|
Log-Analyse und Auswertung: Win XP: 166 Funde bei AviraWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2014, 14:50 | #1 |
| Win XP: 166 Funde bei Avira Hallo, bei einem Avira-Suchlauf wurden auf dem Rechner 166 Funde gemeldet. Der PC wird gewerblich genutzt, aufgrund der Betriebsgröße (3 Mitarbeiter, 4 PCs) haben wir aber keine IT-Abteilung, die uns helfen könnte. Avira hat die betroffenen Dateien wohl in Quarantäne verschoben, soweit ich das nachvollziehen konnte. Das Avira-Logfile ist als ZIP angehängt, das war zu groß, um es direkt im Thread zu posten... Bisher habe ich keine Veränderung gemerkt, Arbeiten geht normal mit dem Rechner. Für Hilfe wäre ich dankbar. Viele Grüße wrm frst.txt Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-04-2014 01 Ran by rm (administrator) on w_CAD on 14-04-2014 14:47:19 Running from C:\Dokumente und Einstellungen\rm\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe (Nuance Communications, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe (Ask) C:\Programme\Ask.com\Updater\Updater.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfimon.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\AVG Secure Search\vprot.exe (AlfaSoft Research Labs) C:\Programme\AlfaClock\AlfaClock.exe (Logitech, Inc.) C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) E:\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe (Freemake) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe (AVG Secure Search) C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\loggingserver.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avcenter.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avscan.exe (Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe (CadLine Ltd.) C:\Programme\ARCHline.XP 2012\Exe\ARCHlineXP2012.bin (Malwarebytes Corporation) E:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Mozilla Corporation) E:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17887232 2009-06-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [IgfxTray] => C:\WINDOWS\system32\igfxtray.exe [141336 2009-04-29] (Intel Corporation) HKLM\...\Run: [HotKeysCmds] => C:\WINDOWS\system32\hkcmd.exe [173592 2009-04-29] (Intel Corporation) HKLM\...\Run: [Persistence] => C:\WINDOWS\system32\igfxpers.exe [142872 2009-04-29] (Intel Corporation) HKLM\...\Run: [BrMfcWnd] => C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [1089536 2008-02-19] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] => C:\Programme\Brother\ControlCenter3\brctrcen.exe [86016 2007-12-21] (Brother Industries, Ltd.) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [371712 2009-07-15] (shbox.de) HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [55824 2009-06-17] (Logitech, Inc.) HKLM\...\Run: [ApplyEsf-eDocPrintPro] => C:\Programme\Gemeinsame Dateien\MAYComputer\eDocPrintPro\\ApplyEsf.exe [315392 2009-11-30] (May Software) HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [29984 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46368 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [PPort11reminder] => C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [ApnUpdater] => C:\Programme\Ask.com\Updater\Updater.exe [1648056 2014-01-31] (Ask) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Nvtmru] => C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation) HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15677728 2013-06-21] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] => C:\WINDOWS\system32\NvMcTray.dll [223008 2013-06-21] (NVIDIA Corporation) HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [vProt] => C:\Programme\AVG Secure Search\vprot.exe [2544664 2014-04-08] () Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) HKU\.DEFAULT\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-19\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-20\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1003\...\Run: [AlfaClock Classic] => C:\Programme\AlfaClock\AlfaClock.exe [1378304 2005-07-13] (AlfaSoft Research Labs) HKU\S-1-5-21-1390067357-616249376-1177238915-1003\...\Run: [ctfmon.exe] => C:\WINDOWS\system32\ctfmon.exe [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [AlfaClock Classic] => C:\Programme\AlfaClock\AlfaClock.exe [1378304 2005-07-13] (AlfaSoft Research Labs) HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [ctfmon.exe] => C:\WINDOWS\system32\ctfmon.exe [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1005\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk ShortcutTarget: Logitech SetPoint.lnk -> C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> E:\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Symantec Fax Starter Edition-Anschluss.lnk ShortcutTarget: Symantec Fax Starter Edition-Anschluss.lnk -> E:\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\rm\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) SearchScopes: HKCU - DefaultScope {314CBEE2-D6CA-4B8A-85B6-636ADC47E6B2} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {1AD82346-06D4-442A-BDA5-0834738E8D46} URL = hxxp://ecosia.org/search.php?q={searchTerms}&addon=opensearch SearchScopes: HKCU - {314CBEE2-D6CA-4B8A-85B6-636ADC47E6B2} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {453E8E18-19A8-4AED-BBF4-5EFA0DBC9F9D} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=66ebdf54-50c5-4f60-a25f-6304701f8e04&apn_sauid=2BF1E362-5175-491E-8B27-676AB1BB391F SearchScopes: HKCU - {F3F0F0A0-5A37-40EE-920E-7272EA20F564} URL = hxxp://de.znout.org/search.php?q={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo Layers Runtime\YontooIEClient.dll (Yontoo LLC) Toolbar: HKLM - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU - No Name - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File Toolbar: HKCU - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E19F9331-3110-11D4-991C-005004D3B3DB} hxxp://javadl-esd.sun.com/update/1.6.0/jinstall-6u24-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\18.0.5\ViProtocol.dll (AVG Secure Search) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 14 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default FF DefaultSearchEngine: google.de FF SearchEngineOrder.1: google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll () FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin - C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\18.0.5\\npsitesafety.dll (AVG Technologies) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\searchplugins\askcom.xml FF Extension: Ask Toolbar - C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\Extensions\toolbar@ask.com [2013-01-16] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-27] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [avg@toolbar] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\18.0.5.292 FF Extension: AVG Security Toolbar - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\18.0.5.292 [2014-04-08] FF StartMenuInternet: FIREFOX.EXE - E:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2014-03-10] (Adobe Systems) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) R2 FreemakeUtilsService; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [79680 2011-07-06] (Freemake) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [121360 2009-07-20] (Logitech, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-31] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1826592 2013-05-16] (NVIDIA Corporation) R2 Samsung Network Fax Server; C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe [181760 2012-08-02] (Samsung Electronics Co., Ltd.) S3 SandraAgentSrv; d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\RpcAgentSrv.exe [71832 2008-08-29] (SiSoftware) R2 vToolbarUpdater18.0.5; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe [1771032 2014-04-08] (AVG Secure Search) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative) R2 ArchPd8; C:\WINDOWS\system32\Drivers\ArchPd8.sys [8556 2001-05-09] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [42272 2014-04-08] (AVG Technologies) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R3 L1e; C:\WINDOWS\System32\DRIVERS\l1e51x86.sys [39424 2009-08-05] (Atheros Communications, Inc.) R3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28560 2009-06-17] (Logitech, Inc.) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-14] (Malwarebytes Corporation) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-02-25] (NVIDIA Corporation) S3 SANDRA; d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\WNt500x86\Sandra.sys [23112 2009-08-07] (SiSoftware) R3 SNTNLUSB; C:\WINDOWS\System32\DRIVERS\SNTNLUSB.SYS [38376 2009-09-17] (SafeNet, Inc.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-03-25] (Avira GmbH) S4 IntelIde; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-14 14:47 - 2014-04-14 14:47 - 00000000 ____D () C:\FRST 2014-04-14 14:45 - 2014-04-14 14:45 - 00000000 _____ () C:\Dokumente und Einstellungen\rm\defogger_reenable 2014-04-14 14:40 - 2014-04-14 14:40 - 00277916 _____ () C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\AVSCAN-20140414-093102-802457D6.LOG 2014-04-14 12:36 - 2014-04-14 14:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Eigene Dateien\LogFiles 2014-04-14 11:26 - 2014-04-14 11:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB932716-v2$ 2014-04-14 11:24 - 2014-04-14 11:27 - 00006553 _____ () C:\WINDOWS\KB932716-v2.log 2014-04-14 11:24 - 2014-04-14 11:24 - 00000000 ____D () C:\WINDOWS\LastGood 2014-04-14 11:23 - 2008-05-02 15:25 - 00466944 ____N (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00466944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imapi2fs.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00320512 ____N (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00320512 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imapi2.dll 2014-04-14 11:23 - 2008-05-02 12:49 - 00062976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cdrom.sys 2014-04-14 11:19 - 2014-04-14 11:19 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-14 11:16 - 2014-04-14 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-14 11:15 - 2014-04-14 11:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 11:15 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-14 11:15 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-14 11:14 - 2014-04-14 11:14 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 11:11 - 2014-04-14 11:14 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-14 09:45 - 2014-04-14 10:43 - 00009202 _____ () C:\WINDOWS\setupapi.log 2014-04-09 20:52 - 2014-04-09 20:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-09 20:49 - 2014-04-09 20:50 - 00011183 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 10:21 - 2014-04-09 20:52 - 00012678 _____ () C:\WINDOWS\KB2922229.log 2014-04-08 10:42 - 2014-04-08 14:42 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search 2014-04-08 10:42 - 2014-04-08 10:40 - 00042272 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-04-08 10:41 - 2014-04-08 10:42 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Programme\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\AVG Secure Search 2014-04-08 10:39 - 2014-04-08 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-03-28 10:17 - 2014-04-14 09:12 - 00000230 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 10:17 - 2014-04-08 15:01 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-27 21:48 - 2014-03-27 21:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 21:47 - 2014-03-27 21:48 - 00009026 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 10:41 - 2014-03-27 21:48 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-03-27 10:41 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 10:39 - 2014-03-27 11:35 - 00000000 ____D () C:\Programme\TuneUp Utilities 2014 2014-03-27 10:39 