 11\programs\coreldrw.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-10-14] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [860160 2004-09-23] (Analog Devices, Inc.) HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\System32\hkcmd.exe [84760 2007-06-19] (Intel Corporation) HKLM\...\Run: [igfxpers] - C:\WINDOWS\System32\igfxpers.exe [125720 2007-06-19] (Intel Corporation) HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [88209 2005-11-16] (Agere Systems) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [InstallerLauncher] - "C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe" HKLM\...\Run: [AVG_UI] - C:\Programme\AVG\AVG2014\avgui.exe [4962320 2014-01-22] (AVG Technologies CZ, s.r.o.) HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Agent] - C:\Programme\Bitdefender\Bitdefender\pmbxag.exe HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse] - C:\Programme\Bitdefender\Bitdefender\pwdmanui.exe --hidden --nowizard HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] - C:\Programme\Bitdefender\Bitdefender\bdapppassmgr.exe HKU\.DEFAULT\...\Policies\Explorer: [CDRAutoRun] 0 HKU\S-1-5-21-842925246-725345543-839522115-1003\...\MountPoints2: {02094503-dc84-11e1-83ac-00166f3dcaf1} - E:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acrobat Assistant.lnk ShortcutTarget: Acrobat Assistant.lnk -> C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Adobe Systems Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.exe.lnk ShortcutTarget: Adobe Gamma Loader.exe.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TabUserW.exe.lnk ShortcutTarget: TabUserW.exe.lnk -> C:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe () Startup: C:\Dokumente und Einstellungen\COX ORANGE\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default FF Homepage: hxxp://www.ecosia.org/?c=de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @www.flatcast.com/FlatViewer 5.2 - C:\PROGRA~1\MOZILL~1\plugins\NpFv522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Free YouTube Download (Free Studio) Menu - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2012-02-23] FF Extension: AllowClipboard Helper - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{cda6db95-6aab-414b-803c-40cf34f589b5} [2012-06-02] FF Extension: Native Web Developer Tools - toolbar button - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\devtoolsmenu@AccessFirefox.org.xpi [2012-02-27] FF Extension: Firebug - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\firebug@software.joehewitt.com.xpi [2012-02-27] FF Extension: TinEye Reverse Image Search - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\tineye@ideeinc.com.xpi [2012-06-04] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AVGIDSAgent; C:\Programme\AVG\AVG2014\avgidsagent.exe [3788816 2014-01-22] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Programme\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-07] (Oracle Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [113120 2012-07-20] (Mozilla Foundation) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 TabletService; C:\WINDOWS\system32\Tablet.exe [634880 2003-12-04] (Wacom Technology, Corp.) R2 WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [53248 2001-05-01] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [120600 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\WINDOWS\System32\DRIVERS\avgidsdriverx.sys [210712 2013-11-25] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [149272 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [22808 2014-01-19] (AVG Technologies CZ, s.r.o.) R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [176952 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [222520 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [102712 2013-10-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [27448 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [193848 2013-08-01] (AVG Technologies CZ, s.r.o.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23904 2010-05-14] (Logitech Inc.) R3 GTIPCI21; C:\WINDOWS\System32\DRIVERS\gtipci21.sys [97280 2007-05-09] (Texas Instruments) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [46080 2004-06-16] (SMSC) R3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [2209408 2007-03-01] (Intel® Corporation) U2 CertPropSvc; U5 P3; C:\Windows\System32\Drivers\P3.sys [46848 2008-04-14] (Microsoft Corporation) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-03 13:14 - 2014-03-03 13:14 - 00014485 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt 2014-03-03 13:14 - 2014-03-03 13:14 - 00000000 ____D () C:\FRST 2014-03-03 13:11 - 2014-03-03 13:11 - 02156544 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST64.exe 2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe 2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt 2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm 2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie 2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00 2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp 2014-02-13 16:49 - 2014-02-15 18:22 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing 2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-02-06 18:45 - 2014-02-09 13:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk 2014-02-06 18:45 - 2014-02-06 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DVDVideoSoftIEHelpers 2014-02-06 18:44 - 2014-02-09 13:55 - 00000000 ____D () C:\Programme\DVDVideoSoft 2014-02-06 18:44 - 2014-02-09 13:53 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp 2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service ==================== One Month Modified Files and Folders ======= 2014-03-03 13:14 - 2014-03-03 13:14 - 00014485 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt 2014-03-03 13:14 - 2014-03-03 13:14 - 00000000 ____D () C:\FRST 2014-03-03 13:11 - 2014-03-03 13:11 - 02156544 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST64.exe 2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe 2014-03-03 12:51 - 2014-01-23 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData 2014-03-03 12:30 - 2011-12-30 19:09 - 00000254 _____ () C:\WINDOWS\wiadebug.log 2014-03-03 12:24 - 2012-08-30 12:11 - 00001098 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-03 12:24 - 2011-12-30 19:43 - 00032412 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-03 12:19 - 2012-01-03 18:41 - 00000600 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\winscp.rnd 2014-03-03 11:59 - 2014-01-22 21:53 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Mein Steuer-Sparbuch Heute 2014-03-03 11:50 - 2011-12-30 22:08 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt 2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm 2014-03-03 11:09 - 2011-12-30 21:33 - 01855380 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-03 11:08 - 2012-01-02 13:28 - 00000337 _____ () C:\WINDOWS\system32\tablet.dat 2014-03-03 11:08 - 2011-12-30 19:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-03 11:08 - 2002-08-29 21:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-03 11:07 - 2012-08-30 12:11 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-03 11:07 - 2011-12-30 19:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-03 11:00 - 2011-12-30 19:44 - 00000300 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\ntuser.ini 2014-03-02 16:00 - 2011-12-30 19:07 - 00915101 _____ () C:\WINDOWS\setupapi.log 2014-02-28 21:59 - 2012-02-21 12:13 - 00002465 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\CorelDRAW 11.lnk 2014-02-28 19:38 - 2014-01-06 16:28 - 00027136 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\ausgaben_aktuell.xls 2014-02-27 18:44 