![]() |
|
Log-Analyse und Auswertung: Win XP: 166 Funde bei AviraWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Win XP: 166 Funde bei Avira Hallo, bei einem Avira-Suchlauf wurden auf dem Rechner 166 Funde gemeldet. Der PC wird gewerblich genutzt, aufgrund der Betriebsgröße (3 Mitarbeiter, 4 PCs) haben wir aber keine IT-Abteilung, die uns helfen könnte. Avira hat die betroffenen Dateien wohl in Quarantäne verschoben, soweit ich das nachvollziehen konnte. Das Avira-Logfile ist als ZIP angehängt, das war zu groß, um es direkt im Thread zu posten... Bisher habe ich keine Veränderung gemerkt, Arbeiten geht normal mit dem Rechner. Für Hilfe wäre ich dankbar. Viele Grüße wrm frst.txt Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-04-2014 01 Ran by rm (administrator) on w_CAD on 14-04-2014 14:47:19 Running from C:\Dokumente und Einstellungen\rm\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe (Nuance Communications, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe (Ask) C:\Programme\Ask.com\Updater\Updater.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfimon.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\AVG Secure Search\vprot.exe (AlfaSoft Research Labs) C:\Programme\AlfaClock\AlfaClock.exe (Logitech, Inc.) C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) E:\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe (Freemake) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe (AVG Secure Search) C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\loggingserver.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avcenter.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avscan.exe (Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe (CadLine Ltd.) C:\Programme\ARCHline.XP 2012\Exe\ARCHlineXP2012.bin (Malwarebytes Corporation) E:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Mozilla Corporation) E:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17887232 2009-06-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [IgfxTray] => C:\WINDOWS\system32\igfxtray.exe [141336 2009-04-29] (Intel Corporation) HKLM\...\Run: [HotKeysCmds] => C:\WINDOWS\system32\hkcmd.exe [173592 2009-04-29] (Intel Corporation) HKLM\...\Run: [Persistence] => C:\WINDOWS\system32\igfxpers.exe [142872 2009-04-29] (Intel Corporation) HKLM\...\Run: [BrMfcWnd] => C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [1089536 2008-02-19] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] => C:\Programme\Brother\ControlCenter3\brctrcen.exe [86016 2007-12-21] (Brother Industries, Ltd.) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [371712 2009-07-15] (shbox.de) HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [55824 2009-06-17] (Logitech, Inc.) HKLM\...\Run: [ApplyEsf-eDocPrintPro] => C:\Programme\Gemeinsame Dateien\MAYComputer\eDocPrintPro\\ApplyEsf.exe [315392 2009-11-30] (May Software) HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [29984 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46368 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [PPort11reminder] => C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [ApnUpdater] => C:\Programme\Ask.com\Updater\Updater.exe [1648056 2014-01-31] (Ask) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Nvtmru] => C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation) HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15677728 2013-06-21] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] => C:\WINDOWS\system32\NvMcTray.dll [223008 2013-06-21] (NVIDIA Corporation) HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [vProt] => C:\Programme\AVG Secure Search\vprot.exe [2544664 2014-04-08] () Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) HKU\.DEFAULT\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-19\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-20\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1003\...\Run: [AlfaClock Classic] => C:\Programme\AlfaClock\AlfaClock.exe [1378304 2005-07-13] (AlfaSoft Research Labs) HKU\S-1-5-21-1390067357-616249376-1177238915-1003\...\Run: [ctfmon.exe] => C:\WINDOWS\system32\ctfmon.exe [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [AlfaClock Classic] => C:\Programme\AlfaClock\AlfaClock.exe [1378304 2005-07-13] (AlfaSoft Research Labs) HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [ctfmon.exe] => C:\WINDOWS\system32\ctfmon.exe [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1005\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk ShortcutTarget: Logitech SetPoint.lnk -> C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> E:\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Symantec Fax Starter Edition-Anschluss.lnk ShortcutTarget: Symantec Fax Starter Edition-Anschluss.lnk -> E:\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\rm\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) SearchScopes: HKCU - DefaultScope {314CBEE2-D6CA-4B8A-85B6-636ADC47E6B2} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {1AD82346-06D4-442A-BDA5-0834738E8D46} URL = hxxp://ecosia.org/search.php?q={searchTerms}&addon=opensearch SearchScopes: HKCU - {314CBEE2-D6CA-4B8A-85B6-636ADC47E6B2} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {453E8E18-19A8-4AED-BBF4-5EFA0DBC9F9D} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=66ebdf54-50c5-4f60-a25f-6304701f8e04&apn_sauid=2BF1E362-5175-491E-8B27-676AB1BB391F SearchScopes: HKCU - {F3F0F0A0-5A37-40EE-920E-7272EA20F564} URL = hxxp://de.znout.org/search.php?q={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo Layers Runtime\YontooIEClient.dll (Yontoo LLC) Toolbar: HKLM - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU - No Name - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File Toolbar: HKCU - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E19F9331-3110-11D4-991C-005004D3B3DB} hxxp://javadl-esd.sun.com/update/1.6.0/jinstall-6u24-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\18.0.5\ViProtocol.dll (AVG Secure Search) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 14 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default FF DefaultSearchEngine: google.de FF SearchEngineOrder.1: google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll () FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin - C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\18.0.5\\npsitesafety.dll (AVG Technologies) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\searchplugins\askcom.xml FF Extension: Ask Toolbar - C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\Extensions\toolbar@ask.com [2013-01-16] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-27] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [avg@toolbar] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\18.0.5.292 FF Extension: AVG Security Toolbar - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\18.0.5.292 [2014-04-08] FF StartMenuInternet: FIREFOX.EXE - E:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2014-03-10] (Adobe Systems) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) R2 FreemakeUtilsService; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [79680 2011-07-06] (Freemake) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [121360 2009-07-20] (Logitech, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-31] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1826592 2013-05-16] (NVIDIA Corporation) R2 Samsung Network Fax Server; C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe [181760 2012-08-02] (Samsung Electronics Co., Ltd.) S3 SandraAgentSrv; d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\RpcAgentSrv.exe [71832 2008-08-29] (SiSoftware) R2 vToolbarUpdater18.0.5; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe [1771032 2014-04-08] (AVG Secure Search) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative) R2 ArchPd8; C:\WINDOWS\system32\Drivers\ArchPd8.sys [8556 2001-05-09] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [42272 2014-04-08] (AVG Technologies) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R3 L1e; C:\WINDOWS\System32\DRIVERS\l1e51x86.sys [39424 2009-08-05] (Atheros Communications, Inc.) R3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28560 2009-06-17] (Logitech, Inc.) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-14] (Malwarebytes Corporation) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-02-25] (NVIDIA Corporation) S3 SANDRA; d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\WNt500x86\Sandra.sys [23112 2009-08-07] (SiSoftware) R3 SNTNLUSB; C:\WINDOWS\System32\DRIVERS\SNTNLUSB.SYS [38376 2009-09-17] (SafeNet, Inc.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-03-25] (Avira GmbH) S4 IntelIde; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-14 14:47 - 2014-04-14 14:47 - 00000000 ____D () C:\FRST 2014-04-14 14:45 - 2014-04-14 14:45 - 00000000 _____ () C:\Dokumente und Einstellungen\rm\defogger_reenable 2014-04-14 14:40 - 2014-04-14 14:40 - 00277916 _____ () C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\AVSCAN-20140414-093102-802457D6.LOG 2014-04-14 12:36 - 2014-04-14 14:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Eigene Dateien\LogFiles 2014-04-14 11:26 - 2014-04-14 11:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB932716-v2$ 2014-04-14 11:24 - 2014-04-14 11:27 - 00006553 _____ () C:\WINDOWS\KB932716-v2.log 2014-04-14 11:24 - 2014-04-14 11:24 - 00000000 ____D () C:\WINDOWS\LastGood 2014-04-14 11:23 - 2008-05-02 15:25 - 00466944 ____N (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00466944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imapi2fs.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00320512 ____N (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00320512 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imapi2.dll 2014-04-14 11:23 - 2008-05-02 12:49 - 00062976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cdrom.sys 2014-04-14 11:19 - 2014-04-14 11:19 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-14 11:16 - 2014-04-14 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-14 11:15 - 2014-04-14 11:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 11:15 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-14 11:15 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-14 11:14 - 2014-04-14 11:14 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 11:11 - 2014-04-14 11:14 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-14 09:45 - 2014-04-14 