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy 2014-03-27 09:26 - 2014-02-27 01:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-27 09:26 - 2014-02-27 01:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-24 15:48 - 2014-03-24 15:48 - 00002053 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Illustrator CS2.lnk 2014-03-24 15:47 - 2014-03-24 15:47 - 00000000 ____D () C:\WINDOWS\system32\Adobe 2014-03-24 15:47 - 2004-08-17 03:40 - 00016384 _____ () C:\WINDOWS\system32\FileOps.exe ==================== One Month Modified Files and Folders ======= 2014-04-14 14:47 - 2014-04-14 14:47 - 00000000 ____D () C:\FRST 2014-04-14 14:46 - 2012-09-19 14:01 - 00000234 _____ () C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job 2014-04-14 14:45 - 2014-04-14 14:45 - 00000000 _____ () C:\Dokumente und Einstellungen\rm\defogger_reenable 2014-04-14 14:45 - 2010-08-27 10:24 - 00000000 ____D () C:\Dokumente und Einstellungen\rm 2014-04-14 14:41 - 2014-04-14 12:36 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Eigene Dateien\LogFiles 2014-04-14 14:40 - 2014-04-14 14:40 - 00277916 _____ () C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\AVSCAN-20140414-093102-802457D6.LOG 2014-04-14 14:36 - 2010-08-27 10:23 - 00032534 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-14 14:34 - 2012-10-18 17:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-14 14:33 - 2010-08-27 10:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-14 13:12 - 2013-06-06 22:05 - 00004716 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-04-14 11:33 - 2010-09-03 14:43 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2014-04-14 11:32 - 2010-09-03 14:43 - 00257889 _____ () C:\fpRedmon.log 2014-04-14 11:28 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Eigene Dateien\Eigene Musik 2014-04-14 11:27 - 2014-04-14 11:24 - 00006553 _____ () C:\WINDOWS\KB932716-v2.log 2014-04-14 11:27 - 2010-08-27 10:35 - 01946714 _____ () C:\WINDOWS\FaxSetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00954075 _____ () C:\WINDOWS\ocgen.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00899885 _____ () C:\WINDOWS\tsoc.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00664186 _____ () C:\WINDOWS\comsetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00607936 _____ () C:\WINDOWS\msmqinst.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00402281 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00342782 _____ () C:\WINDOWS\netfxocm.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00174824 _____ () C:\WINDOWS\iis6.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00135456 _____ () C:\WINDOWS\MedCtrOC.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00108044 _____ () C:\WINDOWS\ocmsn.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00098284 _____ () C:\WINDOWS\tabletoc.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00097700 _____ () C:\WINDOWS\msgsocm.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-14 11:26 - 2014-04-14 11:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB932716-v2$ 2014-04-14 11:24 - 2014-04-14 11:24 - 00000000 ____D () C:\WINDOWS\LastGood 2014-04-14 11:19 - 2014-04-14 11:19 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-14 11:19 - 2013-01-07 12:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Musik 2014-04-14 11:19 - 2010-08-27 10:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-14 11:16 - 2014-04-14 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-14 11:16 - 2013-04-09 14:55 - 00000082 _____ () C:\WINDOWS\__1868403.ini 2014-04-14 11:15 - 2014-04-14 11:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 11:14 - 2014-04-14 11:14 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 11:14 - 2014-04-14 11:11 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-14 10:43 - 2014-04-14 09:45 - 00009202 _____ () C:\WINDOWS\setupapi.log 2014-04-14 10:43 - 2011-07-14 18:37 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-14 10:18 - 2010-08-27 09:57 - 01659237 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-14 09:31 - 2010-08-27 09:55 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-14 09:15 - 2010-08-27 10:36 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-04-14 09:15 - 2008-08-21 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-14 09:13 - 2010-08-27 10:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-14 09:12 - 2014-03-28 10:17 - 00000230 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-14 09:12 - 2010-08-27 10:23 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-12 03:07 - 2010-08-27 10:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\rm\ntuser.ini 2014-04-11 13:41 - 2010-08-27 09:55 - 00064913 _____ () C:\WINDOWS\wmsetup.log 2014-04-10 16:09 - 2010-08-30 14:56 - 00002341 _____ () C:\Dokumente und Einstellungen\rm\Desktop\Microsoft Excel.lnk 2014-04-10 14:27 - 2010-08-30 14:56 - 00002301 _____ () C:\Dokumente und Einstellungen\rm\Desktop\Microsoft Word.lnk 2014-04-10 09:22 - 2010-09-03 14:44 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-10 09:20 - 2012-04-19 08:44 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-10 09:20 - 2011-10-11 08:35 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-09 20:52 - 2014-04-09 20:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-09 20:52 - 2014-04-09 10:21 - 00012678 _____ () C:\WINDOWS\KB2922229.log 2014-04-09 20:52 - 2013-08-14 08:00 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-09 20:52 - 2010-08-27 10:35 - 00001355 _____ () C:\WINDOWS\imsins.BAK 2014-04-09 20:50 - 2014-04-09 20:49 - 00011183 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 20:50 - 2010-08-27 11:24 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-09 20:50 - 2010-08-27 11:23 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-09 20:50 - 2010-08-27 11:20 - 00207018 _____ () C:\WINDOWS\updspapi.log 2014-04-09 15:56 - 2012-09-19 14:01 - 00000000 ____D () C:\Programme\Ask.com 2014-04-09 15:52 - 2012-09-19 14:01 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AskToolbar 2014-04-08 15:04 - 2013-01-07 12:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Startmenü\Programme\PDF Viewer + Bearbeitung 2014-04-08 15:04 - 2013-01-07 12:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF Viewer + Bearbeitung 2014-04-08 15:01 - 2014-03-28 10:17 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-08 14:42 - 2014-04-08 10:42 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search 2014-04-08 10:42 - 2014-04-08 10:41 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\AVG Secure Search 2014-04-08 10:42 - 2014-04-08 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Programme\AVG Secure Search 2014-04-08 10:41 - 2014-04-08 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\AVG Secure Search 2014-04-08 10:41 - 2010-08-27 10:35 - 00000000 ___RD () C:\Programme 2014-04-08 10:40 - 2014-04-08 10:42 - 00042272 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-04-08 10:39 - 2014-04-08 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-04-04 14:54 - 2010-09-14 14:38 - 00000082 _____ () C:\WINDOWS\__3523368.ini 2014-04-03 09:51 - 2014-04-14 11:15 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-14 11:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-01 09:26 - 2012-09-21 09:42 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-03-31 14:58 - 2010-09-03 14:44 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Adobe 2014-03-28 11:45 - 2008-08-21 14:00 - 00000898 _____ () C:\WINDOWS\win.ini 2014-03-27 21:48 - 2014-03-27 21:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 21:48 - 2014-03-27 21:47 - 00009026 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 21:48 - 2014-03-27 10:41 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-03-27 12:15 - 2014-01-02 10:58 - 00000000 ____D () C:\Programme\Google 2014-03-27 11:36 - 2011-04-14 17:13 - 00000000 ____D () C:\Programme\IrfanView 2014-03-27 11:35 - 2014-03-27 10:39 - 00000000 ____D () C:\Programme\TuneUp Utilities 2014 2014-03-27 11:29 - 2011-11-24 15:46 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\ObviousIdea 2014-03-27 11:26 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Eigene Dateien\Eigene Bilder 2014-03-27 11:01 - 2010-08-27 10:34 - 01033578 _____ () C:\WINDOWS\setupapi.log.0.old 2014-03-27 11:01 - 2010-08-27 10:34 - 00196538 _____ () C:\WINDOWS\setupact.log 2014-03-27 11:01 - 2010-08-27 10:34 - 00000438 ____C () C:\WINDOWS\setuperr.log 2014-03-27 10:53 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Startmenü 2014-03-27 10:41 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 10:41 - 2014-03-27 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy 2014-03-25 11:14 - 2010-08-31 08:17 - 00028560 _____ () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-03-25 09:23 - 2010-08-27 10:34 - 01483840 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-24 15:48 - 2014-03-24 15:48 - 00002053 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Illustrator CS2.lnk 2014-03-24 15:47 - 2014-03-24 15:47 - 00000000 ____D () C:\WINDOWS\system32\Adobe 2014-03-24 15:47 - 2011-06-17 16:23 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-03-24 15:07 - 2013-01-07 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bildbearbeitung 2014-03-24 10:18 - 2010-08-27 10:24 - 00000000 ___HD () C:\Dokumente und Einstellungen\rm\Netzwerkumgebung 2014-03-22 16:09 - 2010-08-27 09:56 - 00000000 ____D () C:\WINDOWS\system32\Restore Some content of TEMP: ==================== C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\DseShExt-x86.dll C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\install_flashplayer11x32au_mssd_aaa_aih.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u13-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u15-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u21-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u25-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\jre-7u51-windows-i586-iftw.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\oi_{5650F7DE-9225-42F3-97E4-898AAD993027}.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\SDShelEx-win32.dll C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\setup.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-08-21 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-08-21 14:00] - [2008-08-21 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-08-21 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-08-21 14:00] - [2008-08-21 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-04-2014 01 Ran by rm at 2014-04-14 14:47:52 Running from C:\Dokumente und Einstellungen\rm\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Bridge 1.0 (Version: 001.000.001 - Adobe Systems) Hidden Adobe Common File Installer (Version: 1.00.001 - Adobe System Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Help Center 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe Illustrator CS2 (HKLM\...\Adobe Illustrator CS2) (Version: 12.000.000 - Adobe Systems Inc.) Adobe Illustrator CS2 (Version: 12.000.000 - Adobe Systems Inc.) Hidden Adobe InDesign CS2 (HKLM\...\Adobe InDesign CS2 - {7F4C8163-F259-49A0-A018-2857A90578BC}) (Version: 004.000.000 - Adobe Systems Incorporated) Adobe InDesign CS2 (Version: 004.000.000 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS2 (HKLM\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Adobe Photoshop CS2 (Version: 9.0 - Adobe Systems, Inc.) Hidden Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Stock Photos 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) AlfaClock Free version 1.9.0.752 (HKLM\...\AlfaClock Free_is1) (Version: v1.9.0.752 - AlfaSoft Research Labs) ARCHline.XP 2009 9.0.2.243 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C619}_is1) (Version: - IT-Concept Software GmbH) ARCHline.XP 2011 11.0.2.237 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C621}_is1) (Version: - IT-Concept Software GmbH) ARCHline.XP 2012 12.0.1.450 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C622}_is1) (Version: - IT-Concept Software GmbH) Ask Toolbar (HKLM\...