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Bilder 2014-02-27 17:19 - 2011-12-30 19:44 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE 2014-02-26 12:37 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Musik 2014-02-26 12:36 - 2011-12-30 21:35 - 00173432 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie 2014-02-25 11:52 - 2014-01-14 13:22 - 00062464 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\jugendherberge.xls 2014-02-22 15:48 - 2011-12-31 13:06 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp 2014-02-22 15:08 - 2012-02-06 20:14 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-20 22:25 - 2012-01-02 11:51 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Wildkraut 2014-02-19 10:06 - 2014-01-20 21:48 - 00000492 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\inas_keksrezepte.txt 2014-02-18 19:00 - 2011-12-30 19:07 - 02457520 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00 2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp 2014-02-17 10:38 - 2011-12-30 20:45 - 00045568 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-02-15 18:22 - 2014-02-13 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing 2014-02-11 18:19 - 2011-12-30 19:08 - 00000000 ___RD () C:\Programme 2014-02-11 00:17 - 2012-02-09 15:05 - 00365056 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Thumbs.db 2014-02-09 13:55 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\DVDVideoSoft 2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2014-02-09 13:54 - 2014-02-06 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2014-02-09 13:53 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-02-09 13:50 - 2012-02-22 20:02 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DVDVideoSoft 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-02-07 12:56 - 2014-01-23 09:59 - 00000698 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk 2014-02-07 12:56 - 2011-12-30 19:08 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk 2014-02-06 18:45 - 2014-02-06 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DVDVideoSoftIEHelpers 2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp 2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel 2014-02-03 13:27 - 2014-01-22 21:45 - 00000774 _____ () C:\WINDOWS\wiso.ini 2014-02-03 12:40 - 2012-02-23 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Aljoscha 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service Some content of TEMP: ==================== C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\FP_PL_PFS_INSTALLER_32bit.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\install_flashplayer11x32_mssd_aaa_aih.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\JavaIC.dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u30-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patch.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patchw32.dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Retrieve.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\_isAF..dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\{DF191615-13B2-4854-98AE-B1DE5F4E6C72}-GoogleUpdateSetup.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2002-08-29 21:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2002-08-29 21:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2002-08-29 21:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2002-08-29 21:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-03-2014 Ran by COX ORANGE at 2014-03-03 13:15:28 Running from C:\Dokumente und Einstellungen\COX ORANGE\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: AVG AntiVirus 2014 (Disabled - Up to date) {17DDD097-36FF-435F-9E1B-52D74245D6BF} ==================== Installed Programs ====================== 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Acrobat - Reader 6.0.2 Update (HKLM\...\{AC76BA86-0000-0000-0000-6028747ADE01}) (Version: 6.0.2 - Adobe Systems) Adobe Acrobat 6.0.1 Professional - English, Français, Deutsch (HKLM\...\{AC76BA86-1033-F400-7760-000000000001}) (Version: 006.000.001 - Adobe Systems) Adobe Acrobat and Reader 6.0.3 Update (HKLM\...\{AC76BA86-0000-7EC8-7489-000000000603}) (Version: 6.0.3 - Adobe Systems) Adobe Acrobat and Reader 6.0.4 Update (HKLM\...\{AC76BA86-0000-7EC8-7489-000000000604}) (Version: 6.0.4 - Adobe Systems) Adobe Acrobat and Reader 6.0.5 Update (HKLM\...\{AC76BA86-0000-7EC8-7489-000000000605}) (Version: 6.0.5 - Adobe Systems) Adobe Acrobat and Reader 6.0.6 Update (HKLM\...\{AC76BA86-0000-7EC8-7489-000000000606}) (Version: 6.0.6 - Adobe Systems) Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Photoshop 6.0 (HKLM\...\Adobe Photoshop 6.0) (Version: 6.0 - Adobe Systems, Inc.) Adobe Reader X (10.1.9) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated) Adobe SVG Viewer (HKLM\...\Adobe SVG Viewer) (Version: 1.0 - Adobe Systems, Inc.) Agere Systems AC'97 Modem (HKLM\...\Agere Systems Soft Modem) (Version: - ) AVG 2014 (HKLM\...\AVG) (Version: 2014.0.4335 - AVG Technologies) AVG 2014 (Version: 14.0.3705 - AVG Technologies) Hidden AVG 2014 (Version: 14.0.4335 - AVG Technologies) Hidden AVS Media Player 4.1.7.92 (HKLM\...\AVS Media Player_is1) (Version: - Online Media Technologies Ltd.) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broadcom 802.11 Driver (HKLM\...\Broadcom 802.11b Network Adapter) (Version: 4.100.15.5 - Broadcom Corporation) Broadcom NetXtreme Ethernet Controller (HKLM\...\InstallShield_{BE6890C7-31EF-478C-812E-1E2899ABFCA9}) (Version: 7.54.03 - Broadcom) Broadcom NetXtreme Ethernet Controller (Version: 7.54.03 - Broadcom) Hidden Broadcom Wireless Utility (HKLM\...\Broadcom 802.11 Application) (Version: - ) Corel Graphics Suite 11 (HKLM\...\InstallShield_{1C63DD23-6554-4A1F-8D0D-B5A6B49D8015}) (Version: 11 - Corel Corporation) Corel Graphics Suite 11 (Version: 11 - Corel Corporation) Hidden EPSON Copy Utility 3 (HKLM\...\{67EDD823-135A-4D59-87BD-950616D6E857}) (Version: 3.0.1.0 - ) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - ) EPSON Smart Panel (HKLM\...\{6C11D561-620B-47DA-A693-4C597F3CDF40}) (Version: - ) Flatcast Viewer Plugin 5.2.2.454 (HKLM\...\Flatcast_is1) (Version: - 1 mal 1 Software GmbH) Free YouTube to MP3 Converter version 3.12.20.1230 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.20.1230 - DVDVideoSoft Ltd.) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Deskjet 2510 series - Grundlegende Software für das Gerät (HKLM\...\{AEE763B1-34D4-494E-920C-12BCD8A9E76B}) (Version: 27.0.847.0 - Hewlett-Packard Co.) HP Deskjet 2510 series Hilfe (HKLM\...\{07B48D2C-E60D-41E6-B546-11D128F633EC}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 2510 series Setup Guide (HKLM\...\{216C7F38-4BBC-4E9A-8392-C9FA21B54386}) (Version: 27.0.0 - Hewlett Packard) Inkscape 0.48.2 (HKLM\...\Inkscape) (Version: 0.48.2 - ) Intel(R) Graphics Media Accelerator Driver for Mobile (HKLM\...\{8A708DD8-A5E6-11D4-A706-000629E95E20}) (Version: 6.14.10.4631a - ) Java 7 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Macromedia Dreamweaver MX (HKLM\...\{8B4AB829-DFD3-436D-B808-D9733D76C590}) (Version: 6.0 - Macromedia) Macromedia Extension Manager (HKLM\...\{A5BA14E0-7384-11D4-BAE7-00409631A2C8}) (Version: 1.5 - Macromedia) Macromedia Fireworks MX (HKLM\...\{930B2432-43D4-11D5-9871-00C04F8EEB39}) (Version: 6 - Macromedia) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 14.0.1 (x86 de) (HKLM\...\Mozilla Firefox 14.0.1 (x86 de)) (Version: 14.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 14.0.1 - Mozilla) OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) SeaMonkey (2.11) (HKLM\...\SeaMonkey (2.11)) (Version: 2.11 (de) - Mozilla) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (HKLM\...