10:43 - 00009202 _____ () C:\WINDOWS\setupapi.log 2014-04-09 20:52 - 2014-04-09 20:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-09 20:49 - 2014-04-09 20:50 - 00011183 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 10:21 - 2014-04-09 20:52 - 00012678 _____ () C:\WINDOWS\KB2922229.log 2014-04-08 10:42 - 2014-04-08 14:42 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search 2014-04-08 10:42 - 2014-04-08 10:40 - 00042272 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-04-08 10:41 - 2014-04-08 10:42 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Programme\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\AVG Secure Search 2014-04-08 10:39 - 2014-04-08 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-03-28 10:17 - 2014-04-14 09:12 - 00000230 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 10:17 - 2014-04-08 15:01 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-27 21:48 - 2014-03-27 21:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 21:47 - 2014-03-27 21:48 - 00009026 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 10:41 - 2014-03-27 21:48 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-03-27 10:41 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 10:39 - 2014-03-27 11:35 - 00000000 ____D () C:\Programme\TuneUp Utilities 2014 2014-03-27 10:39 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy 2014-03-27 09:26 - 2014-02-27 01:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-27 09:26 - 2014-02-27 01:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-24 15:48 - 2014-03-24 15:48 - 00002053 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Illustrator CS2.lnk 2014-03-24 15:47 - 2014-03-24 15:47 - 00000000 ____D () C:\WINDOWS\system32\Adobe 2014-03-24 15:47 - 2004-08-17 03:40 - 00016384 _____ () C:\WINDOWS\system32\FileOps.exe ==================== One Month Modified Files and Folders ======= 2014-04-14 14:47 - 2014-04-14 14:47 - 00000000 ____D () C:\FRST 2014-04-14 14:46 - 2012-09-19 14:01 - 00000234 _____ () C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2014-04-14 14:45 - 2014-04-14 14:45 - 00000000 _____ () C:\Dokumente und Einstellungen\rm\defogger_reenable 2014-04-14 14:45 - 2010-08-27 10:24 - 00000000 ____D () C:\Dokumente und Einstellungen\rm 2014-04-14 14:41 - 2014-04-14 12:36 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Eigene Dateien\LogFiles 2014-04-14 14:40 - 2014-04-14 14:40 - 00277916 _____ () C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\AVSCAN-20140414-093102-802457D6.LOG 2014-04-14 14:36 - 2010-08-27 10:23 - 00032534 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-14 14:34 - 2012-10-18 17:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-14 14:33 - 2010-08-27 10:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-14 13:12 - 2013-06-06 22:05 - 00004716 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-04-14 11:33 - 2010-09-03 14:43 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2014-04-14 11:32 - 2010-09-03 14:43 - 00257889 _____ () C:\fpRedmon.log 2014-04-14 11:28 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Eigene Dateien\Eigene Musik 2014-04-14 11:27 - 2014-04-14 11:24 - 00006553 _____ () C:\WINDOWS\KB932716-v2.log 2014-04-14 11:27 - 2010-08-27 10:35 - 01946714 _____ () C:\WINDOWS\FaxSetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00954075 _____ () C:\WINDOWS\ocgen.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00899885 _____ () C:\WINDOWS\tsoc.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00664186 _____ () C:\WINDOWS\comsetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00607936 _____ () C:\WINDOWS\msmqinst.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00402281 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00342782 _____ () C:\WINDOWS\netfxocm.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00174824 _____ () C:\WINDOWS\iis6.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00135456 _____ () C:\WINDOWS\MedCtrOC.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00108044 _____ () C:\WINDOWS\ocmsn.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00098284 _____ () C:\WINDOWS\tabletoc.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00097700 _____ () C:\WINDOWS\msgsocm.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-14 11:26 - 2014-04-14 11:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB932716-v2$ 2014-04-14 11:24 - 2014-04-14 11:24 - 00000000 ____D () C:\WINDOWS\LastGood 2014-04-14 11:19 - 2014-04-14 11:19 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-14 11:19 - 2013-01-07 12:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Musik 2014-04-14 11:19 - 2010-08-27 10:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-14 11:16 - 2014-04-14 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-14 11:16 - 2013-04-09 14:55 - 00000082 _____ () C:\WINDOWS\__1868403.ini 2014-04-14 11:15 - 2014-04-14 11:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 11:14 - 2014-04-14 11:14 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 11:14 - 2014-04-14 11:11 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-14 10:43 - 2014-04-14 09:45 - 00009202 _____ () C:\WINDOWS\setupapi.log 2014-04-14 10:43 - 2011-07-14 