\{86D4B82A-ABED-442A-BE86-96357B70F4FE}) (Version: 1.15.31.0 - Ask.com) <==== ATTENTION Ask Toolbar Updater (HKCU\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: 1.4.4.57710 - Ask.com) <==== ATTENTION Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.40 - Atheros Communications Inc.) AVG Security Toolbar (HKLM\...\AVG Secure Search) (Version: 18.0.5.292 - AVG Technologies) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Brother MFL-Pro Suite MFC-6490CW (HKLM\...\{01B4AC8E-6D83-44B3-958D-2AFE57BE54DB}) (Version: 1.0.7.0 - Brother Industries, Ltd.) CDDRV_Installer (Version: 4.60 - Logitech) Hidden Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) eDocPrintPro v3.10.0 (HKLM\...\{00C636B1-7CAF-4744-81AC-0D16E60C9443}) (Version: 3.10.0 - MAY-Computer) eDocPrintPro v3.15.5 (HKLM\...\{B4007B15-35A1-44B2-A591-BCF387720BC4}) (Version: 3.15.5 - MAY-Computer) erLT (Version: 1.20.0137 - Logitech, Inc.) Hidden Finnforest Navigator (HKLM\...\{41827724-1EFD-4202-A37F-1CFE9D64B7FC}) (Version: 1.0.0 - Finnforest) Free Audio CD Burner version 2.0.25.327 (HKLM\...\Free Audio CD Burner_is1) (Version: 2.0.25.327 - DVDVideoSoft Ltd.) FreeCommander 2009.02 (HKLM\...\FreeCommander_is1) (Version: 2009.02 - Marek Jasinski) FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) GPL Ghostscript 8.64 (HKLM\...\GPL Ghostscript 8.64) (Version: - ) gs_x86 (HKLM\...\{E93FA0AE-24E0-4D5B-A6FF-1C46B4829776}) (Version: 8.71 - MAY-Computer) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Install Network Printer Wizard (HKLM\...\{EFBD6F61-53E8-4F5F-8B30-1BB65BAD3EE6}) (Version: 7.1.04 - Hewlett-Packard) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 37 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216032FF}) (Version: 6.0.370 - Oracle) KhalInstallWrapper (Version: 2.00.0000 - Logitech) Hidden K-Lite Codec Pack 9.9.5 (Full) (HKLM\...\KLiteCodecPack_is1) (Version: 9.9.5 - ) Logitech SetPoint (HKLM\...\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}) (Version: 4.80 - Logitech) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MFCDLL Shared Library - Retail Version (Version: 6.0.8665.0 - Unknown) Hidden Microsoft (R) C Runtime Library (Version: 6.0.8797.0 - Unknown) Hidden Microsoft (R) C++ Runtime Library (Version: 6.0.8168.0 - Unknown) Hidden Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Component Category Manager Library (Version: 4.71.1460.1 - Unknown) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Office 2000 SR-1 Professional (HKLM\...\{00010407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.9327 - Microsoft Corporation) Microsoft OLE 2.40 for Windows NT(TM) and Windows 95(TM) Operating Systems (Version: 2.40.4275.1 - Unknown) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.3.0 (x86 de)) (Version: 24.3.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.12.5896 - NVIDIA Corporation) NVIDIA GeForce Experience 1.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.5 - NVIDIA Corporation) NVIDIA Grafiktreiber 320.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 320.49 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.24.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.24.2 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA nView 140.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.62 - NVIDIA Corporation) NVIDIA nView Desktop Manager (Version: 6.14.10.13527 - NVIDIA Corporation) Hidden NVIDIA PhysX (Version: 9.13.0604 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) NVIDIA Systemsteuerung 320.49 (Version: 320.49 - NVIDIA Corporation) Hidden NVIDIA Update 4.11.9 (Version: 4.11.9 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 4.11.9 - NVIDIA Corporation) Hidden PaperPort Image Printer (HKLM\...\{2BC2781A-F7F6-452E-95EB-018A522F1B2C}) (Version: 1.00.0000 - Nuance Communications, Inc.) PDF Blender (HKLM\...\PDF Blender) (Version: - ) PDF Split And Merge Basic (HKLM\...\{C91B24F6-1629-11E2-B696-21676188709B}) (Version: 2.2.2 - Andrea Vacondio) PDF to DWG Converter (HKLM\...\{547C9628-C490-48AB-94F4-7F2495562930}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5874 - Realtek Semiconductor Corp.) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) ScanSoft PaperPort 11 (HKLM\...\{7A8FF745-BBC5-482B-88E4-18D3178249A9}) (Version: 11.1.0000 - Nuance Communications, Inc.) Sentinel System Driver Installer 7.5.1 (HKLM\...\{BF9E346B-5ECE-4A18-9510-55729FD08323}) (Version: 7.5.1 - SafeNet, Inc.) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2744842) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) SiSoftware Sandra Lite 2013.SP5 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2396}_is1) (Version: 19.58.2013.9 - SiSoftware) Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated) streamWriter (HKLM\...\streamWriter_is1) (Version: - ) System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) TextPad 6 (HKLM\...\{3F04067F-0DA5-4F48-9A89-6FCFD2A9E040}) (Version: 6.1.3 - Helios) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC User ATL71 RTL X86 --- (Version: 1.0 - Microsoft Corporation) Hidden Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 MFC (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Search 4.0 (HKLM\...\KB940157) (Version: 04.00.6001.503 - Microsoft Corporation) Winmail Opener 1.4 (HKLM\...\Winmail Opener) (Version: 1.4 - Eolsoft) WinRAR 4.11 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.11.0 - win.rar GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XnView 1.98.2 (HKLM\...\XnView_is1) (Version: 1.98.2 - Gougelet Pierre-e) Yontoo Layers Runtime 1.10.01 (HKLM\...\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}) (Version: 1.10.01 - Yontoo LLC) <==== ATTENTION ==================== Restore Points ========================= 22-03-2014 14:32:47 Systemprüfpunkt 23-03-2014 14:54:03 Systemprüfpunkt 24-03-2014 13:47:47 Adobe Illustrator CS2 wird installiert 26-03-2014 07:35:05 Systemprüfpunkt 27-03-2014 07:38:45 Systemprüfpunkt 27-03-2014 09:33:15 Nitro Reader 2 wurde entfernt 27-03-2014 09:35:11 TuneUp Utilities 2014 wird entfernt 27-03-2014 09:35:39 TuneUp Utilities 2014 (de-DE) wird entfernt 27-03-2014 09:36:52 Removed Google Earth Plug-in. 27-03-2014 19:47:16 Software Distribution Service 3.0 31-03-2014 09:35:22 Systemprüfpunkt 01-04-2014 10:56:12 Systemprüfpunkt 02-04-2014 10:59:54 Systemprüfpunkt 03-04-2014 11:28:19 Systemprüfpunkt 07-04-2014 06:39:02 Systemprüfpunkt 08-04-2014 08:00:43 Systemprüfpunkt 08-04-2014 08:41:11 Installed PDF Split And Merge Basic 09-04-2014 09:22:17 Systemprüfpunkt 09-04-2014 18:49:43 Software Distribution Service 3.0 10-04-2014 20:37:05 Systemprüfpunkt 14-04-2014 09:27:03 Windows XP KB932716-v2 wurde installiert. ==================== Hosts content: ========================== 2008-08-21 14:00 - 2008-08-21 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe ==================== Loaded Modules (whitelisted) ============= 2010-08-30 17:27 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2013-03-25 15:35 - 2013-03-25 15:25 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2010-08-30 17:21 - 2005-07-08 15:18 - 00171520 _____ () C:\Programme\AlfaClock\TrayClock.dll 2012-03-22 13:02 - 2012-02-17 21:55 - 00166912 _____ () e:\Programme\WinRAR\rarext.dll 2014-04-08 10:41 - 2014-04-08 10:40 - 02544664 _____ () C:\Programme\AVG Secure Search\vprot.exe 2014-04-08 10:41 - 2014-04-08 10:40 - 00519704 _____ () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\log4cplusU.dll 2010-09-08 10:59 - 2009-07-20 12:27 - 00017936 _____ () C:\Programme\Logitech\SetPoint\khalwrapper.dll 2010-08-30 15:00 - 2002-11-26 13:43 - 00106496 _____ () C:\WINDOWS\system32\BrMuSNMP.dll 2014-04-08 10:41 - 2014-04-08 10:40 - 00159768 _____ () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\loggingserver.exe 2013-03-25 15:35 - 2013-03-25 15:25 - 00397704 _____ () c:\programme\avira\antivir desktop\sqlite3.dll 2013-04-09 14:48 - 2012-11-16 01:12 - 00466944 _____ () C:\Programme\ARCHline.XP 2012\Exe\OpenDwg.dll 2013-04-09 14:48 - 2012-11-16 01:10 - 00061440 _____ () C:\Programme\ARCHline.XP 2012\Exe\compress.dll 2010-08-27 14:03 - 2013-06-21 14:02 - 00455968 _____ () C:\Programme\NVIDIA Corporation\nview\nvshell.dll 2014-03-31 14:07 - 2014-03-31 14:07 - 03642480 _____ () E:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""="" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/14/2014 10:20:02 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul archlinexp2012.bin, Version 12.0.1.450, Fehleradresse 0x00808581. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (04/14/2014 10:10:26 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 28.0.0.5186, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (04/14/2014 09:13:20 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (04/08/2014 04:16:56 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul archlinexp2012.bin, Version 12.0.1.450, Fehleradresse 0x00808581. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (04/08/2014 10:26:15 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x06bc81d5. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (03/27/2014 11:15:06 AM) (Source: PerfNet) (User: ) Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (03/27/2014 09:23:40 AM) (Source: PerfNet) (User: ) Description: Die Server Queue-Leistungsinformationen konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode ist DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (03/27/2014 09:23:40 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (03/26/2014 09:20:08 AM) (Source: PerfNet) (User: ) Description: Die Server Queue-Leistungsinformationen konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode ist DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (03/26/2014 09:20:08 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. System errors: ============= Error: (04/14/2014 09:20:40 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/14/2014 09:15:40 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/14/2014 09:13:05 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/12/2014 03:04:42 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/12/2014 02:59:42 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/12/2014 02:56:45 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/11/2014 09:52:34 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/11/2014 09:47:34 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/11/2014 09:45:12 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/10/2014 11:48:48 PM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Microsoft Office Sessions: ========================= Error: (04/14/2014 10:20:02 AM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450archlinexp2012.bin12.0.1.45000808581 Error: (04/14/2014 10:10:26 AM) (Source: Application Hang)(User: ) Description: firefox.exe28.0.0.5186hungapp0.0.0.000000000 Error: (04/14/2014 09:13:20 AM) (Source: PerfNet)(User: ) Description: Error: (04/08/2014 04:16:56 PM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450archlinexp2012.bin12.0.1.45000808581 Error: (04/08/2014 10:26:15 AM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450unknown0.0.0.006bc81d5 Error: (03/27/2014 11:15:06 AM) (Source: PerfNet)(User: ) Description: Error: (03/27/2014 09:23:40 AM) (Source: PerfNet)(User: ) Description: Error: (03/27/2014 09:23:40 AM) (Source: PerfNet)(User: ) Description: Error: (03/26/2014 09:20:08 AM) (Source: PerfNet)(User: ) Description: Error: (03/26/2014 09:20:08 AM) (Source: PerfNet)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 38% Total physical RAM: 3327.04 MB Available physical RAM: 2053.33 MB Total Pagefile: 6492.35 MB Available Pagefile: 5213.37 MB Total Virtual: 2047.88 MB Available Virtual: 1936.54 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:101.37 GB) (Free:16.86 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten) (Fixed) (Total:48.83 GB) (Free:43.41 GB) NTFS Drive e: (Programme) (Fixed) (Total:48.83 GB) (Free:47.26 GB) NTFS Drive f: (TMP) (Fixed) (Total:9.77 GB) (Free:6.39 GB) NTFS Drive g: (Sicherung) (Fixed) (Total:256.97 GB) (Free:47.35 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: 792E792E) Partition 1: (Active) - (Size=101 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=364 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-04-14 15:13:53 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-6 SAMSUNG_HD502HJ rev.1AJ10001 465,76GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\RM\LOKALE~1\Temp\uxlcrfow.sys ---- System - GMER 2.1 ---- SSDT B8707FB4 ZwClose SSDT B8707F6E ZwCreateKey SSDT B8707FBE ZwCreateSection SSDT B8707F64 ZwCreateThread SSDT B8707F73 ZwDeleteKey SSDT B8707F7D ZwDeleteValueKey SSDT B8707FAF ZwDuplicateObject SSDT \??