\KB979402_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 5.3 (HKLM\...\{5335DADB-34BA-4AE8-A519-648D78498846}) (Version: 5.3.111 - Skype Technologies S.A.) SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.12.01.5250 - Analog Devices) Spider Player 2.5.3 (HKLM\...\Spider Player_is1) (Version: 2.5.3.0 - VIT Software, LLC) Texas Instruments PCIxx21/x515 drivers. (HKLM\...\InstallShield_{FF6F491D-BC82-4DCC-A72F-1824957C6466}) (Version: 1.13.0000 - Texas Instruments Inc.) Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{767B964C-D9B4-422D-802B-F7ACBE2D310A}) (Version: 2.00.0004 - Texas Instruments Inc.) Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{AD7914E1-6453-4440-AEC7-02C72AD6FE5F}) (Version: 1.20.0000 - Ihr Firmenname) TIPCI (Version: 1.20.0000 - Ihr Firmenname) Hidden TIPCI (Version: 2.00.0004 - Texas Instruments Inc.) Hidden TIPP10 Version 2.1.0 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) TIxx21 (Version: 1.13.0000 - Texas Instruments Inc.) Hidden Treiber für das Wacom Tablett (HKLM\...\Treiber für das Wacom Tablett) (Version: - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player 1.1.11 (HKLM\...\VLC media player) (Version: 1.1.11 - VideoLAN) WebFldrs XP (Version: 9.50.6513 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinSCP 4.3.6 (HKLM\...\winscp3_is1) (Version: 4.3.6 - Martin Prikryl) WISO Steuer-Sparbuch 2013 (HKLM\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH) ==================== Restore Points ========================= 20-12-2013 10:44:57 Systemprüfpunkt 22-12-2013 18:05:06 Systemprüfpunkt 23-12-2013 13:59:00 Removed Google Earth Plug-in. 27-12-2013 11:31:41 Systemprüfpunkt 02-01-2014 17:51:43 Installed Windows XP Wdf01009. 03-01-2014 14:41:11 iTunes wird entfernt 06-01-2014 12:39:36 Canon PhotoRecord wird entfernt 06-01-2014 12:40:46 Easy CD & DVD Creator 6 wird entfernt 07-01-2014 15:38:18 Systemprüfpunkt 07-01-2014 15:41:03 Java(TM) 6 Update 31 wird entfernt 07-01-2014 15:41:45 Java 7 Update 45 wird installiert 09-01-2014 10:35:52 Systemprüfpunkt 10-01-2014 13:12:35 Systemprüfpunkt 12-01-2014 12:28:38 Systemprüfpunkt 14-01-2014 10:18:56 Systemprüfpunkt 16-01-2014 12:10:37 Systemprüfpunkt 18-01-2014 18:35:23 Systemprüfpunkt 20-01-2014 09:20:02 Software Distribution Service 3.0 21-01-2014 11:35:21 Systemprüfpunkt 22-01-2014 19:13:11 Systemprüfpunkt 22-01-2014 20:40:59 Installiert WISO Steuer-Sparbuch 2013 22-01-2014 21:28:19 Apple Application Support wird entfernt 22-01-2014 21:29:13 Removed Apple Mobile Device Support 22-01-2014 21:31:40 Apple Software Update wird entfernt 23-01-2014 08:57:30 AVG 2014 wurde installiert 23-01-2014 08:57:59 AVG 2014 wurde installiert 28-01-2014 12:42:50 Systemprüfpunkt 29-01-2014 13:11:20 Systemprüfpunkt 30-01-2014 14:19:38 Systemprüfpunkt 31-01-2014 14:47:55 Systemprüfpunkt 03-02-2014 14:13:07 Systemprüfpunkt 04-02-2014 15:37:03 Systemprüfpunkt 06-02-2014 11:38:18 Systemprüfpunkt 09-02-2014 13:32:44 Systemprüfpunkt 11-02-2014 10:10:47 Systemprüfpunkt 13-02-2014 11:07:42 Systemprüfpunkt 14-02-2014 11:38:14 Systemprüfpunkt 15-02-2014 15:19:54 Systemprüfpunkt 17-02-2014 19:22:30 Systemprüfpunkt 18-02-2014 20:29:40 Systemprüfpunkt 20-02-2014 08:32:12 Systemprüfpunkt 21-02-2014 10:17:14 Systemprüfpunkt 22-02-2014 15:37:05 Systemprüfpunkt 24-02-2014 09:26:06 Systemprüfpunkt 25-02-2014 14:58:58 Systemprüfpunkt 28-02-2014 12:30:47 Systemprüfpunkt 01-03-2014 16:46:55 Systemprüfpunkt 03-03-2014 09:44:54 Systemprüfpunkt ==================== Hosts content: ========================== 2002-08-29 21:00 - 2002-08-29 21:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2003-05-15 03:15 - 2003-05-15 03:15 - 00753664 _____ () C:\Programme\Adobe\Acrobat 6.0\Distillr\AdistRes.DEU 2011-01-17 16:19 - 2012-01-03 13:28 - 00985088 _____ () C:\Programme\OpenOffice.org 3\program\libxml2.dll 2012-06-19 20:43 - 2012-07-20 10:46 - 02003424 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-12-18 19:42 - 2013-12-18 19:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\COX ORANGE\Desktop\SecurityTaskManager_Setup.exe:BDU AlternateDataStreams: C:\Dokumente und Einstellungen\COX ORANGE\Desktop\SvchostAnalyzer.exe:BDU ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/02/2014 04:16:15 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 6469 Error: (03/02/2014 04:16:15 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 6469 Error: (03/02/2014 04:16:15 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (03/02/2014 04:16:12 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3860 Error: (03/02/2014 04:16:12 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3860 Error: (03/02/2014 04:16:12 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/28/2014 03:05:32 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 11187 Error: (02/28/2014 03:05:32 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 11187 Error: (02/28/2014 03:05:32 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/28/2014 03:05:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9140 System errors: ============= Error: (03/03/2014 00:06:11 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (03/03/2014 00:06:10 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (03/03/2014 00:05:56 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (03/03/2014 00:05:21 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (03/03/2014 00:05:17 AM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (02/25/2014 11:03:20 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Error: (02/25/2014 11:02:56 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (02/25/2014 10:57:44 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (02/25/2014 10:57:44 PM) (Source: 0) (User: ) Description: \Device\Harddisk0\D Error: (02/25/2014 10:56:34 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort0 Microsoft Office Sessions: ========================= Error: (03/02/2014 04:16:15 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 6469 Error: (03/02/2014 04:16:15 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 6469 Error: (03/02/2014 04:16:15 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (03/02/2014 04:16:12 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3860 Error: (03/02/2014 04:16:12 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3860 Error: (03/02/2014 04:16:12 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/28/2014 03:05:32 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 11187 Error: (02/28/2014 03:05:32 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 11187 Error: (02/28/2014 03:05:32 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/28/2014 03:05:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9140 ==================== Memory info =========================== Percentage of memory in use: 69% Total physical RAM: 1015.36 MB Available physical RAM: 309.43 MB Total Pagefile: 2442.09 MB Available Pagefile: 1798.39 MB Total Virtual: 2047.88 MB Available Virtual: 1931.6 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:55.88 GB) (Free:18.24 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 56 GB) (Disk ID: CD41CD41) Partition: GPT Partition Type. ==================== End Of Log ============================ |
04.03.2014, 09:53 | #4 |
/// the machine /// TB-Ausbilder | Mail Delivery System Mails... Mail-Konto gehackt? Konto wurde Online gehackt. Passwort ändern. Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.03.2014, 16:07 | #5 |