18:37 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-14 10:18 - 2010-08-27 09:57 - 01659237 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-14 09:31 - 2010-08-27 09:55 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-14 09:15 - 2010-08-27 10:36 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-04-14 09:15 - 2008-08-21 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-14 09:13 - 2010-08-27 10:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-14 09:12 - 2014-03-28 10:17 - 00000230 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-14 09:12 - 2010-08-27 10:23 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-12 03:07 - 2010-08-27 10:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\rm\ntuser.ini 2014-04-11 13:41 - 2010-08-27 09:55 - 00064913 _____ () C:\WINDOWS\wmsetup.log 2014-04-10 16:09 - 2010-08-30 14:56 - 00002341 _____ () C:\Dokumente und Einstellungen\rm\Desktop\Microsoft Excel.lnk 2014-04-10 14:27 - 2010-08-30 14:56 - 00002301 _____ () C:\Dokumente und Einstellungen\rm\Desktop\Microsoft Word.lnk 2014-04-10 09:22 - 2010-09-03 14:44 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-10 09:20 - 2012-04-19 08:44 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-10 09:20 - 2011-10-11 08:35 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-09 20:52 - 2014-04-09 20:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-09 20:52 - 2014-04-09 10:21 - 00012678 _____ () C:\WINDOWS\KB2922229.log 2014-04-09 20:52 - 2013-08-14 08:00 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-09 20:52 - 2010-08-27 10:35 - 00001355 _____ () C:\WINDOWS\imsins.BAK 2014-04-09 20:50 - 2014-04-09 20:49 - 00011183 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 20:50 - 2010-08-27 11:24 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-09 20:50 - 2010-08-27 11:23 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-09 20:50 - 2010-08-27 11:20 - 00207018 _____ () C:\WINDOWS\updspapi.log 2014-04-09 15:56 - 2012-09-19 14:01 - 00000000 ____D () C:\Programme\Ask.com 2014-04-09 15:52 - 2012-09-19 14:01 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2014-04-08 15:04 - 2013-01-07 12:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Startmenü\Programme\PDF Viewer + Bearbeitung 2014-04-08 15:04 - 2013-01-07 12:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF Viewer + Bearbeitung 2014-04-08 15:01 - 2014-03-28 10:17 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-08 14:42 - 2014-04-08 10:42 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search 2014-04-08 10:42 - 2014-04-08 10:41 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\AVG Secure Search 2014-04-08 10:42 - 2014-04-08 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Programme\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\AVG Secure Search 2014-04-08 10:41 - 2010-08-27 10:35 - 00000000 ___RD () C:\Programme 2014-04-08 10:40 - 2014-04-08 10:42 - 00042272 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-04-08 10:39 - 2014-04-08 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-04-04 14:54 - 2010-09-14 14:38 - 00000082 _____ () C:\WINDOWS\__3523368.ini 2014-04-03 09:51 - 2014-04-14 11:15 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-14 11:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-01 09:26 - 2012-09-21 09:42 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-03-31 14:58 - 2010-09-03 14:44 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Adobe 2014-03-28 11:45 - 2008-08-21 14:00 - 00000898 _____ () C:\WINDOWS\win.ini 2014-03-27 21:48 - 2014-03-27 21:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 21:48 - 2014-03-27 21:47 - 00009026 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 21:48 - 2014-03-27 10:41 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-03-27 12:15 - 2014-01-02 10:58 - 00000000 ____D () C:\Programme\Google 2014-03-27 11:36 - 2011-04-14 17:13 - 00000000 ____D () C:\Programme\IrfanView 2014-03-27 11:35 - 2014-03-27 10:39 - 00000000 ____D () C:\Programme\TuneUp Utilities 2014 2014-03-27 11:29 - 2011-11-24 15:46 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\ObviousIdea 2014-03-27 11:26 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Eigene Dateien\Eigene Bilder 2014-03-27 11:01 - 2010-08-27 10:34 - 01033578 _____ () C:\WINDOWS\setupapi.log.0.old 2014-03-27 11:01 - 2010-08-27 10:34 - 00196538 _____ () C:\WINDOWS\setupact.log 2014-03-27 11:01 - 2010-08-27 10:34 - 00000438 ____C () C:\WINDOWS\setuperr.log 2014-03-27 10:53 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Startmenü 2014-03-27 10:41 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 10:41 - 2014-03-27 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy 2014-03-25 11:14 - 2010-08-31 08:17 - 00028560 _____ () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-03-25 09:23 - 2010-08-27 10:34 - 01483840 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-24 15:48 - 2014-03-24 15:48 - 00002053 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Illustrator CS2.lnk 2014-03-24 15:47 - 2014-03-24 15:47 - 00000000 ____D () C:\WINDOWS\system32\Adobe 2014-03-24 15:47 - 2011-06-17 16:23 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-03-24 15:07 - 2013-01-07 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bildbearbeitung 2014-03-24 10:18 - 2010-08-27 10:24 - 00000000 ___HD () C:\Dokumente und Einstellungen\rm\Netzwerkumgebung 2014-03-22 16:09 - 2010-08-27 09:56 - 00000000 ____D () C:\WINDOWS\system32\Restore Some content of TEMP: ==================== C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\DseShExt-x86.dll C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\install_flashplayer11x32au_mssd_aaa_aih.