\C:\WINDOWS\system32\drivers\avgtpx86.sys ZwEnumerateKey [0xB8239342] SSDT \??\C:\WINDOWS\system32\drivers\avgtpx86.sys ZwEnumerateValueKey [0xB82393F2] SSDT B8707F82 ZwLoadKey SSDT B8707F50 ZwOpenProcess SSDT B8707F55 ZwOpenThread SSDT B8707FD7 ZwQueryValueKey SSDT B8707F8C ZwReplaceKey SSDT B8707FC8 ZwRequestWaitReplyPort SSDT B8707F87 ZwRestoreKey SSDT B8707FC3 ZwSetContextThread SSDT B8707FCD ZwSetSecurityObject SSDT B8707F78 ZwSetValueKey SSDT B8707FD2 ZwSystemDebugControl SSDT B8707F5F ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB6B373C0, 0x74AA7A, 0xE8000020] ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{40C31C33-295C-4FDA-93F5-D12FE792EBA7}\0000@D3D_\x3332\x3331 2089309684 Reg HKLM\SYSTEM\ControlSet002\Control\Video\{40C31C33-295C-4FDA-93F5-D12FE792EBA7}\0000@D3D_\x3332\x3331 2089309684 ---- EOF - GMER 2.1 ---- Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 14.04.2014 Scan Time: 12:38:40 Logfile: Malwarebytes.txt Administrator: Yes Version: 2.00.1.1004 Malware Database: v2014.04.14.03 Rootkit Database: v2014.03.27.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Chameleon: Disabled OS: Windows XP Service Pack 3 CPU: x86 File System: NTFS User: rm Scan Type: Threat Scan Result: Completed Objects Scanned: 281261 Time Elapsed: 1 hr, 18 min, 23 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Shuriken: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 20 Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\INTERFACE\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\TYPELIB\{D372567D-67C1-4B29-B3F0-159B52B3E967}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\INTERFACE\{1AD27395-1659-4DFF-A319-2CFA243861A5}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Api.1, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Api, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Layers.1, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\YontooIEClient.Layers, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}, , [0b3038f2accff046ccac7f8bbe42fb05], Adware.Yontoo, HKLM\SOFTWARE\CLASSES\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}\INPROCSERVER32, , [0b3038f2accff046ccac7f8bbe42fb05], Rogue.SecuritySuite, HKU\S-1-5-21-1390067357-616249376-1177238915-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wnxmal, , [34074ae0d3a8ff37f5fda9498d75ae52], Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 2 PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy, , [b98258d2c5b6bd79888ee5765ca6ef11], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy\80D58F6FF3354129891BEE2A2E5A6731, , [b98258d2c5b6bd79888ee5765ca6ef11], Files: 24 Adware.Yontoo, C:\Programme\Yontoo Layers Runtime\YontooIEClient.dll, , [0b3038f2accff046ccac7f8bbe42fb05], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\LtE9tNbM.zip.part, , [a09b1b0fd3a8e94d36fd859514ed55ab], Trojan.Ransom.RRE, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\m2seW71C.zip.part, , [2b109991c0bbb0866d8b7d978e73e41c], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\QcdHjbop.zip.part, , [ec4fda50502b2b0bb47ffc1e857c718f], Trojan.Ransom.REPI, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\B9JZ7vfl.exe.part, , [d2698d9d80fb60d6524d26af34cce11f], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\JHAWMNG6.zip.part, , [26154ddd25562b0b8ba82ceeb54c37c9], Trojan.Ransom, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\gDM02M77.exe.part, , [bc7feb3fe19a05310fa449a20df341bf], Trojan.Ransom.RRE, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\PlapaB0X.zip.part, , [ba8174b60972be786d8b769e1ce514ec], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\Xg2hCIwA.zip.part, , [5fdc1e0c68139a9c2035869534cdcd33], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\48CZj3__.zip.part, , [b388ee3cf58643f31d38d6453fc25ca4], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\69QMIqIv.zip.part, , [ea51c4668eedac8a81d45cbfc23f02fe], Malware.Packer.FFS, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\6e1KL2kl.zip.part, , [5dde0c1e8deede58a15766c512efef11], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\YaocLz2U.zip.part, , [55e650da0d6e93a36433856252ae3bc5], Trojan.Ransom.iGen, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\YE2vy3mP.zip.part, , [a794a4860b7042f480d5d744e71aab55], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\r_cNjpdJ.zip.part, , [033809217efd4ee84a4d15d218e85ba5], Trojan.Agent.rfz, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\SApmB86C.zip.part, , [87b4f238eb909c9a43f046d438c933cd], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\mz9j0hkX.zip.part, , [2a11a48607749c9a63348d5a89772ad6], Trojan.FavLock, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\odF7K3i3.zip.part, , [b6852bffe29980b68c0b3fa8d42c9d63], Trojan.Ransom, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\pFvpy7B8.exe.part, , [bd7e5bcf3b401125bbf866855ba50cf4], Trojan.Ransom.RRE, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\fxitnAYb.zip.part, , [14270822760560d68d6b63b109f8f808], Malware.Packer.FFS, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\CYffaOy5.zip.part, , [69d21f0b84f74ceafafe3cef5da455ab], Malware.Packer.FFS, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\CzBBWdEM.zip.part, , [cb70bd6d017a26108870e14a629fa45c], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\is-2P2SV.tmp\OCSetupHlp.dll, , [f7449b8fa0db37ff0f9456ee36ce1fe1], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy\80D58F6FF3354129891BEE2A2E5A6731\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe, , [b98258d2c5b6bd79888ee5765ca6ef11], Physical Sectors: 0 (No malicious items detected) (end) |
14.04.2014, 15:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP: 166 Funde bei Avira Euch ist schon klar, dass Windows XP seit einer Woche keinen Support mehr von Micorsoft hat und somit nie wieder Updates bekommt? Auch keine die kritische Lücken stopfen?
__________________Ihr solltet langsam mal zusehen, Windows XP durch etwas Moderneres zu ersetzen Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ |
14.04.2014, 15:21 | #3 | |
| Win XP: 166 Funde bei AviraZitat:
Gibt es irgendwas, das ich bis dahin tun kann? Geändert von wrm (14.04.2014 um 15:36 Uhr) |
15.04.2014, 08:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP: 166 Funde bei Avira Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2014, 09:29 | #5 |
| Win XP: 166 Funde bei Avira combofix.txt Code:
ATTFilter ComboFix 14-04-12.01 - rm 15.04.2014 10:08:34.1.4 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3327.2351 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\rm\Eigene Dateien\Downloads\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\SET389.tmp c:\windows\system32\SET38A.tmp c:\windows\system32\SET394.tmp c:\windows\system32\SET397.tmp c:\windows\system32\SET398.tmp c:\windows\system32\SET399.tmp c:\windows\system32\SET39E.tmp c:\windows\system32\SET6C.tmp c:\windows\system32\SET6D.tmp c:\windows\system32\SET71.tmp c:\windows\system32\SET72.tmp c:\windows\system32\SET73.tmp c:\windows\system32\SET77.tmp c:\windows\system32\SET79.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2014-03-15 bis 2014-04-15 )))))))))))))))))))))))))))))) . . 2014-04-14 12:47 . 2014-04-14 12:48 -------- d-----w- C:\FRST 2014-04-14 12:33 . 2014-04-14 12:40 -------- d-----r- c:\dokumente und einstellungen\LocalService\Eigene Dateien 2014-04-14 09:23 . 2008-05-02 10:49 62976 -c----w- c:\windows\system32\dllcache\cdrom.sys 2014-04-14 09:23 . 2008-05-02 13:25 466944 -c----w- c:\windows\system32\dllcache\imapi2fs.dll 2014-04-14 09:23 . 2008-05-02 13:25 466944 ------w- c:\windows\system32\imapi2fs.dll 2014-04-14 09:23 . 2008-05-02 13:25 320512 -c----w- c:\windows\system32\dllcache\imapi2.dll 2014-04-14 09:23 . 2008-05-02 13:25 320512 ------w- c:\windows\system32\imapi2.dll 2014-04-14 09:19 . 2014-04-15 07:33 107736 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2014-04-14 09:15 . 2014-04-14 09:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 09:15 . 2014-04-03 07:51 50648 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2014-04-14 09:15 . 2014-04-03 07:50 23256 ----a-w- c:\windows\system32\drivers\mbam.sys 2014-04-14 09:14 . 2014-04-14 09:14 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 09:11 . 2014-04-14 09:14 -------- d-----w- c:\dokumente und einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-08 08:42 . 2014-04-08 12:42 -------- d-----w- c:\dokumente und einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search 2014-04-08 08:42 . 2014-04-08 08:40 42272 ----a-w- c:\windows\system32\drivers\avgtpx86.sys 2014-04-08 08:41 . 2014-04-08 08:42 -------- d-----w- c:\programme\Gemeinsame Dateien\AVG Secure Search 2014-04-08 08:41 . 2014-04-08 08:42 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG Secure Search 2014-04-08 08:41 . 2014-04-08 08:41 -------- d-----w- c:\dokumente und einstellungen\rm\Anwendungsdaten\AVG Secure Search 2014-04-08 08:41 . 2014-04-08 08:41 -------- d-----w- c:\programme\AVG Secure Search 2014-04-08 08:39 . 2014-04-08 08:39 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-03-27 08:41 . 2014-03-27 08:41 -------- d-----w- c:\dokumente und einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 08:39 . 2014-03-27 09:35 -------- d-----w- c:\programme\TuneUp Utilities 2014 2014-03-27 08:39 . 2014-03-27 08:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 08:38 . 2014-03-27 08:38 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-27 08:38 . 2014-03-27 08:38 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files 2014-03-27 08:38 . 2014-03-27 08:38 -------- d-----w- c:\dokumente und einstellungen\rm\Anwendungsdaten\OpenCandy 2014-03-27 07:26 . 2014-02-26 23:28 13312 -c----w- c:\windows\system32\dllcache\xp_eos.exe 2014-03-27 07:26 . 2014-02-26 23:28 13312 ------w- c:\windows\system32\xp_eos.exe 2014-03-24 13:47 . 2004-08-17 01:40 16384 ----a-w- c:\windows\system32\FileOps.exe 2014-03-24 13:47 . 2014-03-24 13:47 -------- d-----w- c:\windows\system32\Adobe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-04-10 07:20 . 2012-04-19 06:44 692400 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-04-10 07:20 . 2011-10-11 06:35 70832 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-03-06 17:58 . 2008-08-21 12:00 920064 ----a-w- c:\windows\system32\wininet.dll 2014-03-06 17:58 . 2008-08-21 12:00 43520 ------w- c:\windows\system32\licmgr10.dll 2014-03-06 17:58 . 2008-08-21 12:00 18944 ----a-w- c:\windows\system32\corpol.dll 2014-03-06 17:58 . 2008-08-21 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2014-03-06 00:46 . 2008-08-21 12:00 385024 ------w- c:\windows\system32\html.iec 2014-02-07 06:36 . 2008-08-21 12:00 1879168 ----a-w- c:\windows\system32\win32k.sys 2014-02-05 08:54 . 