| Mail Delivery System Mails... Mail-Konto gehackt? Also das Passwort hatte ich gleich als erstes geändert, habs nun aber nochmal geändert. Hier das Logfile von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.03.04.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 COX ORANGE :: RUDI [Administrator] 04.03.2014 14:42:37 mbam-log-2014-03-04 (14-42-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 245510 Laufzeit: 17 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) und hier das AdwCleaner File Code:
ATTFilter # AdwCleaner v3.020 - Bericht erstellt am 04/03/2014 um 15:18:24 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : COX ORANGE - RUDI # Gestartet von : C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB Ordner Gelöscht : C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\dvdvideosoftiehelpers ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Softonic ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v14.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\prefs.js ] ************************* AdwCleaner[R0].txt - [1064 octets] - [04/03/2014 15:14:48] AdwCleaner[S0].txt - [991 octets] - [04/03/2014 15:18:24] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1050 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Microsoft Windows XP x86 Ran by COX ORANGE on 04.03.2014 at 15:40:25,42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\pc speed maximizer Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{3004627E-F8E9-4E8B-909D-316753CBA923} Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-842925246-725345543-839522115-1003\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escort.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortapp.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escorteng.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortlbr.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\esrv.exe Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\mysearchdial Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pc speed maximizer Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installcore Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\esrv.mysearchdialesrvc Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\esrv.mysearchdialesrvc.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialappcore Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialappcore.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialdskbnd Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialdskbnd.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialhlpr Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialhlpr.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\openit open it! Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mysearchdial" Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\pc speed maximizer" Successfully deleted: [Folder] "C:\Programme\mysearchdial" Successfully deleted: [Folder] "C:\Programme\openit" Failed to delete: [Folder] "C:\Programme\pc speed maximizer" ~~~ FireFox Successfully deleted: [File] C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\user.js Successfully deleted: [File] C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\searchplugins\mysearchdial.xml Successfully deleted: [Folder] C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8} Successfully deleted the following from C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\prefs.js user_pref("browser.search.defaultenginename", "Mysearchdial"); user_pref("browser.search.selectedEngine", "Mysearchdial"); user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtFtCyBtFtDt user_pref("extensions.mysearchdial.AL", 2); user_pref("extensions.mysearchdial.aflt", "dsites0301"); user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtFtCyBtFtDtFtCtN1L1CzutDzytDtCtG1TtN1L1G1B1V1N2Y1L1Qzu2StAzy user_pref("extensions.mysearchdial.cr", "1356450345"); user_pref("extensions.mysearchdial.dfltLng", ""); user_pref("extensions.mysearchdial.dfltSrch", true); user_pref("extensions.mysearchdial.dnsErr", true); user_pref("extensions.mysearchdial.excTlbr", false); user_pref("extensions.mysearchdial.hmpg", true); user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtFtC user_pref("extensions.mysearchdial.id", "001560B72F40D48A"); user_pref("extensions.mysearchdial.instlDay", "16133"); user_pref("extensions.mysearchdial.instlRef", "0901-a"); user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtF user_pref("extensions.mysearchdial.prdct", "mysearchdial"); user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); user_pref("extensions.mysearchdial.tlbrId", "base"); user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutB user_pref("extensions.mysearchdial.vrsn", "1.8.29.0"); user_pref("extensions.mysearchdial.vrsni", "1.8.29.0"); user_pref("extensions.mysearchdial_i.hmpg", true); user_pref("extensions.mysearchdial_i.newTab", false); user_pref("extensions.mysearchdial_i.smplGrp", "none"); user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.015:31:50"); ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04.03.2014 at 15:49:03,01 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-03-2014 Ran by COX ORANGE (administrator) on RUDI on 04-03-2014 16:01:21 Running from C:\Dokumente und Einstellungen\COX ORANGE\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2014\avgrsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Intel Corporation) C:\WINDOWS\System32\hkcmd.exe (Intel Corporation) C:\WINDOWS\System32\igfxpers.exe (Agere Systems) C:\WINDOWS\AGRSMMSG.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgui.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Wacom Technology, Corp.) C:\WINDOWS\system32\WTablet\TabUserW.exe () C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgidsagent.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgwdsvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Wacom Technology, Corp.) C:\WINDOWS\system32\Tablet.exe (Microsoft Corporation) C:\WINDOWS\system32\MsPMSPSv.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgnsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgemcx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-10-14] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [860160 2004-09-23] (Analog Devices, Inc.) HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\System32\hkcmd.exe [84760 2007-06-19] (Intel Corporation) HKLM\...\Run: [igfxpers] - C:\WINDOWS\System32\igfxpers.exe [125720 2007-06-19] (Intel Corporation) HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [88209 2005-11-16] (Agere Systems) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [InstallerLauncher] - "C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe" HKLM\...\Run: [AVG_UI] - C:\Programme\AVG\AVG2014\avgui.exe [4962320 2014-01-22] (AVG Technologies CZ, s.r.o.) HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Agent] - C:\Programme\Bitdefender\Bitdefender\pmbxag.exe HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse] - C:\Programme\Bitdefender\Bitdefender\pwdmanui.exe --hidden --nowizard HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] - C:\Programme\Bitdefender\Bitdefender\bdapppassmgr.exe HKU\.DEFAULT\...\Policies\Explorer: [CDRAutoRun] 0 HKU\S-1-5-21-842925246-725345543-839522115-1003\...\MountPoints2: {02094503-dc84-11e1-83ac-00166f3dcaf1} - E:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acrobat Assistant.lnk ShortcutTarget: Acrobat Assistant.lnk -> C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Adobe Systems Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.exe.lnk ShortcutTarget: Adobe Gamma Loader.exe.