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u13-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u15-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u21-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u25-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u51-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\oi_{5650F7DE-9225-42F3-97E4-898AAD993027}.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\SDShelEx-win32.dll C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\setup.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-08-21 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-08-21 14:00] - [2008-08-21 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-08-21 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-08-21 14:00] - [2008-08-21 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-04-2014 01 Ran by rm at 2014-04-14 14:47:52 Running from C:\Dokumente und Einstellungen\rm\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Bridge 1.0 (Version: 001.000.001 - Adobe Systems) Hidden Adobe Common File Installer (Version: 1.00.001 - Adobe System Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Help Center 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe Illustrator CS2 (HKLM\...\Adobe Illustrator CS2) (Version: 12.000.000 - Adobe Systems Inc.) Adobe Illustrator CS2 (Version: 12.000.000 - Adobe Systems Inc.) Hidden Adobe InDesign CS2 (HKLM\...\Adobe InDesign CS2 - {7F4C8163-F259-49A0-A018-2857A90578BC}) (Version: 004.000.000 - Adobe Systems Incorporated) Adobe InDesign CS2 (Version: 004.000.000 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS2 (HKLM\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Adobe Photoshop CS2 (Version: 9.0 - Adobe Systems, Inc.) Hidden Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Stock Photos 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) AlfaClock Free version 1.9.0.752 (HKLM\...\AlfaClock Free_is1) (Version: v1.9.0.752 - AlfaSoft Research Labs) ARCHline.XP 2009 9.0.2.243 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C619}_is1) (Version: - IT-Concept Software GmbH) ARCHline.XP 2011 11.0.2.237 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C621}_is1) (Version: - IT-Concept Software GmbH) ARCHline.XP 2012 12.0.1.450 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C622}_is1) (Version: - IT-Concept Software GmbH) Ask Toolbar (HKLM\...\{86D4B82A-ABED-442A-BE86-96357B70F4FE}) (Version: 1.15.31.0 - Ask.com) <==== ATTENTION Ask Toolbar Updater (HKCU\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: 1.4.4.57710 - Ask.com) <==== ATTENTION Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.40 - Atheros Communications Inc.) AVG Security Toolbar (HKLM\...\AVG Secure Search) (Version: 18.0.5.292 - AVG Technologies) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Brother MFL-Pro Suite MFC-6490CW (HKLM\...\{01B4AC8E-6D83-44B3-958D-2AFE57BE54DB}) (Version: 1.0.7.0 - Brother Industries, Ltd.) CDDRV_Installer (Version: 4.60 - Logitech) Hidden Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) eDocPrintPro v3.10.0 (HKLM\...\{00C636B1-7CAF-4744-81AC-0D16E60C9443}) (Version: 3.10.0 - MAY-Computer) eDocPrintPro v3.15.5 (HKLM\...\{B4007B15-35A1-44B2-A591-BCF387720BC4}) (Version: 3.15.5 - MAY-Computer) erLT (Version: 1.20.0137 - Logitech, Inc.) Hidden Finnforest Navigator (HKLM\...\{41827724-1EFD-4202-A37F-1CFE9D64B7FC}) (Version: 1.0.0 - Finnforest) Free Audio CD Burner version 2.0.25.327 (HKLM\...\Free Audio CD Burner_is1) (Version: 2.0.25.327 - DVDVideoSoft Ltd.) FreeCommander 2009.02 (HKLM\...\FreeCommander_is1) (Version: 2009.02 - Marek Jasinski) FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) GPL Ghostscript 8.64 (HKLM\...\GPL Ghostscript 8.64) (Version: - ) gs_x86 (HKLM\...\{E93FA0AE-24E0-4D5B-A6FF-1C46B4829776}) (Version: 8.71 - MAY-Computer) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Install Network Printer Wizard (HKLM\...\{EFBD6F61-53E8-4F5F-8B30-1BB65BAD3EE6}) (Version: 7.1.04 - Hewlett-Packard) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 37 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216032FF}) (Version: 6.0.370 - Oracle) KhalInstallWrapper (Version: 2.00.0000 - Logitech) Hidden K-Lite Codec Pack 9.9.5 (Full) (HKLM\...\KLiteCodecPack_is1) (Version: 9.9.5 - ) Logitech SetPoint (HKLM\...\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}) (Version: 4.80 - Logitech) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MFCDLL Shared Library - Retail Version (Version: 6.0.8665.0 - Unknown) Hidden Microsoft (R) C Runtime Library (Version: 6.0.8797.0 - Unknown) Hidden Microsoft (R) C++ Runtime Library (Version: 6.0.8168.0 - Unknown) Hidden Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Component Category Manager Library (Version: 4.71.1460.1 - Unknown) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Office 2000 SR-1 Professional (HKLM\...