2008-08-21 12:00 563712 ----a-w- c:\windows\system32\qedit.dll 1999-03-11 17:22 . 1999-03-11 17:22 99840 -c--a-w- c:\programme\Gemeinsame Dateien\IRAABOUT.DLL 1998-12-09 02:53 . 1998-12-09 02:53 70144 -c--a-w- c:\programme\Gemeinsame Dateien\IRAMDMTR.DLL 1998-12-09 02:53 . 1998-12-09 02:53 48640 -c--a-w- c:\programme\Gemeinsame Dateien\IRALPTTR.DLL 1998-12-09 02:53 . 1998-12-09 02:53 31744 ----a-w- c:\programme\Gemeinsame Dateien\IRAWEBTR.DLL 1998-12-09 02:53 . 1998-12-09 02:53 186368 ----a-w- c:\programme\Gemeinsame Dateien\IRAREG.DLL 1998-12-09 02:53 . 1998-12-09 02:53 17920 ----a-w- c:\programme\Gemeinsame Dateien\IRASRIAL.DLL . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\programme\Ask.com\GenericAskToolbar.dll" [2014-01-31 1521080] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AlfaClock Classic"="c:\programme\AlfaClock\AlfaClock.exe" [2005-07-13 1378304] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2009-06-12 17887232] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-04-29 141336] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-04-29 173592] "Persistence"="c:\windows\system32\igfxpers.exe" [2009-04-29 142872] "BrMfcWnd"="c:\programme\Brother\Brmfcmon\BrMfcWnd.exe" [2008-02-19 1089536] "ControlCenter3"="c:\programme\Brother\ControlCenter3\brctrcen.exe" [2007-12-21 86016] "FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2009-07-15 371712] "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824] "ApplyEsf-eDocPrintPro"="c:\programme\Gemeinsame Dateien\MAYComputer\eDocPrintPro\\ApplyEsf.exe" [2009-11-30 315392] "SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472] "PaperPort PTD"="c:\programme\ScanSoft\PaperPort\pptd40nt.exe" [2007-10-11 29984] "IndexSearch"="c:\programme\ScanSoft\PaperPort\IndexSearch.exe" [2007-10-11 46368] "PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992] "ApnUpdater"="c:\programme\Ask.com\Updater\Updater.exe" [2014-01-31 1648056] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-02-20 689744] "Nvtmru"="c:\programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-05-16 1012000] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-06-21 15677728] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2013-06-21 223008] "nwiz"="c:\programme\NVIDIA Corporation\nview\nwiz.exe" [2013-06-21 2586912] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336] "vProt"="c:\programme\AVG Secure Search\vprot.exe" [2014-04-08 2544664] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-08-21 15360] . c:\dokumente und einstellungen\rm\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] . c:\dokumente und einstellungen\rm\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] . c:\dokumente und einstellungen\rm\Startmenü\Programme\Autostart\ Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2010-9-8 813584] Microsoft Office.lnk - e:\microsoft office\Office\OSA9.EXE -b -l [2000-1-21 65588] Symantec Fax Starter Edition-Anschluss.lnk - e:\microsoft office\Office\1031\OLFSNT40.EXE [1999-3-11 46080] Windows Search.lnk - c:\programme\Windows Desktop Search\WindowsSearch.exe /startup [2008-5-26 123904] . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2009-07-20 10:28 72208 ----a-w- c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup] @="" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Brother\\Brmfl08g\\FAXRX.exe"= "c:\\Programme\\ARCHline.XP 2009\\Exe\\ARCHlineXP2009.exe"= "c:\\Programme\\ARCHline.XP 2009\\Exe\\\\ARCHlineXP2009.exe"= c:\\Programme\\ARCHline.XP 2009\\Exe\\ARCHlineXP2009.exe "c:\\Programme\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"= "c:\\Programme\\ARCHline.XP 2011\\Exe\\ARCHlineXP2011.bin"= "c:\\Programme\\ARCHline.XP 2011\\Exe\\\\ARCHlineXP2011.exe"= c:\\Programme\\ARCHline.XP 2011\\Exe\\ARCHlineXP2011.exe "c:\\Programme\\ARCHline.XP 2011\\Exe\\Support\\UploadProject.exe"= "c:\\Programme\\ARCHline.XP 2012\\Exe\\\\ARCHlineXP2012.exe"= c:\\Programme\\ARCHline.XP 2012\\Exe\\ARCHlineXP2012.exe "c:\\Programme\\ARCHline.XP 2012\\Exe\\\\ARCHlineXP2012.bin"= c:\\Programme\\ARCHline.XP 2012\\Exe\\ARCHlineXP2012.bin "c:\\Programme\\ARCHline.XP 2012\\Exe\\ARCHlineXP2012.bin"= "e:\\Microsoft Office\\Office\\1031\\WFXMSRVR.EXE"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"= "d:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2013.SP5\\RpcAgentSrv.exe"= "d:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2013.SP5\\WNt500x86\\RpcSandraSrv.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung "54925:UDP"= 54925:UDP:BrotherNetwork Scanner . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) . R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [08.04.2014 10:42 42272] R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [25.03.2013 15:35 37352] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [25.03.2013 15:35 440400] R2 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [25.03.2013 15:35 1017424] R2 ArchPd8;ArchPd8;c:\windows\system32\drivers\ArchPd8.sys [31.08.2010 10:38 8556] R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [08.09.2010 11:01 10384] R2 Samsung Network Fax Server;Samsung Network Fax Server;c:\windows\system32\spool\drivers\w32x86\3\NetFaxServer.exe [04.04.2013 14:40 181760] R2 vToolbarUpdater18.0.5;vToolbarUpdater18.0.5;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe [08.04.2014 10:41 1771032] S2 FreemakeUtilsService;Freemake Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [23.07.2011 21:35 79680] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [27.08.2010 10:44 1684736] S3 SandraAgentSrv;SiSoftware Deployment Agent Service;d:\programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\RpcAgentSrv.exe [02.09.2013 17:23 71832] . Inhalt des "geplante Tasks" Ordners . 2014-04-15 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-19 07:20] . 2014-04-15 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job - c:\windows\system32\xp_eos.exe [2014-03-27 23:28] . 2014-04-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job - c:\windows\system32\xp_eos.exe [2014-03-27 23:28] . 2014-04-15 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job - c:\programme\Ask.com\UpdateTask.exe [2014-01-31 09:13] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uInternet Settings,ProxyOverride = *.local LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.2.1 Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\18.0.5\ViProtocol.dll FF - ProfilePath - c:\dokumente und einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\ . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-04-15 10:15 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,d6,68,df,62,df,81,72,41,b6,c4,8f,\ . [HKEY_USERS\LocalSystem-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,d6,68,df,62,df,81,72,41,b6,c4,8f,\ . [HKEY_USERS\LocalSystem-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,d6,68,df,62,df,81,72,41,b6,c4,8f,\ . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_12_0_0_77_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_12_0_0_77_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(760) c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTServ.dll . - - - - - - - > 'lsass.exe'(816) c:\programme\Avira\AntiVir Desktop\avsda.dll . Zeit der Fertigstellung: 2014-04-15 10:20:34 ComboFix-quarantined-files.txt 2014-04-15 08:20 . Vor Suchlauf: 10 Verzeichnis(se), 17.855.340.544 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 20.702.822.400 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 69B9919C1ADD763CF21BF1D3A60E076D 72B8CE41AF0DE751C946802B3ED844B4 |
15.04.2014, 09:35 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP: 166 Funde bei Avira Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Win XP: 166 Funde bei Avira |
15.04.2014, 10:03 | #7 |
| Win XP: 166 Funde bei Avira Vielen Dank erst mal für die Hilfe! adwCleaner.txt Code:
ATTFilter # AdwCleaner v3.023 - Bericht erstellt am 15/04/2014 um 10:44:07 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : rm - w_CAD # Gestartet von : C:\Dokumente und Einstellungen\rm\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Programme\Ask.com Ordner Gelöscht : C:\Programme\AVG Secure Search Ordner Gelöscht : C:\Programme\Yontoo Layers Runtime Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\AVG Secure Search Ordner Gelöscht : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search Ordner Gelöscht : C:\Dokumente und Einstellungen\rm\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\rm\Anwendungsdaten\AVG Secure Search Ordner Gelöscht : C:\Dokumente und Einstellungen\rm\Anwendungsdaten\OpenCandy Ordner Gelöscht : C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\Extensions\toolbar@ask.com Datei Gelöscht : C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\searchplugins\Askcom.xml Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\AVG Secure Search Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar Schlüssel Gelöscht : HKLM\Software\Freeze.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\prefs.js ] Zeile gelöscht : user_pref("extensions.asktb.InstallDir", "C:\\Programme\\Ask.com\\"); Zeile gelöscht : user_pref("extensions.asktb.apn_dbr", "ie_8.0.6001.18702"); Zeile gelöscht : user_pref("extensions.asktb.cbid", "^ABT"); Zeile gelöscht : user_pref("extensions.asktb.config-updated", false); Zeile gelöscht : user_pref("extensions.asktb.crumb", "2012.09.19+04.57.25-toolbar014iad-DE-S2VtcHRlbixHZXJtYW55"); Zeile gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira-int.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar&locale={locale}"); Zeile gelöscht : user_pref("extensions.asktb.domain", "avira-int.ask.com"); Zeile gelöscht : user_pref("extensions.asktb.domainName", "avira-int.ask.com"); Zeile gelöscht : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^DE"); Zeile gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", ""); Zeile gelöscht : user_pref("extensions.asktb.guid", "66ebdf54-50c5-4f60-a25f-6304701f8e04"); Zeile gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...] Zeile gelöscht : user_pref("extensions.asktb.if", "first"); Zeile gelöscht : user_pref("extensions.asktb.l", "dis"); Zeile gelöscht : user_pref("extensions.asktb.last-config-req", "1348748014247"); Zeile gelöscht : user_pref("extensions.asktb.locale", "de_DE"); Zeile gelöscht : user_pref("extensions.asktb.localePref", true); Zeile gelöscht : user_pref("extensions.asktb.location", "Kempten,Germany"); Zeile gelöscht : user_pref("extensions.asktb.notification-shown", true); Zeile gelöscht : user_pref("extensions.asktb.o", "APN10395"); Zeile gelöscht : user_pref("extensions.asktb.qsrc", "2871"); Zeile gelöscht : user_pref("extensions.asktb.sa", "YES"); Zeile gelöscht : user_pref("extensions.asktb.saguid", "2BF1E362-5175-491E-8B27-676AB1BB391F"); Zeile gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", true); Zeile gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Zeile gelöscht : user_pref("extensions.asktb.socialmini-native-on", true); Zeile gelöscht : user_pref("extensions.asktb.themeid", ""); Zeile gelöscht : user_pref("extensions.asktb.timeinstalled", "19.09.2012 14:01:09"); Zeile gelöscht : user_pref("extensions.asktb.to", ""); ************************* AdwCleaner[R0].txt - [14050 octets] - [15/04/2014 10:41:38] AdwCleaner[S0].txt - [13996 octets] - [15/04/2014 10:44:07] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14057 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by rm on 15.04.2014 at 10:51:01,51 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{453E8E18-19A8-4AED-BBF4-5EFA0DBC9F9D} ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.04.2014 at 10:53:58,40 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-04-2014 Ran by rm (administrator) on w_CAD on 15-04-2014 10:55:17 Running from C:\Dokumente und Einstellungen\rm\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Nuance Communications, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\brccMCtl.