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TabUserW.exe.lnk ShortcutTarget: TabUserW.exe.lnk -> C:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe () Startup: C:\Dokumente und Einstellungen\COX ORANGE\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKCU - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: mysearchdial Helper Object - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} - C:\Programme\Mysearchdial\1.8.29.0\bh\mysearchdial.dll No File Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @www.flatcast.com/FlatViewer 5.2 - C:\PROGRA~1\MOZILL~1\plugins\NpFv522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: mysearchdial.com - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\ffxtlbr@mysearchdial.com [2014-03-04] FF Extension: AllowClipboard Helper - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{cda6db95-6aab-414b-803c-40cf34f589b5} [2012-06-02] FF Extension: Native Web Developer Tools - toolbar button - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\devtoolsmenu@AccessFirefox.org.xpi [2012-02-27] FF Extension: Firebug - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\firebug@software.joehewitt.com.xpi [2012-02-27] FF Extension: TinEye Reverse Image Search - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\tineye@ideeinc.com.xpi [2012-06-04] FF Extension: NoScript - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-03-03] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AVGIDSAgent; C:\Programme\AVG\AVG2014\avgidsagent.exe [3788816 2014-01-22] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Programme\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-07] (Oracle Corporation) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [113120 2012-07-20] (Mozilla Foundation) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 TabletService; C:\WINDOWS\system32\Tablet.exe [634880 2003-12-04] (Wacom Technology, Corp.) R2 WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [53248 2001-05-01] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [120600 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\WINDOWS\System32\DRIVERS\avgidsdriverx.sys [210712 2013-11-25] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [149272 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [22808 2014-01-19] (AVG Technologies CZ, s.r.o.) R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [176952 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [222520 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [102712 2013-10-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [27448 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [193848 2013-08-01] (AVG Technologies CZ, s.r.o.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23904 2010-05-14] (Logitech Inc.) R3 GTIPCI21; C:\WINDOWS\System32\DRIVERS\gtipci21.sys [97280 2007-05-09] (Texas Instruments) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [46080 2004-06-16] (SMSC) R3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [2209408 2007-03-01] (Intel® Corporation) U2 CertPropSvc; U5 P3; C:\Windows\System32\Drivers\P3.sys [46848 2008-04-14] (Microsoft Corporation) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-04 15:49 - 2014-03-04 15:49 - 00008406 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.txt 2014-03-04 15:40 - 2014-03-04 15:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-03-04 15:39 - 2014-03-04 15:39 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\JRT.exe 2014-03-04 15:37 - 2014-03-04 15:37 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.exe.part 2014-03-04 15:37 - 2014-03-04 15:37 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\PC Speed Maximizer 2014-03-04 15:32 - 2014-03-04 15:32 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job 2014-03-04 15:32 - 2014-03-04 15:32 - 00000046 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\WB.CFG 2014-03-04 15:31 - 2014-03-04 15:42 - 00000000 ____D () C:\Programme\PC Speed Maximizer 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DigitalSites 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It! 2014-03-04 15:25 - 2014-03-04 15:25 - 00001130 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\AdwCleaner[S0].txt 2014-03-04 15:14 - 2014-03-04 15:18 - 00000000 ____D () C:\AdwCleaner 2014-03-04 14:36 - 2014-03-04 14:36 - 01244192 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe 2014-03-04 14:36 - 2014-03-04 14:36 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:36 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-04 14:33 - 2014-03-04 14:34 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mbam-setup-1.75.0.1300.exe 2014-03-03 13:28 - 2014-03-03 13:28 - 00000532 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Alte Schmiede.lnk 2014-03-03 13:15 - 2014-03-03 13:15 - 00038606 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Addition.txt 2014-03-03 13:14 - 2014-03-04 16:01 - 00015241 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt 2014-03-03 13:14 - 2014-03-04 16:01 - 00000000 ____D () C:\FRST 2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe 2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt 2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm 2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie 2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00 2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp 2014-02-13 16:49 - 2014-02-15 18:22 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing 2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-02-06 18:45 - 2014-02-09 13:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk 2014-02-06 18:44 - 2014-03-04 15:18 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-02-06 18:44 - 2014-02-09 13:55 - 00000000 ____D () C:\Programme\DVDVideoSoft 2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp 2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service ==================== One Month Modified Files and Folders ======= 2014-03-04 16:01 - 2014-03-03 13:14 - 00015241 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt 2014-03-04 16:01 - 2014-03-03 13:14 - 00000000 ____D () C:\FRST 2014-03-04 16:00 - 2011-12-30 21:33 - 01870524 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-04 15:58 - 2014-01-22 21:53 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Mein Steuer-Sparbuch Heute 2014-03-04 15:58 - 2011-12-30 19:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-03-04 15:58 - 2002-08-29 21:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-04 15:57 - 2012-08-30 12:11 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-04 15:57 - 2012-01-02 13:28 - 00000337 _____ () C:\WINDOWS\system32\tablet.dat 2014-03-04 15:57 - 2011-12-30 19:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-04 15:57 - 2011-12-30 19:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-04 15:56 - 2011-12-30 19:43 - 00032412 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-04 15:55 - 2011-12-30 19:44 - 00000300 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\ntuser.ini 2014-03-04 15:53 - 2011-12-30 19:08 - 00000000 ___RD () C:\Programme 2014-03-04 15:49 - 2014-03-04 15:49 - 00008406 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.txt 2014-03-04 15:42 - 2014-03-04 15:31 - 00000000 ____D () C:\Programme\PC Speed Maximizer 2014-03-04 15:40 - 2014-03-04 15:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-03-04 15:39 - 2014-03-04 15:39 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\JRT.exe 2014-03-04 15:37 - 2014-03-04 15:37 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.exe.part 2014-03-04 15:37 - 2014-03-04 15:37 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\PC Speed Maximizer 2014-03-04 15:32 - 2014-03-04 15:32 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job 2014-03-04 15:32 - 2014-03-04 15:32 - 00000046 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\WB.CFG 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DigitalSites 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It! 2014-03-04 15:31 - 2011-12-30 19:08 