\{00010407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.9327 - Microsoft Corporation) Microsoft OLE 2.40 for Windows NT(TM) and Windows 95(TM) Operating Systems (Version: 2.40.4275.1 - Unknown) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.3.0 (x86 de)) (Version: 24.3.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.12.5896 - NVIDIA Corporation) NVIDIA GeForce Experience 1.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.5 - NVIDIA Corporation) NVIDIA Grafiktreiber 320.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 320.49 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.24.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.24.2 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA nView 140.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.62 - NVIDIA Corporation) NVIDIA nView Desktop Manager (Version: 6.14.10.13527 - NVIDIA Corporation) Hidden NVIDIA PhysX (Version: 9.13.0604 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) NVIDIA Systemsteuerung 320.49 (Version: 320.49 - NVIDIA Corporation) Hidden NVIDIA Update 4.11.9 (Version: 4.11.9 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 4.11.9 - NVIDIA Corporation) Hidden PaperPort Image Printer (HKLM\...\{2BC2781A-F7F6-452E-95EB-018A522F1B2C}) (Version: 1.00.0000 - Nuance Communications, Inc.) PDF Blender (HKLM\...\PDF Blender) (Version: - ) PDF Split And Merge Basic (HKLM\...\{C91B24F6-1629-11E2-B696-21676188709B}) (Version: 2.2.2 - Andrea Vacondio) PDF to DWG Converter (HKLM\...\{547C9628-C490-48AB-94F4-7F2495562930}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5874 - Realtek Semiconductor Corp.) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) ScanSoft PaperPort 11 (HKLM\...\{7A8FF745-BBC5-482B-88E4-18D3178249A9}) (Version: 11.1.0000 - Nuance Communications, Inc.) Sentinel System Driver Installer 7.5.1 (HKLM\...\{BF9E346B-5ECE-4A18-9510-55729FD08323}) (Version: 7.5.1 - SafeNet, Inc.) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2744842) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) SiSoftware Sandra Lite 2013.SP5 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2396}_is1) (Version: 19.58.2013.9 - SiSoftware) Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated) streamWriter (HKLM\...\streamWriter_is1) (Version: - ) System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) TextPad 6 (HKLM\...\{3F04067F-0DA5-4F48-9A89-6FCFD2A9E040}) (Version: 6.1.3 - Helios) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC User ATL71 RTL X86 --- (Version: 1.0 - Microsoft Corporation) Hidden Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 MFC (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Search 4.0 (HKLM\...\KB940157) (Version: 04.00.6001.503 - Microsoft Corporation) Winmail Opener 1.4 (HKLM\...\Winmail Opener) (Version: 1.4 - Eolsoft) WinRAR 4.11 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.11.0 - win.rar GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XnView 1.98.2 (HKLM\...\XnView_is1) (Version: 1.98.2 - Gougelet Pierre-e) Yontoo Layers Runtime 1.10.01 (HKLM\...\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}) (Version: 1.10.01 - Yontoo LLC) <==== ATTENTION ==================== Restore Points ========================= 22-03-2014 14:32:47 Systemprüfpunkt 23-03-2014 14:54:03 Systemprüfpunkt 24-03-2014 13:47:47 Adobe Illustrator CS2 wird installiert 26-03-2014 07:35:05 Systemprüfpunkt 27-03-2014 07:38:45 Systemprüfpunkt 27-03-2014 09:33:15 Nitro Reader 2 wurde entfernt 27-03-2014 09:35:11 TuneUp Utilities 2014 wird entfernt 27-03-2014 09:35:39 TuneUp Utilities 2014 (de-DE) wird entfernt 27-03-2014 09:36:52 Removed Google Earth Plug-in. 27-03-2014 19:47:16 Software Distribution Service 3.0 31-03-2014 09:35:22 Systemprüfpunkt 01-04-2014 10:56:12 Systemprüfpunkt 02-04-2014 10:59:54 Systemprüfpunkt 03-04-2014 11:28:19 Systemprüfpunkt 07-04-2014 06:39:02 Systemprüfpunkt 08-04-2014 08:00:43 Systemprüfpunkt 08-04-2014 08:41:11 Installed PDF Split And Merge Basic 09-04-2014 09:22:17 Systemprüfpunkt 09-04-2014 18:49:43 Software Distribution Service 3.0 10-04-2014 20:37:05 Systemprüfpunkt 14-04-2014 09:27:03 Windows XP KB932716-v2 wurde installiert. ==================== Hosts content: ========================== 2008-08-21 14:00 - 2008-08-21 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe ==================== Loaded Modules (whitelisted) ============= 2010-08-30 17:27 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2013-03-25 15:35 - 2013-03-25 15:25 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2010-08-30 17:21 - 2005-07-08 15:18 - 00171520 _____ () C:\Programme\AlfaClock\TrayClock.dll 2012-03-22 13:02 - 2012-02-17 21:55 - 00166912 _____ () e:\Programme\WinRAR\rarext.dll 2014-04-08 10:41 - 2014-04-08 10:40 - 02544664 _____ () C:\Programme\AVG Secure Search\vprot.exe 2014-04-08 10:41 - 2014-04-08 10:40 - 00519704 _____ () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\log4cplusU.dll 2010-09-08 10:59 - 2009-07-20 12:27 - 00017936 _____ () C:\Programme\Logitech\SetPoint\khalwrapper.dll 2010-08-30 15:00 - 2002-11-26 13:43 - 00106496 _____ () C:\WINDOWS\system32\BrMuSNMP.dll 2014-04-08 10:41 - 2014-04-08 10:40 - 00159768 _____ () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\loggingserver.exe 2013-03-25 15:35 - 2013-03-25 15:25 - 00397704 _____ () c:\programme\avira\antivir desktop\sqlite3.dll 2013-04-09 14:48 - 2012-11-16 01:12 - 00466944 _____ () C:\Programme\ARCHline.XP 2012\Exe\OpenDwg.dll 2013-04-09 14:48 - 2012-11-16 01:10 - 00061440 _____ () C:\Programme\ARCHline.XP 2012\Exe\compress.dll 2010-08-27 14:03 - 2013-06-21 14:02 - 00455968 _____ () C:\Programme\NVIDIA Corporation\nview\nvshell.dll 2014-03-31 14:07 - 2014-03-31 14:07 - 03642480 _____ () E:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""="" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/14/2014 10:20:02 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul archlinexp2012.bin, Version 12.0.1.450, Fehleradresse 0x00808581. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (04/14/2014 10:10:26 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 28.0.0.5186, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (04/14/2014 09:13:20 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (04/08/2014 04:16:56 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul archlinexp2012.bin, Version 12.0.1.450, Fehleradresse 0x00808581. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (04/08/2014 10:26:15 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x06bc81d5. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (03/27/2014 11:15:06 AM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (03/27/2014 09:23:40 AM) (Source: PerfNet) (User: ) Description: Die Server Queue-Leistungsinformationen konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode ist DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (03/27/2014 09:23:40 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (03/26/2014 09:20:08 AM) (Source: PerfNet) (User: ) Description: Die Server Queue-Leistungsinformationen konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode ist DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (03/26/2014 09:20:08 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. System errors: ============= Error: (04/14/2014 09:20:40 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/14/2014 09:15:40 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/14/2014 09:13:05 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/12/2014 03:04:42 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/12/2014 02:59:42 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/12/2014 02:56:45 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/11/2014 09:52:34 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/11/2014 09:47:34 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/11/2014 09:45:12 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/10/2014 11:48:48 PM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Microsoft Office Sessions: ========================= Error: (04/14/2014 10:20:02 AM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450archlinexp2012.bin12.0.1.45000808581 Error: (04/14/2014 10:10:26 AM) (Source: Application Hang)(User: ) Description: firefox.exe28.0.0.5186hungapp0.0.0.000000000 Error: (04/14/2014 09:13:20 AM) (Source: PerfNet)(User: ) Description: Error: (04/08/2014 04:16:56 PM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450archlinexp2012.bin12.0.1.45000808581 Error: (04/08/2014 10:26:15 AM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450unknown0.0.0.006bc81d5 Error: (03/27/2014 11:15:06 AM) (Source: PerfNet)(User: ) Description: Error: (03/27/2014 09:23:40 AM) (Source: PerfNet)(User: ) Description: Error: (03/27/2014 09:23:40 AM) (Source: PerfNet)(User: ) Description: Error: (03/26/2014 09:20:08 AM) (Source: PerfNet)(User: ) Description: Error: (03/26/2014 09:20:08 AM) (Source: PerfNet)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 38% Total physical RAM: 3327.04 MB Available physical RAM: 2053.33 MB Total Pagefile: 6492.35 MB Available Pagefile: 5213.37 MB Total Virtual: 2047.88 MB Available Virtual: 1936.54 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:101.37 GB) (Free:16.86 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten) (Fixed) (Total:48.83 GB) (Free:43.41 GB) NTFS Drive e: (Programme) (Fixed) (Total:48.83 GB) (Free:47.26 GB) NTFS Drive f: (TMP) (Fixed) (Total:9.77 GB) (Free:6.39 GB) NTFS Drive g: (Sicherung) (Fixed) (Total:256.97 GB) (Free:47.35 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: 792E792E) Partition 1: (Active) - (Size=101 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=364 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-04-14 15:13:53 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-6 SAMSUNG_HD502HJ rev.1AJ10001 465,76GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\RM\LOKALE~1\Temp\uxlcrfow.sys ---- System - GMER 2.1 ---- SSDT B8707FB4 ZwClose SSDT B8707F6E ZwCreateKey SSDT B8707FBE ZwCreateSection SSDT B8707F64 ZwCreateThread SSDT B8707F73 ZwDeleteKey SSDT B8707F7D ZwDeleteValueKey SSDT B8707FAF ZwDuplicateObject SSDT \??\C:\WINDOWS\system32\drivers\avgtpx86.sys ZwEnumerateKey [0xB8239342] SSDT \??