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfimon.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AlfaSoft Research Labs) C:\Programme\AlfaClock\AlfaClock.exe (Logitech, Inc.) C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE (Microsoft Corporation) E:\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Freemake) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE (Mozilla Corporation) E:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17887232 2009-06-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [IgfxTray] => C:\WINDOWS\system32\igfxtray.exe [141336 2009-04-29] (Intel Corporation) HKLM\...\Run: [HotKeysCmds] => C:\WINDOWS\system32\hkcmd.exe [173592 2009-04-29] (Intel Corporation) HKLM\...\Run: [Persistence] => C:\WINDOWS\system32\igfxpers.exe [142872 2009-04-29] (Intel Corporation) HKLM\...\Run: [BrMfcWnd] => C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [1089536 2008-02-19] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] => C:\Programme\Brother\ControlCenter3\brctrcen.exe [86016 2007-12-21] (Brother Industries, Ltd.) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [371712 2009-07-15] (shbox.de) HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [55824 2009-06-17] (Logitech, Inc.) HKLM\...\Run: [ApplyEsf-eDocPrintPro] => C:\Programme\Gemeinsame Dateien\MAYComputer\eDocPrintPro\\ApplyEsf.exe [315392 2009-11-30] (May Software) HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [29984 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46368 2007-10-11] (Nuance Communications, Inc.) HKLM\...\Run: [PPort11reminder] => C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Nvtmru] => C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation) HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15677728 2013-06-21] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] => C:\WINDOWS\system32\NvMcTray.dll [223008 2013-06-21] (NVIDIA Corporation) HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) HKU\.DEFAULT\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) HKU\S-1-5-21-1390067357-616249376-1177238915-1003\...\Run: [AlfaClock Classic] => C:\Programme\AlfaClock\AlfaClock.exe [1378304 2005-07-13] (AlfaSoft Research Labs) HKU\S-1-5-21-1390067357-616249376-1177238915-1005\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-08-21] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk ShortcutTarget: Logitech SetPoint.lnk -> C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> E:\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Symantec Fax Starter Edition-Anschluss.lnk ShortcutTarget: Symantec Fax Starter Edition-Anschluss.lnk -> E:\Microsoft Office\Office\1031\OLFSNT40.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\rm\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll No File SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {1AD82346-06D4-442A-BDA5-0834738E8D46} URL = hxxp://ecosia.org/search.php?q={searchTerms}&addon=opensearch SearchScopes: HKCU - {314CBEE2-D6CA-4B8A-85B6-636ADC47E6B2} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {F3F0F0A0-5A37-40EE-920E-7272EA20F564} URL = hxxp://de.znout.org/search.php?q={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E19F9331-3110-11D4-991C-005004D3B3DB} hxxp://javadl-esd.sun.com/update/1.6.0/jinstall-6u24-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 14 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default FF DefaultSearchEngine: google.de FF SearchEngineOrder.1: google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll () FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Mozilla\Firefox\Profiles\lfluyomm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-27] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF StartMenuInternet: FIREFOX.EXE - E:\Programme\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2014-03-10] (Adobe Systems) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) R2 FreemakeUtilsService; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [79680 2011-07-06] (Freemake) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [121360 2009-07-20] (Logitech, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-31] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1826592 2013-05-16] (NVIDIA Corporation) R2 Samsung Network Fax Server; C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe [181760 2012-08-02] (Samsung Electronics Co., Ltd.) S3 SandraAgentSrv; d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\RpcAgentSrv.exe [71832 2008-08-29] (SiSoftware) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 vToolbarUpdater18.0.5; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe [X] ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative) R2 ArchPd8; C:\WINDOWS\system32\Drivers\ArchPd8.sys [8556 2001-05-09] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [42272 2014-04-08] (AVG Technologies) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R3 L1e; C:\WINDOWS\System32\DRIVERS\l1e51x86.sys [39424 2009-08-05] (Atheros Communications, Inc.) R3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28560 2009-06-17] (Logitech, Inc.) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-02-25] (NVIDIA Corporation) S3 SANDRA; d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP5\WNt500x86\Sandra.sys [23112 2009-08-07] (SiSoftware) R3 SNTNLUSB; C:\WINDOWS\System32\DRIVERS\SNTNLUSB.SYS [38376 2009-09-17] (SafeNet, Inc.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-03-25] (Avira GmbH) S3 catchme; \??\C:\DOKUME~1\RM\LOKALE~1\Temp\catchme.sys [X] S4 IntelIde; No ImagePath ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-15 10:53 - 2014-04-15 10:53 - 00001009 _____ () C:\Dokumente und Einstellungen\rm\Desktop\JRT.txt 2014-04-15 10:50 - 2014-04-15 10:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-04-15 10:41 - 2014-04-15 10:44 - 00000000 ____D () C:\AdwCleaner 2014-04-15 10:40 - 2014-04-15 10:40 - 01426178 _____ () C:\Dokumente und Einstellungen\rm\Desktop\adwcleaner.exe 2014-04-15 10:20 - 2014-04-15 10:20 - 00017520 _____ () C:\ComboFix.txt 2014-04-15 10:05 - 2014-04-15 10:05 - 00000000 _RSHD () C:\cmdcons 2014-04-15 10:05 - 2010-08-27 09:53 - 00000211 _____ () C:\Boot.bak 2014-04-15 10:05 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-04-15 10:03 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-04-15 10:03 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-04-15 10:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-04-15 10:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-04-15 10:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-04-15 10:03 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-04-15 10:03 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-04-15 10:03 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-04-15 10:03 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-04-15 10:02 - 2014-04-15 10:20 - 00000000 ____D () C:\Qoobox 2014-04-15 10:02 - 2014-04-15 10:18 - 00000000 ____D () C:\WINDOWS\erdnt 2014-04-14 14:47 - 2014-04-15 10:55 - 00000000 ____D () C:\FRST 2014-04-14 14:45 - 2014-04-14 14:45 - 00000000 _____ () C:\Dokumente und Einstellungen\rm\defogger_reenable 2014-04-14 14:40 - 2014-04-14 14:40 - 00277916 _____ () C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\AVSCAN-20140414-093102-802457D6.LOG 2014-04-14 12:36 - 2014-04-15 10:54 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Eigene Dateien\LogFiles 2014-04-14 11:26 - 2014-04-14 11:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB932716-v2$ 2014-04-14 11:24 - 2014-04-14 11:27 - 00006553 _____ () C:\WINDOWS\KB932716-v2.log 2014-04-14 11:23 - 2008-05-02 15:25 - 00466944 ____N (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00466944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imapi2fs.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00320512 ____N (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2014-04-14 11:23 - 2008-05-02 15:25 - 00320512 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imapi2.dll 2014-04-14 11:23 - 2008-05-02 12:49 - 00062976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cdrom.sys 2014-04-14 11:19 - 2014-04-15 09:33 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-14 11:16 - 2014-04-14 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-14 11:15 - 2014-04-14 11:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 11:15 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-14 11:15 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-14 11:14 - 2014-04-14 11:14 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 11:11 - 2014-04-14 11:14 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-14 09:45 - 2014-04-14 10:43 - 00009202 _____ () C:\WINDOWS\setupapi.log 2014-04-09 20:52 - 2014-04-09 20:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-09 20:49 - 2014-04-09 20:50 - 00011183 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 10:21 - 2014-04-09 20:52 - 00012678 _____ () C:\WINDOWS\KB2922229.log 2014-04-08 10:42 - 2014-04-08 10:40 - 00042272 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-04-08 10:39 - 2014-04-08 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-03-28 10:17 - 2014-04-15 10:46 - 00000230 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 10:17 - 2014-04-08 15:01 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-27 21:48 - 2014-03-27 21:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 21:47 - 2014-03-27 21:48 - 00009026 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 10:41 - 2014-03-27 21:48 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-03-27 10:41 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 10:39 - 2014-03-27 11:35 - 00000000 ____D () C:\Programme\TuneUp Utilities 2014 2014-03-27 10:39 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-27 09:26 - 2014-02-27 01:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-27 09:26 - 2014-02-27 01:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-24 15:48 - 2014-03-24 15:48 - 00002053 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Illustrator CS2.lnk 2014-03-24 15:47 - 2014-03-24 15:47 - 00000000 ____D () C:\WINDOWS\system32\Adobe 2014-03-24 15:47 - 2004-08-17 03:40 - 00016384 _____ () C:\WINDOWS\system32\FileOps.exe ==================== One Month Modified Files and Folders ======= 2014-04-15 10:55 - 2014-04-14 14:47 - 00000000 ____D () C:\FRST 2014-04-15 10:54 - 2014-04-14 12:36 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Eigene Dateien\LogFiles 2014-04-15 10:54 - 2013-06-06 22:05 - 00004974 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-04-15 10:53 - 2014-04-15 10:53 - 00001009 _____ () C:\Dokumente und Einstellungen\rm\Desktop\JRT.txt 2014-04-15 10:50 - 2014-04-15 10:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-04-15 10:49 - 2010-08-27 10:36 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-04-15 10:49 - 2008-08-21 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-15 10:48 - 2010-08-27 09:57 - 01689528 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-15 10:47 - 2010-08-27 10:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-15 10:46 - 2014-03-28 10:17 - 00000230 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-15 10:46 - 2010-08-27 10:23 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-15 10:45 - 2010-08-27 10:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\rm\ntuser.ini 2014-04-15 10:45 - 2010-08-27 10:23 - 00032534 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-15 10:44 - 2014-04-15 10:41 - 00000000 ____D () C:\AdwCleaner 2014-04-15 10:44 - 2010-08-27 10:35 - 00000000 ___RD () C:\Programme 2014-04-15 10:44 - 2010-08-27 10:24 - 00000000 ____D () C:\Dokumente und Einstellungen\rm 2014-04-15 10:40 - 2014-04-15 10:40 - 01426178 _____ () C:\Dokumente und Einstellungen\rm\Desktop\adwcleaner.exe 2014-04-15 10:34 - 2012-10-18 17:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-15 10:20 - 2014-04-15 10:20 - 00017520 _____ () C:\ComboFix.txt 2014-04-15 10:20 - 2014-04-15 10:02 - 00000000 ____D () C:\Qoobox 2014-04-15 10:20 - 2010-08-27 10:00 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-04-15 10:18 - 2014-04-15 10:02 - 00000000 ____D () C:\WINDOWS\erdnt 2014-04-15 10:16 - 2008-08-21 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-04-15 10:05 - 2014-04-15 10:05 - 00000000 _RSHD () C:\cmdcons 2014-04-15 10:05 - 2010-08-27 11:10 - 00000327 __RSH () C:\boot.ini 2014-04-15 09:33 - 2014-04-14 11:19 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-14 17:43 - 2013-04-09 14:55 - 00000082 _____ () C:\WINDOWS\__1868403.ini 2014-04-14 14:45 - 2014-04-14 14:45 - 00000000 _____ () C:\Dokumente und Einstellungen\rm\defogger_reenable 2014-04-14 14:40 - 2014-04-14 14:40 - 00277916 _____ () C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\AVSCAN-20140414-093102-802457D6.LOG 2014-04-14 14:33 - 2010-08-27 10:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-14 11:33 - 2010-09-03 14:43 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2014-04-14 11:32 - 2010-09-03 14:43 - 00257889 _____ () C:\fpRedmon.log 2014-04-14 11:28 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Eigene Dateien\Eigene Musik 2014-04-14 11:27 - 2014-04-14 11:24 - 00006553 _____ () C:\WINDOWS\KB932716-v2.log 2014-04-14 11:27 - 2010-08-27 10:35 - 01946714 _____ () C:\WINDOWS\FaxSetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00954075 _____ () C:\WINDOWS\ocgen.