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-03-04 15:25 - 2014-03-04 15:25 - 00001130 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\AdwCleaner[S0].txt 2014-03-04 15:24 - 2012-08-30 12:11 - 00001098 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-04 15:19 - 2011-12-30 19:44 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE 2014-03-04 15:18 - 2014-03-04 15:14 - 00000000 ____D () C:\AdwCleaner 2014-03-04 15:18 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-03-04 14:36 - 2014-03-04 14:36 - 01244192 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe 2014-03-04 14:36 - 2014-03-04 14:36 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:34 - 2014-03-04 14:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mbam-setup-1.75.0.1300.exe 2014-03-04 13:30 - 2011-12-30 22:08 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-03-04 13:15 - 2012-01-02 11:51 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Wildkraut 2014-03-04 13:06 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Bilder 2014-03-04 12:53 - 2014-01-23 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData 2014-03-03 21:13 - 2012-02-21 12:13 - 00002465 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\CorelDRAW 11.lnk 2014-03-03 17:00 - 2011-12-31 13:06 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2014-03-03 13:59 - 2011-12-30 19:07 - 00915629 _____ () C:\WINDOWS\setupapi.log 2014-03-03 13:28 - 2014-03-03 13:28 - 00000532 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Alte Schmiede.lnk 2014-03-03 13:15 - 2014-03-03 13:15 - 00038606 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Addition.txt 2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe 2014-03-03 12:19 - 2012-01-03 18:41 - 00000600 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\winscp.rnd 2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt 2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm 2014-02-28 19:38 - 2014-01-06 16:28 - 00027136 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\ausgaben_aktuell.xls 2014-02-26 12:37 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Musik 2014-02-26 12:36 - 2011-12-30 21:35 - 00173432 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie 2014-02-25 11:52 - 2014-01-14 13:22 - 00062464 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\jugendherberge.xls 2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp 2014-02-22 15:08 - 2012-02-06 20:14 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-19 10:06 - 2014-01-20 21:48 - 00000492 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\inas_keksrezepte.txt 2014-02-18 19:00 - 2011-12-30 19:07 - 02457520 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00 2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp 2014-02-17 10:38 - 2011-12-30 20:45 - 00045568 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-02-15 18:22 - 2014-02-13 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing 2014-02-11 00:17 - 2012-02-09 15:05 - 00365056 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Thumbs.db 2014-02-09 13:55 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\DVDVideoSoft 2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2014-02-09 13:54 - 2014-02-06 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2014-02-09 13:50 - 2012-02-22 20:02 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DVDVideoSoft 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-02-07 12:56 - 2014-01-23 09:59 - 00000698 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk 2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk 2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp 2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel 2014-02-03 13:27 - 2014-01-22 21:45 - 00000774 _____ () C:\WINDOWS\wiso.ini 2014-02-03 12:40 - 2012-02-23 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Aljoscha 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service Files to move or delete: ==================== C:\Windows\Tasks\At2.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\FP_PL_PFS_INSTALLER_32bit.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\install_flashplayer11x32_mssd_aaa_aih.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\JavaIC.dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u30-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patch.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patchw32.dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Retrieve.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\_isAF..dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\{DF191615-13B2-4854-98AE-B1DE5F4E6C72}-GoogleUpdateSetup.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2002-08-29 21:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2002-08-29 21:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2002-08-29 21:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2002-08-29 21:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2002-08-29 21:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Und DANKE schonmal! |
05.03.2014, 14:31 | #6 |
/// the machine /// TB-Ausbilder | Mail Delivery System Mails... Mail-Konto gehackt?ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Mail Delivery System Mails... Mail-Konto gehackt? |
05.03.2014, 21:04 | #7 |
| Mail Delivery System Mails... Mail-Konto gehackt? also Mail Delivery System Mails bekomme ich nicht mehr super! hier der ESET file Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a0be6cd98a84e644be1547385942ce90 # engine=17328 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-05 07:45:30 # local_time=2014-03-05 08:45:30 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=112708 # found=0 # cleaned=0 # scan_time=6757 und hier der File von Security Check Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` AVG AntiVirus 2014 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 45 Java version out of Date! Adobe Flash Player 11.9.900.170 Adobe Reader 10.1.9 Adobe Reader out of Date! Mozilla Firefox 14.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` AVG avgwdsvc.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` und hier noch mal ein FRST file... FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-03-2014 Ran by COX ORANGE (administrator) on RUDI on 05-03-2014 20:58:41 Running from C:\Dokumente und Einstellungen\COX ORANGE\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2014\avgrsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe (Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Intel Corporation) C:\WINDOWS\System32\hkcmd.exe (Intel Corporation) C:\WINDOWS\System32\igfxpers.exe (Agere Systems) C:\WINDOWS\AGRSMMSG.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgui.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Wacom Technology, Corp.) C:\WINDOWS\system32\WTablet\TabUserW.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgidsagent.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgwdsvc.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Wacom Technology, Corp.) C:\WINDOWS\system32\Tablet.exe (Microsoft Corporation) C:\WINDOWS\system32\MsPMSPSv.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgnsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgemcx.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office\OUTLOOK.EXE (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-10-14] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [860160 2004-09-23] (Analog Devices, Inc.) HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\System32\hkcmd.exe [84760 2007-06-19] (Intel Corporation) HKLM\...