\C:\WINDOWS\system32\drivers\avgtpx86.sys ZwEnumerateValueKey [0xB82393F2] SSDT B8707F82 ZwLoadKey SSDT B8707F50 ZwOpenProcess SSDT B8707F55 ZwOpenThread SSDT B8707FD7 ZwQueryValueKey SSDT B8707F8C ZwReplaceKey SSDT B8707FC8 ZwRequestWaitReplyPort SSDT B8707F87 ZwRestoreKey SSDT B8707FC3 ZwSetContextThread SSDT B8707FCD ZwSetSecurityObject SSDT B8707F78 ZwSetValueKey SSDT B8707FD2 ZwSystemDebugControl SSDT B8707F5F ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB6B373C0, 0x74AA7A, 0xE8000020] ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{40C31C33-295C-4FDA-93F5-D12FE792EBA7}\0000@D3D_\x3332\x3331 2089309684 Reg HKLM\SYSTEM\ControlSet002\Control\Video\{40C31C33-295C-4FDA-93F5-D12FE792EBA7}\0000@D3D_\x3332\x3331 2089309684 ---- EOF - GMER 2.1 ---- Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 14.04.2014 Scan Time: 12:38:40 Logfile: Malwarebytes.txt Administrator: Yes Version: 2.00.1.1004 Malware Database: v2014.04.14.03 Rootkit Database: v2014.03.27.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Chameleon: Disabled OS: Windows XP Service Pack 3 CPU: x86 File System: NTFS User: rm Scan Type: Threat Scan Result: Completed Objects Scanned: 281261 Time Elapsed: 1 hr, 18 min, 23 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Shuriken: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 20 Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\INTERFACE\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\TYPELIB\{D372567D-67C1-4B29-B3F0-159B52B3E967}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\INTERFACE\{1AD27395-1659-4DFF-A319-2CFA243861A5}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Api.1, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Api, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Layers.1, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Layers, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}\INPROCSERVER32, , [0b3038f2accff046ccac7f8bbe42fb05], Rogue.SecuritySuite, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wnxmal, , [34074ae0d3a8ff37f5fda9498d75ae52], Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 2 PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy, , [b98258d2c5b6bd79888ee5765ca6ef11], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy\80D58F6FF3354129891BEE2A2E5A6731, , [b98258d2c5b6bd79888ee5765ca6ef11], Files: 24 Adware.Yontoo, C:\Programme\Yontoo Layers Runtime\YontooIEClient.dll, , [0b3038f2accff046ccac7f8bbe42fb05], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\LtE9tNbM.zip.part, , [a09b1b0fd3a8e94d36fd859514ed55ab], Trojan.Ransom.RRE, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\m2seW71C.zip.part, , [2b109991c0bbb0866d8b7d978e73e41c], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\QcdHjbop.zip.part, , [ec4fda50502b2b0bb47ffc1e857c718f], Trojan.Ransom.REPI, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\B9JZ7vfl.exe.part, , [d2698d9d80fb60d6524d26af34cce11f], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\JHAWMNG6.zip.part, , [26154ddd25562b0b8ba82ceeb54c37c9], Trojan.Ransom, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\gDM02M77.exe.part, , [bc7feb3fe19a05310fa449a20df341bf], Trojan.Ransom.RRE, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\PlapaB0X.zip.part, , [ba8174b60972be786d8b769e1ce514ec], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\Xg2hCIwA.zip.part, , [5fdc1e0c68139a9c2035869534cdcd33], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\48CZj3__.zip.part, , [b388ee3cf58643f31d38d6453fc25ca4], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\69QMIqIv.zip.part, , [ea51c4668eedac8a81d45cbfc23f02fe], Malware.Packer.FFS, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\6e1KL2kl.zip.part, , [5dde0c1e8deede58a15766c512efef11], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\YaocLz2U.zip.part, , [55e650da0d6e93a36433856252ae3bc5], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\YE2vy3mP.zip.part, , [a794a4860b7042f480d5d744e71aab55], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\r_cNjpdJ.zip.part, , [033809217efd4ee84a4d15d218e85ba5], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\SApmB86C.zip.part, , [87b4f238eb909c9a43f046d438c933cd], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\mz9j0hkX.zip.part, , [2a11a48607749c9a63348d5a89772ad6], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\odF7K3i3.zip.part, , [b6852bffe29980b68c0b3fa8d42c9d63], Trojan.Ransom, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\pFvpy7B8.exe.part, , [bd7e5bcf3b401125bbf866855ba50cf4], Trojan.Ransom.RRE, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\fxitnAYb.zip.part, , [14270822760560d68d6b63b109f8f808], Malware.Packer.FFS, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\CYffaOy5.zip.part, , [69d21f0b84f74ceafafe3cef5da455ab], Malware.Packer.FFS, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\CzBBWdEM.zip.part, , [cb70bd6d017a26108870e14a629fa45c], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\is-2P2SV.tmp\OCSetupHlp.dll, , [f7449b8fa0db37ff0f9456ee36ce1fe1], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy\80D58F6FF3354129891BEE2A2E5A6731\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe, , [b98258d2c5b6bd79888ee5765ca6ef11], Physical Sectors: 0 (No malicious items detected) (end) |