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00899885 _____ () C:\WINDOWS\tsoc.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00664186 _____ () C:\WINDOWS\comsetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00607936 _____ () C:\WINDOWS\msmqinst.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00402281 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00342782 _____ () C:\WINDOWS\netfxocm.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00174824 _____ () C:\WINDOWS\iis6.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00135456 _____ () C:\WINDOWS\MedCtrOC.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00108044 _____ () C:\WINDOWS\ocmsn.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00098284 _____ () C:\WINDOWS\tabletoc.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00097700 _____ () C:\WINDOWS\msgsocm.log 2014-04-14 11:27 - 2010-08-27 10:35 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-14 11:26 - 2014-04-14 11:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB932716-v2$ 2014-04-14 11:19 - 2013-01-07 12:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Musik 2014-04-14 11:19 - 2010-08-27 10:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-14 11:16 - 2014-04-14 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-14 11:15 - 2014-04-14 11:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-14 11:14 - 2014-04-14 11:14 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2014-04-14 11:14 - 2014-04-14 11:11 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\DVDVideoSoft 2014-04-14 10:43 - 2014-04-14 09:45 - 00009202 _____ () C:\WINDOWS\setupapi.log 2014-04-14 10:43 - 2011-07-14 18:37 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-14 09:31 - 2010-08-27 09:55 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-11 13:41 - 2010-08-27 09:55 - 00064913 _____ () C:\WINDOWS\wmsetup.log 2014-04-10 16:09 - 2010-08-30 14:56 - 00002341 _____ () C:\Dokumente und Einstellungen\rm\Desktop\Microsoft Excel.lnk 2014-04-10 14:27 - 2010-08-30 14:56 - 00002301 _____ () C:\Dokumente und Einstellungen\rm\Desktop\Microsoft Word.lnk 2014-04-10 09:22 - 2010-09-03 14:44 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-10 09:20 - 2012-04-19 08:44 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-10 09:20 - 2011-10-11 08:35 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-09 20:52 - 2014-04-09 20:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-09 20:52 - 2014-04-09 10:21 - 00012678 _____ () C:\WINDOWS\KB2922229.log 2014-04-09 20:52 - 2013-08-14 08:00 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-09 20:52 - 2010-08-27 10:35 - 00001355 _____ () C:\WINDOWS\imsins.BAK 2014-04-09 20:50 - 2014-04-09 20:49 - 00011183 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 20:50 - 2010-08-27 11:24 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-09 20:50 - 2010-08-27 11:23 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-09 20:50 - 2010-08-27 11:20 - 00207018 _____ () C:\WINDOWS\updspapi.log 2014-04-08 15:04 - 2013-01-07 12:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Startmenü\Programme\PDF Viewer + Bearbeitung 2014-04-08 15:04 - 2013-01-07 12:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF Viewer + Bearbeitung 2014-04-08 15:01 - 2014-03-28 10:17 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-08 10:40 - 2014-04-08 10:42 - 00042272 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-04-08 10:39 - 2014-04-08 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soda PDF 6 2014-04-04 14:54 - 2010-09-14 14:38 - 00000082 _____ () C:\WINDOWS\__3523368.ini 2014-04-03 09:51 - 2014-04-14 11:15 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-14 11:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-01 09:26 - 2012-09-21 09:42 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-03-31 14:58 - 2010-09-03 14:44 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\Adobe 2014-03-28 11:45 - 2008-08-21 14:00 - 00000898 _____ () C:\WINDOWS\win.ini 2014-03-27 21:48 - 2014-03-27 21:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-27 21:48 - 2014-03-27 21:47 - 00009026 _____ () C:\WINDOWS\KB2934207.log 2014-03-27 21:48 - 2014-03-27 10:41 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-03-27 12:15 - 2014-01-02 10:58 - 00000000 ____D () C:\Programme\Google 2014-03-27 11:36 - 2011-04-14 17:13 - 00000000 ____D () C:\Programme\IrfanView 2014-03-27 11:35 - 2014-03-27 10:39 - 00000000 ____D () C:\Programme\TuneUp Utilities 2014 2014-03-27 11:29 - 2011-11-24 15:46 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\ObviousIdea 2014-03-27 11:26 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Eigene Dateien\Eigene Bilder 2014-03-27 11:01 - 2010-08-27 10:34 - 01033578 _____ () C:\WINDOWS\setupapi.log.0.old 2014-03-27 11:01 - 2010-08-27 10:34 - 00196538 _____ () C:\WINDOWS\setupact.log 2014-03-27 11:01 - 2010-08-27 10:34 - 00000438 ____C () C:\WINDOWS\setuperr.log 2014-03-27 10:53 - 2010-08-27 10:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\rm\Startmenü 2014-03-27 10:41 - 2014-03-27 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\rm\Anwendungsdaten\TuneUp Software 2014-03-27 10:41 - 2014-03-27 10:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2014-03-27 10:38 - 2014-03-27 10:38 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C} 2014-03-25 11:14 - 2010-08-31 08:17 - 00028560 _____ () C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-03-25 09:23 - 2010-08-27 10:34 - 01483840 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-24 15:48 - 2014-03-24 15:48 - 00002053 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Illustrator CS2.lnk 2014-03-24 15:47 - 2014-03-24 15:47 - 00000000 ____D () C:\WINDOWS\system32\Adobe 2014-03-24 15:47 - 2011-06-17 16:23 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-03-24 15:07 - 2013-01-07 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bildbearbeitung 2014-03-24 10:18 - 2010-08-27 10:24 - 00000000 ___HD () C:\Dokumente und Einstellungen\rm\Netzwerkumgebung 2014-03-22 16:09 - 2010-08-27 09:56 - 00000000 ____D () C:\WINDOWS\system32\Restore Some content of TEMP: ==================== C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-08-21 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-08-21 14:00] - [2008-08-21 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-08-21 14:00] - [2008-08-21 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-08-21 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-08-21 14:00] - [2008-08-21 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-04-2014 Ran by rm at 2014-04-15 10:55:51 Running from C:\Dokumente und Einstellungen\rm\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Bridge 1.0 (Version: 001.000.001 - Adobe Systems) Hidden Adobe Common File Installer (Version: 1.00.001 - Adobe System Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Help Center 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe Illustrator CS2 (HKLM\...\Adobe Illustrator CS2) (Version: 12.000.000 - Adobe Systems Inc.) Adobe Illustrator CS2 (Version: 12.000.000 - Adobe Systems Inc.) Hidden Adobe InDesign CS2 (HKLM\...\Adobe InDesign CS2 - {7F4C8163-F259-49A0-A018-2857A90578BC}) (Version: 004.000.000 - Adobe Systems Incorporated) Adobe InDesign CS2 (Version: 004.000.000 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS2 (HKLM\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Adobe Photoshop CS2 (Version: 9.0 - Adobe Systems, Inc.) Hidden Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Stock Photos 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) AlfaClock Free version 1.9.0.752 (HKLM\...\AlfaClock Free_is1) (Version: v1.9.0.752 - AlfaSoft Research Labs) ARCHline.XP 2009 9.0.2.243 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C619}_is1) (Version: - IT-Concept Software GmbH) ARCHline.XP 2011 11.0.2.237 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C621}_is1) (Version: - IT-Concept Software GmbH) ARCHline.XP 2012 12.0.1.450 (HKLM\...\{526F8F65-6A69-4683-AA88-42BB3321C622}_is1) (Version: - IT-Concept Software GmbH) Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.40 - Atheros Communications Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Brother MFL-Pro Suite MFC-6490CW (HKLM\...\{01B4AC8E-6D83-44B3-958D-2AFE57BE54DB}) (Version: 1.0.7.0 - Brother Industries, Ltd.) CDDRV_Installer (Version: 4.60 - Logitech) Hidden Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) eDocPrintPro v3.10.0 (HKLM\...\{00C636B1-7CAF-4744-81AC-0D16E60C9443}) (Version: 3.10.0 - MAY-Computer) eDocPrintPro v3.15.5 (HKLM\...\{B4007B15-35A1-44B2-A591-BCF387720BC4}) (Version: 3.15.5 - MAY-Computer) erLT (Version: 1.20.0137 - Logitech, Inc.) Hidden Finnforest Navigator (HKLM\...\{41827724-1EFD-4202-A37F-1CFE9D64B7FC}) (Version: 1.0.0 - Finnforest) Free Audio CD Burner version 2.0.25.327 (HKLM\...\Free Audio CD Burner_is1) (Version: 2.0.25.327 - DVDVideoSoft Ltd.) FreeCommander 2009.02 (HKLM\...\FreeCommander_is1) (Version: 2009.02 - Marek Jasinski) FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) GPL Ghostscript 8.64 (HKLM\...\GPL Ghostscript 8.64) (Version: - ) gs_x86 (HKLM\...\{E93FA0AE-24E0-4D5B-A6FF-1C46B4829776}) (Version: 8.71 - MAY-Computer) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Install Network Printer Wizard (HKLM\...\{EFBD6F61-53E8-4F5F-8B30-1BB65BAD3EE6}) (Version: 7.1.04 - Hewlett-Packard) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 37 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216032FF}) (Version: 6.0.370 - Oracle) KhalInstallWrapper (Version: 2.00.0000 - Logitech) Hidden K-Lite Codec Pack 9.9.5 (Full) (HKLM\...\KLiteCodecPack_is1) (Version: 9.9.5 - ) Logitech SetPoint (HKLM\...\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}) (Version: 4.80 - Logitech) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MFCDLL Shared Library - Retail Version (Version: 6.0.8665.0 - Unknown) Hidden Microsoft (R) C Runtime Library (Version: 6.0.8797.0 - Unknown) Hidden Microsoft (R) C++ Runtime Library (Version: 6.0.8168.0 - Unknown) Hidden Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Component Category Manager Library (Version: 4.71.1460.1 - Unknown) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Office 2000 SR-1 Professional (HKLM\...