\Run: [igfxpers] - C:\WINDOWS\System32\igfxpers.exe [125720 2007-06-19] (Intel Corporation) HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [88209 2005-11-16] (Agere Systems) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [InstallerLauncher] - "C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe" HKLM\...\Run: [AVG_UI] - C:\Programme\AVG\AVG2014\avgui.exe [4962320 2014-01-22] (AVG Technologies CZ, s.r.o.) HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Agent] - C:\Programme\Bitdefender\Bitdefender\pmbxag.exe HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse] - C:\Programme\Bitdefender\Bitdefender\pwdmanui.exe --hidden --nowizard HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] - C:\Programme\Bitdefender\Bitdefender\bdapppassmgr.exe HKU\.DEFAULT\...\Policies\Explorer: [CDRAutoRun] 0 HKU\S-1-5-21-842925246-725345543-839522115-1003\...\MountPoints2: {02094503-dc84-11e1-83ac-00166f3dcaf1} - E:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acrobat Assistant.lnk ShortcutTarget: Acrobat Assistant.lnk -> C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Adobe Systems Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.exe.lnk ShortcutTarget: Adobe Gamma Loader.exe.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TabUserW.exe.lnk ShortcutTarget: TabUserW.exe.lnk -> C:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe () Startup: C:\Dokumente und Einstellungen\COX ORANGE\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: mysearchdial Helper Object - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} - C:\Programme\Mysearchdial\1.8.29.0\bh\mysearchdial.dll No File Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll () Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @www.flatcast.com/FlatViewer 5.2 - C:\PROGRA~1\MOZILL~1\plugins\NpFv522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv522.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: mysearchdial.com - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\ffxtlbr@mysearchdial.com [2014-03-04] FF Extension: AllowClipboard Helper - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{cda6db95-6aab-414b-803c-40cf34f589b5} [2012-06-02] FF Extension: Native Web Developer Tools - toolbar button - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\devtoolsmenu@AccessFirefox.org.xpi [2012-02-27] FF Extension: Firebug - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\firebug@software.joehewitt.com.xpi [2012-02-27] FF Extension: TinEye Reverse Image Search - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\tineye@ideeinc.com.xpi [2012-06-04] FF Extension: NoScript - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-03-03] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AVGIDSAgent; C:\Programme\AVG\AVG2014\avgidsagent.exe [3788816 2014-01-22] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Programme\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-07] (Oracle Corporation) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [113120 2012-07-20] (Mozilla Foundation) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 TabletService; C:\WINDOWS\system32\Tablet.exe [634880 2003-12-04] (Wacom Technology, Corp.) R2 WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [53248 2001-05-01] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [120600 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\WINDOWS\System32\DRIVERS\avgidsdriverx.sys [210712 2013-11-25] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [149272 2013-11-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [22808 2014-01-19] (AVG Technologies CZ, s.r.o.) R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [176952 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [222520 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [102712 2013-10-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [27448 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [193848 2013-08-01] (AVG Technologies CZ, s.r.o.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23904 2010-05-14] (Logitech Inc.) R3 GTIPCI21; C:\WINDOWS\System32\DRIVERS\gtipci21.sys [97280 2007-05-09] (Texas Instruments) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [46080 2004-06-16] (SMSC) R3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [2209408 2007-03-01] (Intel® Corporation) U2 CertPropSvc; U5 P3; C:\Windows\System32\Drivers\P3.sys [46848 2008-04-14] (Microsoft Corporation) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-05 15:24 - 2014-03-05 15:24 - 00000000 ____D () C:\Programme\ESET 2014-03-05 11:58 - 2014-03-05 11:58 - 00000495 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Doreen.lnk 2014-03-04 15:49 - 2014-03-04 15:49 - 00008406 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.txt 2014-03-04 15:40 - 2014-03-04 15:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-03-04 15:39 - 2014-03-04 15:39 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\JRT.exe 2014-03-04 15:37 - 2014-03-04 15:37 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.exe.part 2014-03-04 15:37 - 2014-03-04 15:37 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\PC Speed Maximizer 2014-03-04 15:32 - 2014-03-05 20:32 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job 2014-03-04 15:32 - 2014-03-04 15:32 - 00000046 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\WB.CFG 2014-03-04 15:31 - 2014-03-04 15:42 - 00000000 ____D () C:\Programme\PC Speed Maximizer 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DigitalSites 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It! 2014-03-04 15:25 - 2014-03-04 15:25 - 00001130 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\AdwCleaner[S0].txt 2014-03-04 15:14 - 2014-03-04 15:18 - 00000000 ____D () C:\AdwCleaner 2014-03-04 14:36 - 2014-03-04 14:36 - 01244192 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe 2014-03-04 14:36 - 2014-03-04 14:36 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:36 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-04 14:33 - 2014-03-04 14:34 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mbam-setup-1.75.0.1300.exe 2014-03-03 13:28 - 2014-03-03 13:28 - 00000532 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Alte Schmiede.lnk 2014-03-03 13:15 - 2014-03-03 13:15 - 00038606 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Addition.txt 2014-03-03 13:14 - 2014-03-05 20:59 - 00015364 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt 2014-03-03 13:14 - 2014-03-05 20:58 - 00000000 ____D () C:\FRST 2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe 2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt 2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm 2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie 2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00 2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp 2014-02-13 16:49 - 2014-02-15 18:22 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing 2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-02-06 18:45 - 2014-02-09 13:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk 2014-02-06 18:44 - 2014-03-04 15:18 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-02-06 18:44 - 2014-02-09 13:55 - 00000000 ____D () C:\Programme\DVDVideoSoft 2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp 2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service ==================== One Month Modified Files and Folders ======= 2014-03-05 20:59 - 2014-03-03 13:14 - 00015364 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt 2014-03-05 20:58 - 2014-03-03 13:14 - 00000000 ____D () C:\FRST 2014-03-05 20:56 - 2011-12-30 21:33 - 01878327 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-05 20:50 - 2014-01-23 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData 2014-03-05 20:32 - 2014-03-04 15:32 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job 2014-03-05 20:24 - 2012-08-30 12:11 - 00001098 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-03-05 15:24 - 2014-03-05 15:24 - 00000000 ____D () C:\Programme\ESET 2014-03-05 15:24 - 2011-12-30 19:08 - 00000000 ___RD () C:\Programme 2014-03-05 14:07 - 2014-01-22 21:53 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Mein Steuer-Sparbuch Heute 2014-03-05 13:46 - 2011-12-30 19:09 - 00000254 _____ () C:\WINDOWS\wiadebug.log 2014-03-05 11:58 - 2014-03-05 11:58 - 00000495 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Doreen.lnk 2014-03-05 08:26 - 2012-01-02 13:28 - 00000337 _____ () C:\WINDOWS\system32\tablet.dat 2014-03-05 08:26 - 2011-12-30 19:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-03-05 08:26 - 2002-08-29 21:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-05 08:25 - 2012-08-30 12:11 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-03-05 08:25 - 2011-12-30 19:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-04 23:01 - 2011-12-30 19:44 - 00000300 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\ntuser.ini 2014-03-04 23:01 - 2011-12-30 19:43 - 00032412 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-04 21:45 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Bilder 2014-03-04 19:30 - 2011-12-30 22:08 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-03-04 15:49 - 2014-03-04 15:49 - 00008406 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.txt 2014-03-04 15:42 - 2014-03-04 15:31 - 00000000 ____D () C:\Programme\PC Speed Maximizer 2014-03-04 15:40 - 2014-03-04 15:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-03-04 15:39 - 2014-03-04 15:39 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\JRT.exe 2014-03-04 15:37 - 2014-03-04 15:37 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.exe.part 2014-03-04 15:37 - 2014-03-04 15:37 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\PC Speed Maximizer 2014-03-04 15:32 - 2014-03-04 15:32 - 00000046 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\WB.CFG 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DigitalSites 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer 2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It! 2014-03-04 15:31 - 2011-12-30 19:08 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-03-04 15:25 - 2014-03-04 15:25 - 00001130 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\AdwCleaner[S0].txt 2014-03-04 15:19 - 2011-12-30 19:44 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE 2014-03-04 15:18 - 2014-03-04 15:14 - 00000000 ____D () C:\AdwCleaner 2014-03-04 15:18 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-03-04 14:36 - 2014-03-04 14:36 - 01244192 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe 2014-03-04 14:36 - 2014-03-04 14:36 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware 2014-03-04 14:34 - 2014-03-04 14:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mbam-setup-1.75.0.1300.exe 2014-03-04 13:15 - 2012-01-02 11:51 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Wildkraut 2014-03-03 21:13 - 2012-02-21 12:13 - 00002465 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\CorelDRAW 11.lnk 2014-03-03 17:00 - 2011-12-31 13:06 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2014-03-03 13:59 - 2011-12-30 19:07 - 00915629 _____ () C:\WINDOWS\setupapi.log 2014-03-03 13:28 - 2014-03-03 13:28 - 00000532 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Alte Schmiede.lnk 2014-03-03 13:15 - 2014-03-03 13:15 - 00038606 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Addition.txt 2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe 2014-03-03 12:19 - 2012-01-03 18:41 - 00000600 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\winscp.rnd 2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt 2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm 2014-02-28 19:38 - 2014-01-06 16:28 - 00027136 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\ausgaben_aktuell.xls 2014-02-26 12:37 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Musik 2014-02-26 12:36 - 2011-12-30 21:35 - 00173432 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie 2014-02-25 11:52 - 2014-01-14 13:22 - 00062464 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\jugendherberge.xls 2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp 2014-02-22 15:08 - 2012-02-06 20:14 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-19 10:06 - 2014-01-20 21:48 - 00000492 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\inas_keksrezepte.txt 2014-02-18 19:00 - 2011-12-30 19:07 - 02457520 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00 2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00 2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp 2014-02-17 10:38 - 2011-12-30 20:45 - 00045568 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-02-15 18:22 - 2014-02-13 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing 2014-02-11 00:17 - 2012-02-09 15:05 - 00365056 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Thumbs.db 2014-02-09 13:55 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\DVDVideoSoft 2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2014-02-09 13:54 - 2014-02-06 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft 2014-02-09 13:50 - 2012-02-22 20:02 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DVDVideoSoft 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software 2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-02-07 12:56 - 2014-01-23 09:59 - 00000698 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk 2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk 2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp 2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel 2014-02-03 13:27 - 2014-01-22 21:45 - 00000774 _____ () C:\WINDOWS\wiso.ini 2014-02-03 12:40 - 2012-02-23 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Aljoscha 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service 2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service Files to move or delete: ==================== C:\Windows\Tasks\At2.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\FP_PL_PFS_INSTALLER_32bit.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\install_flashplayer11x32_mssd_aaa_aih.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\JavaIC.dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u30-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patch.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patchw32.dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Retrieve.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\_isAF..dll C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\{DF191615-13B2-4854-98AE-B1DE5F4E6C72}-GoogleUpdateSetup.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2002-08-29 21:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2002-08-29 21:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2002-08-29 21:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2002-08-29 21:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2002-08-29 21:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2002-08-29 21:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
06.03.2014, 19:40 | #8 |
/// the machine /// TB-Ausbilder | Mail Delivery System Mails... Mail-Konto gehackt? Java, Adobe und Firefox updaten. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Mail Delivery System Mails... Mail-Konto gehackt? |
anhang, antivirus, avg, avg antivirus, delayed, delivery, failed, frage, gehackt, gelöscht, gescannt, mail, mailadresse, mailkonto, message, natürlich, neue, passwort, rechner, sender, sofort, system, tagen, warning, windows, windows xp |