\{00010407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.9327 - Microsoft Corporation) Microsoft OLE 2.40 for Windows NT(TM) and Windows 95(TM) Operating Systems (Version: 2.40.4275.1 - Unknown) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) Mozilla Thunderbird 24.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.3.0 (x86 de)) (Version: 24.3.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.12.5896 - NVIDIA Corporation) NVIDIA GeForce Experience 1.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.5 - NVIDIA Corporation) NVIDIA Grafiktreiber 320.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 320.49 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.24.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.24.2 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA nView 140.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.62 - NVIDIA Corporation) NVIDIA nView Desktop Manager (Version: 6.14.10.13527 - NVIDIA Corporation) Hidden NVIDIA PhysX (Version: 9.13.0604 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) NVIDIA Systemsteuerung 320.49 (Version: 320.49 - NVIDIA Corporation) Hidden NVIDIA Update 4.11.9 (Version: 4.11.9 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 4.11.9 - NVIDIA Corporation) Hidden PaperPort Image Printer (HKLM\...\{2BC2781A-F7F6-452E-95EB-018A522F1B2C}) (Version: 1.00.0000 - Nuance Communications, Inc.) PDF Blender (HKLM\...\PDF Blender) (Version: - ) PDF Split And Merge Basic (HKLM\...\{C91B24F6-1629-11E2-B696-21676188709B}) (Version: 2.2.2 - Andrea Vacondio) PDF to DWG Converter (HKLM\...\{547C9628-C490-48AB-94F4-7F2495562930}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5874 - Realtek Semiconductor Corp.) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) ScanSoft PaperPort 11 (HKLM\...\{7A8FF745-BBC5-482B-88E4-18D3178249A9}) (Version: 11.1.0000 - Nuance Communications, Inc.) Sentinel System Driver Installer 7.5.1 (HKLM\...\{BF9E346B-5ECE-4A18-9510-55729FD08323}) (Version: 7.5.1 - SafeNet, Inc.) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2744842) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) SiSoftware Sandra Lite 2013.SP5 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2396}_is1) (Version: 19.58.2013.9 - SiSoftware) Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated) streamWriter (HKLM\...\streamWriter_is1) (Version: - ) System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) TextPad 6 (HKLM\...\{3F04067F-0DA5-4F48-9A89-6FCFD2A9E040}) (Version: 6.1.3 - Helios) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC User ATL71 RTL X86 --- (Version: 1.0 - Microsoft Corporation) Hidden Visual C++ 8.0 CRT (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 MFC (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM (Version: 8.0.50727.762 - Microsoft Corporation) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Search 4.0 (HKLM\...\KB940157) (Version: 04.00.6001.503 - Microsoft Corporation) Winmail Opener 1.4 (HKLM\...\Winmail Opener) (Version: 1.4 - Eolsoft) WinRAR 4.11 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.11.0 - win.rar GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XnView 1.98.2 (HKLM\...\XnView_is1) (Version: 1.98.2 - Gougelet Pierre-e) ==================== Restore Points ========================= 22-03-2014 14:32:47 Systemprüfpunkt 23-03-2014 14:54:03 Systemprüfpunkt 24-03-2014 13:47:47 Adobe Illustrator CS2 wird installiert 26-03-2014 07:35:05 Systemprüfpunkt 27-03-2014 07:38:45 Systemprüfpunkt 27-03-2014 09:33:15 Nitro Reader 2 wurde entfernt 27-03-2014 09:35:11 TuneUp Utilities 2014 wird entfernt 27-03-2014 09:35:39 TuneUp Utilities 2014 (de-DE) wird entfernt 27-03-2014 09:36:52 Removed Google Earth Plug-in. 27-03-2014 19:47:16 Software Distribution Service 3.0 31-03-2014 09:35:22 Systemprüfpunkt 01-04-2014 10:56:12 Systemprüfpunkt 02-04-2014 10:59:54 Systemprüfpunkt 03-04-2014 11:28:19 Systemprüfpunkt 07-04-2014 06:39:02 Systemprüfpunkt 08-04-2014 08:00:43 Systemprüfpunkt 08-04-2014 08:41:11 Installed PDF Split And Merge Basic 09-04-2014 09:22:17 Systemprüfpunkt 09-04-2014 18:49:43 Software Distribution Service 3.0 10-04-2014 20:37:05 Systemprüfpunkt 14-04-2014 09:27:03 Windows XP KB932716-v2 wurde installiert. ==================== Hosts content: ========================== 2008-08-21 14:00 - 2014-04-15 10:15 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2010-08-30 17:27 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2013-03-25 15:35 - 2013-03-25 15:25 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2010-08-30 17:21 - 2005-07-08 15:18 - 00171520 _____ () C:\Programme\AlfaClock\TrayClock.dll 2010-09-08 10:59 - 2009-07-20 12:27 - 00017936 _____ () C:\Programme\Logitech\SetPoint\khalwrapper.dll 2010-08-30 15:00 - 2002-11-26 13:43 - 00106496 _____ () C:\WINDOWS\system32\BrMuSNMP.dll 2012-03-22 13:02 - 2012-02-17 21:55 - 00166912 _____ () e:\Programme\WinRAR\rarext.dll 2014-03-31 14:07 - 2014-03-31 14:07 - 03642480 _____ () E:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""="" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/15/2014 10:12:02 AM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/15/2014 10:12:02 AM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/15/2014 10:12:02 AM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/15/2014 10:12:02 AM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/15/2014 10:12:02 AM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/15/2014 10:12:02 AM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: A connection with the server could not be established . Error: (04/14/2014 10:20:02 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul archlinexp2012.bin, Version 12.0.1.450, Fehleradresse 0x00808581. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. Error: (04/14/2014 10:10:26 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 28.0.0.5186, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (04/14/2014 09:13:20 AM) (Source: PerfNet) (User: ) Description: Die Leistungsinformationen vom Serverdienst konnten nicht gelesen werden. Es werden keine Server-Leistungsinformationen zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und die IOSB.Information ist DWORD 2. Error: (04/08/2014 04:16:56 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung archlinexp2012.bin, Version 12.0.1.450, fehlgeschlagenes Modul archlinexp2012.bin, Version 12.0.1.450, Fehleradresse 0x00808581. Das medienspezifische Ereignis für [archlinexp2012.bin!ws!] wird verarbeitet. System errors: ============= Error: (04/15/2014 10:54:29 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/15/2014 10:49:29 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/15/2014 10:47:20 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "vToolbarUpdater18.0.5" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (04/15/2014 10:46:53 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/15/2014 09:16:21 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/15/2014 09:11:21 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/15/2014 09:08:06 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (04/14/2014 03:09:42 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort2 Error: (04/14/2014 03:04:35 PM) (Source: 0) (User: ) Description: \Device\Ide\IdePort2 Error: (04/14/2014 09:20:40 AM) (Source: DCOM) (User: w_CAD) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Microsoft Office Sessions: ========================= Error: (04/15/2014 10:12:02 AM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDiese Netzwerkverbindung ist nicht vorhanden. Error: (04/15/2014 10:12:02 AM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDiese Netzwerkverbindung ist nicht vorhanden. Error: (04/15/2014 10:12:02 AM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDiese Netzwerkverbindung ist nicht vorhanden. Error: (04/15/2014 10:12:02 AM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDiese Netzwerkverbindung ist nicht vorhanden. Error: (04/15/2014 10:12:02 AM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDiese Netzwerkverbindung ist nicht vorhanden. Error: (04/15/2014 10:12:02 AM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtA connection with the server could not be established Error: (04/14/2014 10:20:02 AM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450archlinexp2012.bin12.0.1.45000808581 Error: (04/14/2014 10:10:26 AM) (Source: Application Hang)(User: ) Description: firefox.exe28.0.0.5186hungapp0.0.0.000000000 Error: (04/14/2014 09:13:20 AM) (Source: PerfNet)(User: ) Description: Error: (04/08/2014 04:16:56 PM) (Source: Application Error)(User: ) Description: archlinexp2012.bin12.0.1.450archlinexp2012.bin12.0.1.45000808581 ==================== Memory info =========================== Percentage of memory in use: 26% Total physical RAM: 3327.04 MB Available physical RAM: 2453.62 MB Total Pagefile: 6492.35 MB Available Pagefile: 5704.86 MB Total Virtual: 2047.88 MB Available Virtual: 1938.27 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:101.37 GB) (Free:19.18 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten) (Fixed) (Total:48.83 GB) (Free:43.41 GB) NTFS Drive e: (Programme) (Fixed) (Total:48.83 GB) (Free:47.26 GB) NTFS Drive f: (TMP) (Fixed) (Total:9.77 GB) (Free:6.39 GB) NTFS Drive g: (Sicherung) (Fixed) (Total:256.97 GB) (Free:47.3 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: 792E792E) Partition 1: (Active) - (Size=101 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=364 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
15.04.2014, 10:23 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP: 166 Funde bei Avira Okay, dann bitte Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2014, 13:08 | #9 |
| Win XP: 166 Funde bei Avira malwarebytes findet nichts: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 15.04.2014 Suchlauf-Zeit: 11:29:02 Logdatei: malwarebytes_neu.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.15.04 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: rm Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 281803 Verstrichene Zeit: 16 Min, 55 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir a variant of Win32/Adware.Yontoo.B application C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{DA00D550-BB91-4A26-AAE5-9172D626CAAE}\_Setupx.dll.vir a variant of Win32/Adware.Yontoo.B application C:\AdwCleaner\Quarantine\C\Programme\Yontoo Layers Runtime\YontooIEClient.dll.vir a variant of Win32/Adware.Yontoo.A application C:\Dokumente und Einstellungen\rm\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\718835ef-3f365e16 multiple threats C:\System Volume Information\_restore{8DEEA680-C13D-4167-AAD9-D5B8D5335524}\RP1117\A0247140.dll a variant of Win32/Adware.Yontoo.B application C:\System Volume Information\_restore{8DEEA680-C13D-4167-AAD9-D5B8D5335524}\RP1117\A0247144.dll a variant of Win32/Adware.Yontoo.B application C:\System Volume Information\_restore{8DEEA680-C13D-4167-AAD9-D5B8D5335524}\RP1117\A0247165.dll a variant of Win32/Adware.Yontoo.A application |
15.04.2014, 13:24 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP: 166 Funde bei Avira Nur Reste TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2014, 13:53 | #11 |
| Win XP: 166 Funde bei Avira Vielen vielen Dank für die schnelle Hilfe! Probleme und sonstige Funde hab ich keine mehr Werde mich für die Zukunft (hoffentlich bald ohne XP) mal mit dem von dir angesprochenen Hosts File und FF-Erweiterungen beschäftigen. Tausend Dank nochmal!! |
15.04.2014, 15:03 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win XP: 166 Funde bei Avira Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |