Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: gefaktes Java Update - reichliche Malware auf dem PC

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.05.2014, 12:02   #16
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hi,

Zitat:
Öhm... ich trau mir das ja jetzt fast nicht zu schreiben... *hust* Ad-Aware hab ich gar nicht als Virenprogramm für voll genommen. Das hab ich halt als Anti Ad-Wareproggi angesehen. So ähnlich wie Malwarebytes eben...
Der Hintergrundwächter ist erst bei neueren Versionen vorhanden, ursprünglich war es nur für Adware und Spyware gedacht. Für genauere Informationen kannst du gerne den Wikipedia-Artikel und die Herstellerseite besuchen.

Zitat:
Da ich ja eh gerade dabei bin mich zu blamieren kommt hier gleich noch meine nächste DAU Frage: Systemwiederherstellungspunkt?
Hier blamiert sich keiner. Ein Systemwiederherstellungspunkt ist einfach gesagt eine Sicherung deines Systems an einem bestimmten Punkt (z.B. vor einem wichtigen Windowsupdate). Wenn das Betriebssystem dann nicht mehr funktionieren sollte, kann man das System mit Hilfe der Sicherung wiederherstellen (dabei gehen keine Daten verloren). Für weitere Informationen kannst du auch gerne den Wikipedia-Artikel lesen .

Zitat:
Hab ich selber noch nie wissentlich veranlasst, aber der Rechner setzt sowas vermutlich automatisch ein wenn man ihn hart starten muss oder? Das war in den letzten Tagen nach Updates diverser Programme paar mal der Fall.
Ja, es werden auch automatisch Systemwiederherstellungspunkte erstellt.

Zitat:
da schmeiß ich eher Avira runter, dann gibts Keinen mehr der meckert
Das ist keine schlechte Idee, Avira produziert ziemlich viele Fehlalarme.



Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} -  No File
BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} -  No File
BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24]
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe"
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RfxSrvTray" /f
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Das System sieht für mich im Moment sauber aus. Mit dem Fix habe ich noch die letzten Reste und die gewünschten Sachen entfernt. Nachdem Fix und einer Deinstallation von Avira (es reicht wirklich ein Antivirenprogramm + Windows Firewall + das richtige Verhalten im Internet), zähle mir nochmal kurz und präzise auf, was mit dem Rechner noch nicht stimmt.
__________________
Gruß,

Jonas

Alt 02.05.2014, 01:09   #17
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hallo Jonas,

hier die Fixlog

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:30-04-2014 03
Ran by mickeundnetti at 2014-05-01 20:23:09 Run:2
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} -  No File
BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} -  No File
BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24]
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe"
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RfxSrvTray" /f
*****************

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670} => Key deleted successfully.
HKCR\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} => Key deleted successfully.
HKCR\CLSID\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key deleted successfully.
HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key not found.
C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com => Moved successfully.
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\RfxSrvTray => Value deleted successfully.

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RfxSrvTray" /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========


==== End of Fixlog ====
         
Hoffe es hat alles geklappt.

Zitat:
Der Hintergrundwächter ist erst bei neueren Versionen vorhanden
hihi, na da bin ich aber erleichert... das Programm hab ich im Januar 2009 installiert. Hatte echt schon an meinem Verstand gezweifelt das ich wissentlich 2 Virenprogramme installiert hab. So richtig gefällt mir weder Avira noch Ad-Aware. Ich such mal paar Infos von dem von dir empfohlenen Emsi, vielleicht nehm ich dann das. Hab zumindest vorerst bei Ad-Aware den Wächter deaktiviert.

Zitat:
Hier blamiert sich keiner.
War von mir auch nicht sooo ernst gemeint. Wenn ich mich mal bissl dumm anstelle kann ich auch gut über mich selber lachen, ich seh das nicht so ernst

Code:
ATTFilter
Ein Systemwiederherstellungspunkt ist einfach gesagt eine Sicherung deines Systems an einem bestimmten Punkt (z.B. vor einem wichtigen Windowsupdate). Wenn das Betriebssystem dann nicht mehr funktionieren sollte, kann man das System mit Hilfe der Sicherung wiederherstellen (dabei gehen keine Daten verloren).
         
Hehe, heut wollte ich zum ersten mal die Option nutzen. 3x versucht, ohne Erfolgt.

Mein Rechner braucht immer Ewigkeiten zum hoch und runterfahren und in den Autostart und Startdateien waren ja etliche ungültige oder defekte Einträge von Adobe, Java und anderen Lounchern, Installern etc. In 7 Jahren hat sich da so einiges angesammelt.

Dachte das es damit zusammenhängt und hab mit dem Revo Uninstaller alles von Adobe Reader und Java komplett entfernt. Auch sonst noch paar andere Programme (Spiele) Irgendwie ging er danach noch langsamer und ich wollte die angelegten Wiederherstellungspunkte von Revo nutzen. Aber davon funktioniert irgendwie keiner. Kommt immer eine Fehlermeldung das es nicht vollständig geladen werden konnte
Naja egal Hauptsache Win XP läuft noch und Inet funktioniert.
Die neueste Java Version hab ich auch schon wieder drauf.

Secure Banking hatte ich deinstalliert und Avira einen Komplettscann machen lassen. Keine Funde. Dann Secure Banking wieder installiert. Es läuft bisher auch problemlos.
Mal schauen wie es nach einem Avira-Update weitergeht, kam leider noch kein Neues.

LG Cosmea

Also ich hab jetzt den PC mal neu hochgefahren und dieser Autostarteintrag "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" den du rausgefixt hast, ist wieder da.
...also das Dingens ist ja fast noch schlimmer wie ein Virus, ich kann den auch nicht deaktivieren, das Häckchen ist immer wieder neu da

Secure Banking ist ebenfalls wieder tot. Wird in der Autostart-Taskleiste nicht geladen und wenn ich auf die Desktopverknüpfung klicke öffnet sich das Programmfenster auch nicht mehr.

Malewarebytes und Avira wurden ordnungsgemäß geladen, aber alle anderen Programme in der unteren rechten Taskleiste fehlen wieder.

Hab gleich im Avira Programm nachgeschaut und siehe da... letztes Update heute am 2.5.

Ansonsten...mit dem Shockwave Flash Plugin gibt es öfters Probleme, kommt immer mal die Meldung das es "nicht reagiert". Keine Ahnung ob da auch was vergurkt ist.

Den Adobe Reader XI hab ich jetzt erneut installiert und da ging diesmal alles gut.

Und das Inet ist deutlich Werbefreier geworden. Das fällt wirklich auf

LG Cosmea
__________________


Alt 02.05.2014, 10:50   #18
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hi,

Zitat:
Mein Rechner braucht immer Ewigkeiten zum hoch und runterfahren und in den Autostart und Startdateien waren ja etliche ungültige oder defekte Einträge von Adobe, Java und anderen Lounchern, Installern etc. In 7 Jahren hat sich da so einiges angesammelt.
Ist der Rechner nur beim Hoch- und Runterfahren so langsam, oder auch danach, wenn du ihn ganz normal benutzt? Gebe mal bitte msconfig in der Ausführen Fenster (Windows Taste + R gleichzeitig drücken) ein. Danach gehe zum Reiter Systemstart und deaktiviere bitte zum Test alle Einträge und drücke auf Übernehmen. Starte dein Rechner neu und gucke, ob das Hochfahren des Rechners schneller geht.

Falls der Rechner schneller startet, aktiviere bitte nur die wichtigsten Programme (die wirklich beim Systemstart auch mitstarten sollen) wieder und überprüfe, ob sich das Problem wieder einstellt. Wenn ja, musst du einzelnd die Einträge wieder deaktivieren und gucken, bei welcher Deaktivierung der Rechner wieder schneller startet (und so das Problem lokalisieren).

Zitat:
Ansonsten...mit dem Shockwave Flash Plugin gibt es öfters Probleme, kommt immer mal die Meldung das es "nicht reagiert". Keine Ahnung ob da auch was vergurkt ist.
Das ist bei mir aber auch häufiger mal der Fall, solange dass nicht jeden Tag passiert, ist das denke ich normal .

Zitat:
Also ich hab jetzt den PC mal neu hochgefahren und dieser Autostarteintrag "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" den du rausgefixt hast, ist wieder da.
...also das Dingens ist ja fast noch schlimmer wie ein Virus, ich kann den auch nicht deaktivieren, das Häckchen ist immer wieder neu da
Zitat:
Secure Banking ist ebenfalls wieder tot. Wird in der Autostart-Taskleiste nicht geladen und wenn ich auf die Desktopverknüpfung klicke öffnet sich das Programmfenster auch nicht mehr.
Ok, das müssen wir uns nochmal genauer angucken. Bitte poste noch ein frisches FRST Logfile mit Addition.txt und gehe sicher, dass unter Whitelist bei Registry kein Haken gesetzt ist.

Zitat:
Und das Inet ist deutlich Werbefreier geworden. Das fällt wirklich auf
Siehst du denn noch Werbungen in den Browsern, oder ist gar nichts mehr vorhanden?
__________________
__________________

Alt 03.05.2014, 12:47   #19
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Huhu Jonas,

Das mit der msconfig mach ich heut Nachmittag mal in Ruhe, das dauert sicher ne Weile.

Im Autostart hab ich schon immer versucht alles unnötige zu deaktivieren damit der Rechner eben beim Start schneller ist.
Ich bin mir aber bei vielen Einträgen dort drin leider nicht sicher ob ich das überhaupt brauche bzw. zu welchem Programm es gehört. Windows gibt da nur spärliche oder gar keine Infos dazu. Mit meinem TuneUp Programm bekomm ich einige Infos mehr aber eben auch nicht zu jedem Eintrag.

Also alles wo ich mir 100% sicher bin das ich es nicht benötige ist eigentlich schon deaktiviert oder ganz raus.
Deswegen nervten mich diese zig Einträge von Java,Adobe und eben besonders dieses Radio ja auch so sehr.
Einige Starteinträge scheinen auch defekt zu sein bzw. können gar nicht ausgeführt werden.

Ich geh das heut wenn ich Zeit hab mal in Ruhe durch.

Das Programm Malewarebytes muss auch von Windows beendet werden wenn ich den PC runterfahre.
Das Problem hatte ich vor 2 Tagen schon mal. Dann ging es plötzlich wieder. Erst nach dem Update von Avira kann MBAM beim runterfahren oder neustarten des PC's nicht beendet werden und ich bekomm das Windows-Fenster das das Programm jetzt beendet wird.
Auffälligerweise genau so wie bei Secure Banking.

Ich hab mir im Netz das Emsiprogramm mal angeschaut. Auch viele gute Berichte dazu gefunden. Ich denke ich werd darauf umsteigen. Leider ist es nicht kostenlos sonst würde ich Avira sofort verbannen.
Kann ich das Programm bzw. die gekaufte Lizenz für mehrere Rechner benutzen? Da bin ich grad überfragt, muss mal googlen...

Zu dem Flash Plugin: Das passiert leider jeden Tag. Mein Freund macht derzeit das Browsergame Anno Online und da kommt die Fehlermeldung jeden Tag und bestimmte Fenster gehen da wohl öfter nicht auf.
Mir selber ist es beim normalen surfen im Netz noch nicht aufgefallen. Auf meinen bevorzugten Seiten brauch ich das Flash anscheinend nicht.

Code:
ATTFilter
Siehst du denn noch Werbungen in den Browsern, oder ist gar nichts mehr vorhanden?
         
Ab und an werden noch Werbeüberblendungen angezeigt die ich dann erst schließen muss um die die Seite überhaupt lesen oder nutzen zu können. Auch extra Fenster gehen noch auf. Aber weitaus weniger als vorher.

Brauchst du die Seiten wo das passiert?

Hier die frische FRST und Addition, Haken bei Registry hab ich rausgemacht:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:30-04-2014 03
Ran by mickeundnetti (administrator) on MICKENETTI on 02-05-2014 12:59:03
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Lexmark International, Inc.) C:\WINDOWS\system32\LexBceS.exe
(Lexmark International, Inc.) C:\WINDOWS\system32\Lexpps.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device 

Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Teruten) C:\WINDOWS\system32\FsUsbExService.Exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(InstallShield Software Corporation) C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\issch.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
() C:\Programme\Secure Banking\sbservice.exe
(TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe


==================== Registry (All) ===========================

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek 

Semiconductor Corp.)
HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software 

Corporation)
HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software 

Corporation)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] 

(Avira Operations GmbH & Co. KG)
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] 

(Apple Inc.)
HKLM\...\Run: [Ad-Watch] => C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe [528832 2011-06-13] 

(Lavasoft)
HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [152392 2014-01-20] 

(Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java 

Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 

[959904 2013-12-21] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [Userinit] C:\WINDOWS\system32\userinit.exe, [26624 2008-04-14] 

(Microsoft Corporation)
HKLM\...\Winlogon: [Shell] Explorer.exe [1036800 2008-04-14] (Microsoft Corporation)
HKLM\...\Winlogon: [UIHost] logonui.exe [515072 2008-04-14] (Microsoft Corporation)
Winlogon\Notify\crypt32chain: C:\WINDOWS\system32\crypt32.dll (Microsoft Corporation)
Winlogon\Notify\cryptnet: C:\WINDOWS\system32\cryptnet.dll (Microsoft Corporation)
Winlogon\Notify\cscdll: C:\WINDOWS\system32\cscdll.dll (Microsoft Corporation)
Winlogon\Notify\dimsntfy: C:\WINDOWS\System32\dimsntfy.dll (Microsoft Corporation)
Winlogon\Notify\ScCertProp: C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
Winlogon\Notify\Schedule: C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
Winlogon\Notify\sclgntfy: C:\WINDOWS\system32\sclgntfy.dll (Microsoft Corporation)
Winlogon\Notify\SensLogn: C:\WINDOWS\system32\WlNotify.dll (Microsoft Corporation)
Winlogon\Notify\termsrv: C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
Winlogon\Notify\WgaLogon: C:\WINDOWS\system32\WgaLogon.dll (Microsoft Corporation)
Winlogon\Notify\wlballoon: C:\WINDOWS\system32\wlnotify.dll (Microsoft Corporation)
HKLM\...\Policies\Explorer: [HonorAutoRunSetting] 1
HKU\.DEFAULT\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-04-14] 

(Microsoft Corporation)
HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe 

[669936 2011-06-13] ()
HKU\.DEFAULT\...\Policies\Explorer: [NoDriveTypeAutoRun] 145
HKU\S-1-5-19\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-04-14] 

(Microsoft Corporation)
HKU\S-1-5-19\...\Policies\Explorer: [NoDriveTypeAutoRun] 145
HKU\S-1-5-20\...\Run: [CTFMON.EXE] => C:\WINDOWS\system32\CTFMON.EXE [15360 2008-04-14] 

(Microsoft Corporation)
HKU\S-1-5-20\...\Policies\Explorer: [NoDriveTypeAutoRun] 145
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [ctfmon.exe] => 

C:\WINDOWS\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => 

C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking 

Ltd.)
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SecureBanking] => 

C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-06-30] (Secure Banking)
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => 

"C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe"
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: 

[NoDriveTypeAutoRun] 145
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 

0x00000000
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: 

[NoSharedDocuments] 0x00000000
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: 

{e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe
IFEO\Your Image File Name Here without a path: [Debugger] ntsd -d
Lsa: [Authentication Packages] msv1_0
Lsa: [Notification Packages] scecli
SecurityProviders: msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - 

%SystemRoot%\system32\SHELL32.dll (Microsoft Corporation)
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll 

(Microsoft Corporation)
SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll 

(Microsoft Corporation)
SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll 

(Microsoft Corporation)
SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - 

C:\WINDOWS\system32\upnpui.dll (Microsoft Corporation)
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - 

C:\WINDOWS\system32\WPDShServiceObj.dll (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = 

hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = 

hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital 

Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - 

C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - 

C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - 

C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - 

C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital 

Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - 

C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - 

C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} 

hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitChec

kControl.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} 
DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} 

hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - 

C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - 

C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - 

C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame 

Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default
FF DefaultSearchEngine: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - 

C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll 

()
FF Plugin: @java.com/DTPlugin,version=10.55.2 - 

C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - 

C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows 

Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience 

Technology\npViewpoint.dll ()
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe 

Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 

Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe 

Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple 

Inc.)
FF SearchPlugin: C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searc

hplugins\searchplugins-backup
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: CookieCuller - C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten

sions\{99B98C2C-7274-45a3-A640-D9DF1A1C8460}.xpi [2014-04-30]
FF Extension: Skype Click to Call - C:\Programme\Mozilla 

Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - 

c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation 

Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - 

c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation 

Foundation\DotNetAssistantExtension\ []

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 

2014-02-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] 

(Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL 

LLC)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device 

Support\AppleMobileDeviceService.exe [43336 2014-01-07] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 

2010-03-28] (Google)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] 

(Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] 

(Hewlett-Packard Co.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2014-01-20] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-05-01] (Oracle 

Corporation)
S3 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 

2011-06-13] (Lavasoft)
R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2014-04-28] (Lexmark International, 

Inc.)
R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 

2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] 

(Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 

[119408 2014-03-29] (Mozilla Foundation)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] 

(Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype 

Technologies)
R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] 

(TomTom)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] 

(Microsoft Corporation)
S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X]

==================== Drivers (Whitelisted) ====================

R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software 

GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices)
R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK 

provider)
R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] ()
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations 

GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations 

GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH 

& Co. KG)
S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH)
R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] ()
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft 

Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP)
R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB)
R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] ()
R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] 

(Malwarebytes Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes 

Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-02] 

(Malwarebytes Corporation)
R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA 

Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA 

Corporation)
S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait 

Displays, Inc.)
R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait 

Displays, Inc.)
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH)
R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, 

Inc.)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft 

Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-02 00:27 - 2014-05-02 00:27 - 00001804 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-02 00:27 - 2014-05-02 00:27 - 00001714 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Adobe Reader XI.lnk
2014-05-01 18:10 - 2014-05-01 18:10 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Java
2014-05-01 18:06 - 2014-05-01 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Java
2014-05-01 18:06 - 2014-05-01 18:05 - 00264616 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaws.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00175528 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaw.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00175016 _____ (Oracle Corporation) 

C:\WINDOWS\system32\java.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00145408 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javacpl.cpl
2014-05-01 18:06 - 2014-05-01 18:05 - 00094632 _____ (Oracle Corporation) 

C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-01 18:05 - 2014-05-01 18:05 - 00000000 ____D () C:\Programme\Java
2014-05-01 14:21 - 2014-05-01 14:21 - 00001522 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\iTunes.lnk
2014-05-01 14:21 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\iTunes
2014-05-01 14:20 - 2014-05-01 14:21 - 00000000 ____D () C:\Programme\iTunes
2014-05-01 14:20 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iPod
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Anwendungsdaten\Apple Computer
2014-05-01 13:49 - 2014-05-01 13:49 - 00000030 _____ () C:\WINDOWS\wininit.ini
2014-05-01 13:31 - 2014-05-01 13:31 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\48230029.sys
2014-05-01 11:01 - 2014-05-01 11:01 - 00000721 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Secure Banking.lnk
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Programme\Secure Banking
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secure Banking
2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk
2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group
2014-04-30 10:32 - 2006-02-28 14:00 - 00000820 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts.20140430-103217.backup
2014-04-28 16:57 - 2006-02-28 14:00 - 00000820 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts.20140428-165735.backup
2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\VideoLAN
2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secunia PSI.lnk
2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia
2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\QuickTime Player.lnk
2014-04-28 13:59 - 2014-04-28 14:00 - 00000000 ____D () C:\Programme\QuickTime
2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET
2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) 

C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Viewpoint
2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner
2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk
2014-04-25 16:36 - 2014-05-02 11:33 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes 

Anti-Malware
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Malwarebytes
2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbam.sys
2014-04-24 12:43 - 2014-05-02 12:59 - 00000000 ____D () C:\FRST
2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () 

C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-04-24 01:47 - 2014-05-01 22:54 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Protokolle
2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp
2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log

==================== One Month Modified Files and Folders =======

2014-05-02 12:59 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST
2014-05-02 12:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player 

Updater.job
2014-05-02 11:33 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-02 11:33 - 2007-03-08 00:13 - 02000881 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-02 11:31 - 2007-03-07 07:05 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-05-02 11:31 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-02 11:30 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports 

für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-02 11:30 - 2009-01-19 17:32 - 00467484 _____ () C:\aaw7boot.log
2014-05-02 11:30 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-02 11:29 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und 

Einstellungen\mickeundnetti\ntuser.ini
2014-05-02 11:29 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti
2014-05-02 11:29 - 2007-03-08 00:16 - 00032596 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-02 10:15 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini
2014-05-02 00:31 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Adobe
2014-05-02 00:27 - 2014-05-02 00:27 - 00001804 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-02 00:27 - 2014-05-02 00:27 - 00001714 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Adobe Reader XI.lnk
2014-05-02 00:27 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-02 00:27 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme
2014-05-02 00:26 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Adobe
2014-05-02 00:26 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Adobe
2014-05-02 00:26 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe
2014-05-01 23:49 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Autostart
2014-05-01 23:20 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-05-01 23:14 - 2013-08-08 08:26 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Spiele
2014-05-01 23:14 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme
2014-05-01 22:54 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Protokolle
2014-05-01 22:18 - 2007-03-07 07:00 - 00177224 _____ () C:\WINDOWS\setupact.log
2014-05-01 19:49 - 2007-03-08 00:12 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-05-01 18:10 - 2014-05-01 18:10 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Java
2014-05-01 18:06 - 2014-05-01 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Java
2014-05-01 18:05 - 2014-05-01 18:06 - 00264616 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaws.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00175528 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaw.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00175016 _____ (Oracle Corporation) 

C:\WINDOWS\system32\java.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00145408 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javacpl.cpl
2014-05-01 18:05 - 2014-05-01 18:06 - 00094632 _____ (Oracle Corporation) 

C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-01 18:05 - 2014-05-01 18:05 - 00000000 ____D () C:\Programme\Java
2014-05-01 18:05 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme
2014-05-01 15:43 - 2008-02-29 10:33 - 00000000 ____D () C:\Programme\NuxBox
2014-05-01 15:34 - 2009-10-04 17:56 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Musik ( Danny )
2014-05-01 15:31 - 2010-07-15 21:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\UBISOFT
2014-05-01 15:31 - 2010-07-15 21:34 - 00000000 ____D () C:\Programme\UBISOFT
2014-05-01 15:31 - 2007-03-09 10:24 - 00000000 ___HD () C:\Programme\InstallShield 

Installation Information
2014-05-01 14:21 - 2014-05-01 14:21 - 00001522 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\iTunes.lnk
2014-05-01 14:21 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\iTunes
2014-05-01 14:21 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iTunes
2014-05-01 14:21 - 2014-05-01 14:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iPod
2014-05-01 14:20 - 2013-02-28 12:02 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Apple
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Anwendungsdaten\Apple Computer
2014-05-01 13:49 - 2014-05-01 13:49 - 00000030 _____ () C:\WINDOWS\wininit.ini
2014-05-01 13:31 - 2014-05-01 13:31 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\48230029.sys
2014-05-01 11:01 - 2014-05-01 11:01 - 00000721 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Secure Banking.lnk
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Programme\Secure Banking
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secure Banking
2014-05-01 03:56 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-05-01 03:54 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-01 02:45 - 2007-03-08 00:11 - 00194392 _____ () C:\WINDOWS\wmsetup.log
2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk
2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group
2014-04-30 09:45 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Spybot - Search & Destroy
2014-04-30 09:40 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & 

Destroy
2014-04-30 09:37 - 2007-03-10 13:25 - 00000905 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Spybot - Search & Destroy.lnk
2014-04-30 09:37 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Spybot - Search & Destroy
2014-04-29 19:35 - 2008-07-31 15:11 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Fotos
2014-04-29 17:24 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) 

C:\WINDOWS\system32\FlashPlayerApp.exe
2014-04-29 17:24 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) 

C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-04-28 18:11 - 2007-03-08 15:56 - 00079872 _____ () C:\WINDOWS\system32\LEX_PSU.EXE
2014-04-28 18:10 - 2007-03-08 15:56 - 00287744 _____ (Lexmark International, Inc.) 

C:\WINDOWS\system32\LexBceS.exe
2014-04-28 18:10 - 2007-03-08 15:55 - 00002408 _____ () C:\WINDOWS\system32\Lexmark Z42 

Series ColorFine.AD2
2014-04-28 18:09 - 2007-03-08 15:56 - 00201728 _____ (Lexmark International, Inc.) 

C:\WINDOWS\system32\Lexp2p32.dll
2014-04-28 18:08 - 2007-03-08 15:56 - 00048640 _____ (Lexmark) 

C:\WINDOWS\system32\Lexunst1.exe
2014-04-28 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update 

(Weekly).job
2014-04-28 15:13 - 2009-10-21 04:11 - 00000691 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\VLC media player.lnk
2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\VideoLAN
2014-04-28 14:39 - 2013-02-28 12:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Apple
2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secunia PSI.lnk
2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia
2014-04-28 14:14 - 2011-12-14 04:00 - 00458335 _____ () C:\WINDOWS\setupapi.log
2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\QuickTime Player.lnk
2014-04-28 14:00 - 2014-04-28 13:59 - 00000000 ____D () C:\Programme\QuickTime
2014-04-28 14:00 - 2007-03-08 00:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\QuickTime
2014-04-28 13:55 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET
2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) 

C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Viewpoint
2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\travian
2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner
2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü
2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk
2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI
2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$
2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew
2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () 

C:\WINDOWS\Tasks\1-Klick-Wartung.job
2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes 

Anti-Malware
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Malwarebytes
2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik
2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und 

Einstellungen\LocalService
2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () 

C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Mozilla Firefox.lnk
2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk
2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk
2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair
2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme\Autostart
2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp
2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () 

C:\WINDOWS\system32\PerfStringBackup.INI
2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance 

Service
2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log
2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log
2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log
2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log
2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log
2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log
2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log
2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log
2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log
2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) 

C:\WINDOWS\system32\MRT.exe
2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log
2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports 

für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\vlc
2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbam.sys

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\_is71.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 

418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) 

f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 

4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) 

a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) 

b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 

788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 

3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the 

MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) 

a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:30-04-2014 03
Ran by mickeundnetti at 2014-05-02 13:00:09
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}

==================== Installed Programs ======================

32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden
Ad-Aware (HKLM\...\Ad-Aware) (Version:  - Lavasoft)
Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden
Adobe Flash Player 13 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 13.0.0.206 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated)
Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC)
AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version:  - )
AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version:  - )
AOL Deutschland (HKLM\...\America Online de) (Version:  - )
Apple Application Support (HKLM\...\{A922C4B7-50E0-4787-A94C-59DBF3C65DBE}) (Version: 3.0 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{10E3A6DD-84D8-4D8A-BB11-5E5314BCA7FD}) (Version: 7.1.0.32 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - )
AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version:  - Online Media Technologies Ltd.)
AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version:  - Online Media Technologies Ltd.)
AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version:  - Online Media Technologies Ltd.)
Barrow Hill (HKLM\...\Barrow Hill) (Version:  - )
Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - )
Blacksails (HKLM\...\Blacksails) (Version:  - )
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version:  - mindFactory)
BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden
C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden
C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden
Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden
Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden
CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version:  - )
Darkness Within 2: The Dark Lineage 1.01 (HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version:  - Iceberg Interactive)
Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der Jagd nach Loath Nolder_is1) (Version:  - Iceberg Interactive)
Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden
DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - Frogwares)
Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version:  - )
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc)
Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 1.00.0000 - Deep Silver)
Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version:  - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden
Gray Matter (HKLM\...\Gray Matter_is1) (Version:  - dtp)
High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP)
HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP)
HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden
HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP)
HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP)
HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard)
HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden
HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden
InterActual Player (HKLM\...\InterActual Player) (Version:  - )
iTunes (HKLM\...\{616445AF-BBCF-41C1-A4D6-8CFF171C182D}) (Version: 11.1.4.62 - Apple Inc.)
Jack Keane (HKLM\...\Jack Keane) (Version:  - )
Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217055FF}) (Version: 7.0.550 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version:  - )
Lights Out (HKLM\...\Lights Out) (Version:  - )
Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation)
MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) (Version: 2.0.6129 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) (Version:  - )
Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version:  - )
Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version:  - )
Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - )
Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Rueckkehr nach Ravenhearst) (Version:  - )
Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version:  - )
Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies der Hexe) (Version:  - )
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation)
NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA Corporation)
OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP)
OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems)
PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - Philips)
ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH)
PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden
PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden
PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden
PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden
QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version:  - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Riven (HKLM\...\Riven 1.0GE) (Version:  - )
RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version:  - )
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden
ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version:  - The ScummVM Team)
SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden
Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia)
Secure Banking Version 1.5.2 (HKLM\...\{0BEE0AF9-79F3-4C4F-B374-90C0A16BF294}_is1) (Version: 1.5.2 - Hopfgartner Niklas)
Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) (Version:  - )
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB968816) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB973540) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation)
Simon the Sorcerer - Wer will schon Kontakt? (HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company)
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.)
SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden
Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 1.20.224 - Sony Ericsson)
Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.2 - Safer Networking Limited)
Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited)
Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden
Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version:  - )
TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes Design)
The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room)
TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version:  - )
TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version:  - (c) 2006-2008, Tom Thielicke)
TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom)
TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.)
Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden
TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden
TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 - TuneUp Software)
Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version:  - Ulead Systems, Inc.)
Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version:  - Ulead System)
UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden
Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software)
VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden
Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version:  - )
Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
VLC media player 2.1.2 (HKLM\...\VLC media player) (Version: 2.1.2 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Format 11 runtime (Version:  - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Media Player 11 (Version:  - Microsoft Corporation) Hidden
Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] (HKLM\...\Q828026) (Version:  - Microsoft Corporation)
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (05/27/2006 1.3.2.0) (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.)
WinRAR (HKLM\...\WinRAR archiver) (Version:  - )
WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version:  - )

==================== Restore Points  =========================

01-02-2014 20:29:37 Systemprüfpunkt
03-02-2014 04:16:22 Systemprüfpunkt
04-02-2014 06:37:37 Systemprüfpunkt
05-02-2014 07:20:01 Systemprüfpunkt
06-02-2014 15:56:38 Systemprüfpunkt
07-02-2014 19:47:15 Systemprüfpunkt
09-02-2014 04:57:57 Systemprüfpunkt
10-02-2014 05:02:36 Systemprüfpunkt
11-02-2014 05:07:50 Systemprüfpunkt
12-02-2014 08:09:33 Systemprüfpunkt
13-02-2014 02:00:14 Software Distribution Service 3.0
14-02-2014 10:22:59 Systemprüfpunkt
15-02-2014 11:06:45 Systemprüfpunkt
17-02-2014 07:47:28 Systemprüfpunkt
18-02-2014 08:01:17 Systemprüfpunkt
19-02-2014 09:26:12 Systemprüfpunkt
21-02-2014 12:20:21 Systemprüfpunkt
22-02-2014 18:54:33 Systemprüfpunkt
23-02-2014 20:45:59 Systemprüfpunkt
25-02-2014 14:04:46 Systemprüfpunkt
27-02-2014 03:24:21 Systemprüfpunkt
01-03-2014 20:26:22 Systemprüfpunkt
04-03-2014 16:41:52 Systemprüfpunkt
05-03-2014 18:59:21 Systemprüfpunkt
08-03-2014 18:28:49 Systemprüfpunkt
09-03-2014 18:48:48 Systemprüfpunkt
12-03-2014 02:00:14 Software Distribution Service 3.0
13-03-2014 02:42:52 Systemprüfpunkt
14-03-2014 15:59:43 Systemprüfpunkt
15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert
15-03-2014 19:53:24 DirectX wurde installiert
18-03-2014 02:00:16 Software Distribution Service 3.0
19-03-2014 12:24:14 Systemprüfpunkt
20-03-2014 12:59:06 Systemprüfpunkt
21-03-2014 13:21:33 Systemprüfpunkt
22-03-2014 02:00:13 Software Distribution Service 3.0
23-03-2014 15:29:39 Systemprüfpunkt
24-03-2014 17:12:29 Systemprüfpunkt
25-03-2014 17:21:45 Systemprüfpunkt
26-03-2014 21:43:17 Systemprüfpunkt
29-03-2014 12:49:44 Systemprüfpunkt
02-04-2014 16:32:23 Systemprüfpunkt
03-04-2014 16:41:49 Systemprüfpunkt
05-04-2014 13:01:24 Systemprüfpunkt
07-04-2014 10:22:16 Systemprüfpunkt
08-04-2014 11:51:35 Systemprüfpunkt
09-04-2014 17:51:04 Systemprüfpunkt
10-04-2014 01:00:14 Software Distribution Service 3.0
11-04-2014 19:20:19 Systemprüfpunkt
12-04-2014 21:01:23 Systemprüfpunkt
14-04-2014 18:14:08 Systemprüfpunkt
16-04-2014 15:17:00 Systemprüfpunkt
17-04-2014 17:05:58 Systemprüfpunkt
18-04-2014 18:32:55 Systemprüfpunkt
19-04-2014 21:59:42 Systemprüfpunkt
20-04-2014 22:04:57 Systemprüfpunkt
22-04-2014 20:01:19 Systemprüfpunkt
23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation
24-04-2014 01:15:08 Java 7 Update 55 wird installiert
24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt
24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt
24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt
26-04-2014 01:37:39 Removed Chinese Traditional Fonts Support For Adobe Reader 9.
26-04-2014 01:44:09 Java(TM) 6 Update 7 wird entfernt
26-04-2014 01:45:06 Java(TM) SE Runtime Environment 6 Update 1 wird entfernt
28-04-2014 11:59:48 QuickTime 7 wird installiert
29-04-2014 15:27:55 Systemprüfpunkt
01-05-2014 00:28:43 Revo Uninstaller's restore point - Secure Banking Version 1.5.2
01-05-2014 10:38:08 Revo Uninstaller's restore point - Adobe Acrobat 5.0
01-05-2014 10:43:45 Revo Uninstaller's restore point - Java 7 Update 45
01-05-2014 10:44:10 Java 7 Update 45 wird entfernt
01-05-2014 11:38:21 Revo Uninstaller's restore point - Adobe Reader XI (11.0.06) - Deutsch
01-05-2014 11:39:48 Revo Uninstaller's restore point - Adobe Reader XI (11.0.06) - Deutsch
01-05-2014 11:40:09 Removed Adobe Reader XI (11.0.06) - Deutsch.
01-05-2014 11:49:11 Revo Uninstaller's restore point - The Neverhood
01-05-2014 12:23:10 Java 7 Update 55 wird installiert
01-05-2014 12:41:41 Revo Uninstaller's restore point - Java 7 Update 55
01-05-2014 12:41:55 Java 7 Update 55 wird entfernt
01-05-2014 13:29:55 Revo Uninstaller's restore point - Silent Hunter 4 Wolves of the Pacific
01-05-2014 13:30:18 Entfernt Silent Hunter 4 Wolves of the Pacific
01-05-2014 16:05:47 Java 7 Update 55 wird installiert
01-05-2014 17:54:51 Wiederherstellungsvorgang
01-05-2014 18:01:48 Wiederherstellungsvorgang
01-05-2014 18:08:43 Wiederherstellungsvorgang

==================== Hosts content: ==========================

2006-02-28 14:00 - 2014-04-30 10:32 - 00450708 ____R C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost
127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com

There are 1000 more lines.


==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll
2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
2014-05-01 11:01 - 2012-09-07 17:30 - 00002560 _____ () C:\Programme\Secure Banking\sbservice.exe
2014-05-01 11:01 - 2013-06-30 17:01 - 00017920 _____ () C:\Programme\Secure Banking\SecureBanking.dll
2014-05-01 11:01 - 2013-05-26 13:13 - 00008704 _____ () C:\Programme\Secure Banking\funcs.dll
2014-02-15 12:07 - 2014-03-29 12:33 - 03642480 _____ () C:\Programme\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\WINDOWS\system32\LexBceS.exe:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\LexBceS.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Lexmark Z42 Series ColorFine.AD2:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Lexmark Z42 Series ColorFine.AD2:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Lexp2p32.dll:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Lexp2p32.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Lexunst1.exe:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Lexunst1.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\LEX_PSU.EXE:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\LEX_PSU.EXE:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Dokumente und Einstellungen\mickeundnetti\Desktop\wrar392d.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service"

==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^forteManager.lnk => C:\WINDOWS\pss\forteManager.lnkCommon Startup
MSCONFIG\startupreg: GameShadow => C:\Programme\GameShadow\GameShadow.exe /q
MSCONFIG\startupreg: RealTray => C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/01/2014 01:50:09 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.

Error: (05/01/2014 03:54:38 AM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x8007041d] ist ein Fehler aufgetreten.

Error: (04/28/2014 02:48:27 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.

Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6.
Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet.

Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.

Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.

Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)


System errors:
=============
Error: (05/02/2014 11:33:46 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/02/2014 11:33:15 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet.

Error: (05/02/2014 11:31:51 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/02/2014 11:31:51 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (05/01/2014 11:20:15 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/01/2014 11:19:16 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet.

Error: (05/01/2014 11:18:45 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/01/2014 11:17:38 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (05/01/2014 08:08:27 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/01/2014 08:07:54 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet.


Microsoft Office Sessions:
=========================
Error: (05/01/2014 01:50:09 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.(NULL)(NULL)(NULL)

Error: (05/01/2014 03:54:38 AM) (Source: VSS)(User: )
Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}0x8007041d

Error: (04/28/2014 02:48:27 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.(NULL)(NULL)(NULL)

Error: (04/23/2014 11:02:23 PM) (Source: Application Error)(User: )
Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19

Error: (04/23/2014 10:58:48 PM) (Source: Application Error)(User: )
Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6

Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL)

Error: (03/24/2014 01:06:50 PM) (Source: Application Error)(User: )
Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19

Error: (03/24/2014 01:06:32 PM) (Source: Application Error)(User: )
Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19

Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL)

Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)


==================== Memory info =========================== 

Percentage of memory in use: 32%
Total physical RAM: 2943.23 MB
Available physical RAM: 1995.46 MB
Total Pagefile: 4128.16 MB
Available Pagefile: 3200.59 MB
Total Virtual: 2047.88 MB
Available Virtual: 1923.22 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:153.38 GB) (Free:19.52 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 153 GB) (Disk ID: 47464746)
Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
LG Cosmea

...und 1000 Dank das du mir hier zur Seite stehst!

Ich wollte das mit msconfig gerade ausführen. Bin aber leider etwas überfragt...

Alles was im Autostart dort angezeigt wird ist bereits deaktiviert, also nirgendwo ein Häkchen.
Es ist auch nur der Button zum "alles aktivieren" aktiv. Der daneben "alles deaktivieren" ist grau und nicht anklickbar.

In dem Fenster gibts ja den Reiter "Allgemein". Muss ich vielleicht dort auch was umstellen?

Bei Systemstartauswahl ist die Option "Benutzerdef. Systemstart (Ursprüngliche Boot.INI verwenden) aktiv.

Genau obendrüber könnte ich den "Diagnosesystemstart (nur grundlegende Geräte und Dienste laden) anklicken.

Da in deiner Anleitung aber nix davon stand hab ich die Einstellungen auch so gelassen wie sie ist.

Wird leider immer mysteriöser

LG Cosmea

Hallo Jonas,

schonmal vorab sorry für den folgenden vielen Lesestoff, möchte es aber auch so gut es geht beschreiben...

Diese Nacht hat irgendein Programm ein Update veranlasst wobei der PC dann hinterher automatisch neugestartet wird. Heut früh war jedenfalls der Passwortbildschirm auf dem Desktop.
Nach dem hochfahren waren alle Programme geladen, auch Secure Banking lief wieder einwandfrei und beim öffnen von Firefox kam auch die Meldung das es "sicher" sei...

Gestern stand unten Rechts in der Infoleiste eine Meldung das Windows wohl ein Update hätte, was ja eigentlich bei XP gar nicht sein kann. Weiß nicht ob es damit was zu tun hat das der PC diese Nacht automatisch neu gestartet wurde. Bei anderen Updates passiert das ja, meiner Erinnerung nach, eigentlich nicht.

Ich hab dann gleich mit der msconfig Eingabe im Systemstart nachgeschaut, dort waren auch alle Häkchen gesetzt (außer 3 Programme, die ich aber schon seit Ewigkeiten manuell deaktiviert hatte).

Ich hab daraufhin in dem Reiter Systemstart alles deaktiviert (da die Haken ja diesmal da waren war auch der Button aktiv) ===>Einstellung übernommen und dann kam von Avira folgende Meldung:

Code:
ATTFilter
Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert.
         
Hm, hätte ich Avira vielleicht vorher deaktivieren müssen?

Jedenfalls das System wurde neugestartet und dann kam von Windows eine Meldungsfenster:

Systemkonfigurationsprogramm befindet sich zur Zeit im Diagnosemodus o. Modus für benutzerdef. Systemstart...
Wählen sie den normalen Systemstart um Windows normal zu starten und sämtl. Äderungen die unter Verwendung des Systemstartkonfigurationsmenüs durchgeführt wurden rückgängig zu machen.

Ich hab das Meldungsfenster geschlossen und war automatisch wieder dort wo ich vorher durch die msconfig Eingabe hingekommen bin.

Dort hab ich dann im Reiter "Allgemein" den vorgeschlagenen normalen Systemstart gewählt ===> Einstellungen übernommen und PC neu gestartet.

Jetzt hat es wieder ewig gedauert bis der PC hochgefahren ist und es kam zwischendurch die Warnmeldung das meine Firewall nicht aktiv wäre.
Ich wollte sie dann aktivieren, aber die war schon als aktiv markiert.

Jetzt geht Secure Banking wieder nicht mehr.

In der Taskleiste rechts unten im Infobereich, zeigt es mir doch die Programme an die gerade aktiv sind. Dort müssten eigentlich die Symbole für Secure Banking, Spybot S&D, Avira usw.
auftauchen. Ich hab die Einstellung für "inaktive Programme ausblenden" gewählt. Daher gehe ich auch davon aus das die fehlenden Programme derzeit inaktiv sind. Wenn ich auf die Desktopverknüpfung für Secure Banking klicke, passiert auch nix. Programm derzeit tot.

Momentan ist laut Infoleiste nur Malewarebytes aktiv. Das Programm ist auch das einzigste was es bisher immer geladen/angezeigt hat. Eben auch dann wenn die anderen fehlen.

Kann es sein das beim laden von Malewarebytes irgendwas hakt oder hängenbleibt? Malewarebytes musste in den letzten Tagen beim PC runterfahren von Windows mehrmals beendet werden.

Ich weiß nicht ob das wichtig ist und überhaupt eine Rolle spielt, ich schreib es aber trotzdem mal auf.

Als ich Malewarebytes installiert habe und den ersten Scannvorgang gestartet hatte, stand es ca. 40 Minuten lang bei der Vorbereitung/Überprüfung des Scannvorganges fest.
Ich hatte dann im Programm bissl rumgesucht und die Seite von Chamelion gefunden, wo die vielen blauen Buttons untereinander sind. Da dort stand das man die Buttons probieren sollte falls Malewarebytes nicht startet ===>ich dachte das wär bei mir der Fall weil der Scannvorgang ja nach 40 Minuten immer noch nicht angefangen hatte, da hab ich halt dort auch mal draufgeklickt.
Daraufhin kam ein DOS Fenster, hab dann dort die Anweisung befolgt und eine x beliebige Taste gedrückt. Scannvorgang ging trotzdem nicht los===> nach weiterer langer Wartezeit hab ich dann gemerkt das am PC wohl alles hängt und ich habe ihn mit Gewalt neugestartet. Danach ging der Scannvorgang einwandfrei, aber mir ist in den Log Dateien halt aufgefallen das Chamelion als aktiv eingetragen ist.

Kann es sein das dieses Chamelion, was ich da aktiviert habe, vielleicht was blockt?
Ich wollte das mal testen und abschalten, finde aber keinerlei Option dazu.
Oder spielt das gar keine Rolle?

Nochwas zu diesem Tobit Radio Eintrag was sich im Startmenü ja mysteriöser Weise immer wieder einträgt.
Mein Freund meinte er hätte das Programm damals von der Computerbild HP gedownloadet. Die Downloads werden ja dort auf Viren überprüft und sicher. Von daher glaube ich nicht an einen Schädling der sich auf meinem PC noch versteckt.
Aber das sich die rfx-tray.exe nicht löschen und nicht mal deaktivieren lässt ist schön rätselhaft.

LG Cosmea

Alt 03.05.2014, 17:05   #20
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hi,

Zitat:
Ab und an werden noch Werbeüberblendungen angezeigt die ich dann erst schließen muss um die die Seite überhaupt lesen oder nutzen zu können. Auch extra Fenster gehen noch auf. Aber weitaus weniger als vorher.
Das ist bei manchen Seiten normal. Wenn ich zum Beispiel meine Emails bei GMX checken will, öffnet sich auch häufig ein extra Fenster. Hast du noch veränderte Suchseiten, Startseiten, ... und würdest du sagen, dass die Werbung häufiger als früher angezeigt wird oder wieder ganz normal?

Zitat:
Alles was im Autostart dort angezeigt wird ist bereits deaktiviert, also nirgendwo ein Häkchen.
Es ist auch nur der Button zum "alles aktivieren" aktiv. Der daneben "alles deaktivieren" ist grau und nicht anklickbar.

In dem Fenster gibts ja den Reiter "Allgemein". Muss ich vielleicht dort auch was umstellen?
Nein, im Reiter "Allgemein" musst du nichts umstellen.



Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe"
C:\Programme\Tobit Radio.fx
2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Ich habe das Gefühl, wir haben zu viele Baustellen gleichzeitig. Um am besten weiterzumachen, deinstalliere bitte Ad-Aware, Avira und Spybot und alle alten Programme, die du nicht mehr brauchst. Lade dir dafür Avast (und nur Avast) herunter. Dann gucke nochmal unter msconfig und aktiviere nur die Programme, die du unbedingt brauchst. Danach berichte mir nochmal, ob der Systemstart schneller geht und ob du nach dem Systemstart auch noch Probleme mit der Performance hast (ist das System generell langsamer)?

Ändere außerdem nichts auf eigene Faust (Progamme deinstallieren, Systemeinstellungen ändern, ...), das erschwert mit die Arbeit, da ich so schneller den Überblick verliere .

Und zu guter letzt ein frisches FRST Logfile + eine Auflistung der noch vorhandenen Probleme.

__________________
Gruß,

Jonas

Alt 04.05.2014, 00:34   #21
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hallo Jonas,

Nein, veränderte Startseiten oder Suchseiten hab ich nicht mehr und die Werbung die jetzt noch aufgeht ist wirklich nicht mehr viel. Denke auch das ist im normalen Rahmen.

I-Net geht jetzt auch relativ schnell, also normaler Seitenaufbau, Bilder laden etc. Da kann ich auf den ersten Blick nichts Auffälliges erkennen.

Als ich vor 2 Tagen hier im Forum rumgestöbert habe, ist der "Böse Websitenschutz" von Malewarebytes ca.4-5 mal angesprungen. Keine Ahnung warum. Das wäre das einzigste "Auffällige".

Den Fix habe ich eben ausgeführt, hier das Ergebnis:
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:30-04-2014 03
Ran by mickeundnetti at 2014-05-03 18:18:05 Run:3
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe"
C:\Programme\Tobit Radio.fx
2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp
*****************

HKU\S-1-5-21-1229272821-1425521274-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run\\RfxSrvTray => Value deleted successfully.
"C:\Programme\Tobit Radio.fx" => File/Directory not found.
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp => Moved successfully.

==== End of Fixlog ====
         
Das es immer mehr Baustellen werden ist mir auch aufgefallen, oje, da hab ich dir ja was Schönes eingebrockt

O.K., also Ad-Aware, Spybot und Avira entfernen. Hab gelesen das man bei Avira so ein Tool benutzen sollte um Reste zu entfernen. Soll ich das Tool ebenfalls benutzen? Besser ist oder, ich mach das mal, nicht das dann Avast spinnt...

Zur PC Performance:
Der PC läuft sonst normal, also nicht direkt noch langsam als sonst. Das Problem das er langsam ist, hab ich ja auch schon länger, ist also nicht neu. Kommt immer drauf an welche Programme ich grad benutze.
Adobe Reader und mein Grafikprogramm sind eh Ressoucenfresser. Das es da hängt und lange dauert bin ich schon daran gewohnt.

Neu ist das der Start und das Beenden von Windows, was ja vorher schon recht lange dauerte, jetzt irgendwie noch länger dauert obwohl ich im Autostart inzwischen etliche alte Programme losgeworden bin.

Das FRST mach ich dann zuletzt wenn ich die Programme runterhab und Avast drauf ist o.k.

weitere Probleme (ich hab ja noch nicht genug ) :
Ich hab festgestellt das einige Dienste" die mir wichtig erscheinen nicht geladen werden.
Mit meinem TuneUp Programm kann ich da verschiedene Listen anschauen, keine Sorge, hab nur geschaut nix verstellt.

Aber da sind einige Dienste nicht gestartet die notwendig sind für eine Volumeschattenkopie.
Wären unter anderem:
Com+
Mozilla Maintenance Service
Schattenkopie
und einige mehr...

Ich vermute das deswegen mein Versuch der Systemwiederherstellung nicht geklappt hat. Revo-Uninstaller hat zwar einen Punkt angelegt, aber da ein Dienst wohl "seinen Dienst" verweigert ist die Wiederherstellung fehlgeschlagen.

Also irgendwo ist da ein größerer Hänger im System... der sich hoffentlich wieder beheben lässt.

Mir ist schon klar das ich dringenderweise einen neuen Rechner brauche. Ein neueres Betriebssystem schafft meine olle Gurke leider nicht mehr. Der geht ja jetzt schon bei diversen Programmen (Adobe, Grafikprogramm) in die Knie.

Ich möcht es aber unbedingt vermeiden den Rechner neu aufsetzen zu müssen. Mir wird schon schwummrig wenn ich nur daran denke.

LG Cosmea

Edit:

Huhu Jonas,

Ich hab gerade angefangen und die erste von zwei Spybot Search & Destroy Versionen deinstalliert. Danach wurde der PC automatisch runtergefahren und neu gestartet.

Der Neustart hat allerdings fast 20 Minuten gedauert. Oh man, ich hatte schon Bammel das jetzt gar nix mehr geht *schwitz*

Positiv zu erwähnen wäre momentan das meine Infoleiste wieder prall gefüllt ist und auch Secure Banking wieder einwandfrei läuft. Das Programm Fenster geht auf und beim Start von Firefox gibt SB auch die Meldung das alles o.k. ist.

Aufgefallen ist mir das die Programme jetzt wieder geladen wurden nachdem das System den Neustart automatisch durchgeführt hat.
Jedoch geht der ganze PC jetzt recht schleppend, Fenster und Programme gehen nur mit deutlicher Verzögerung auf und wieder zu.

Ich hab jetzt bissl Bedenken noch weiteres zu deinstallieren. Nicht das dann gar nix mehr geht bzw. der PC gar nicht mehr hochfährt.

Eben nochmal in der msconfig nachgeschaut. Da ist immernoch die Einstellung aktiv:
normaler Systemstart - alle Gerätetreiber und Dienste laden
Gestern war die Einstellung ja noch auf Benutzerdefinierter Systemstart.

Das hat sich ja heut früh erst geändert nachdem ich im Startmenü alle Einträge deaktiviert hatte und auf Übernehmen klickte. Danach kam ja beim Neustart diese komische Meldung vom Systemstartkonfigurationsmenü und seit dem darauffolgenden Systemstart ist diese Option jetzt aktiv.

Kann es sein das es wegen dieser Einstellung sooo ewig lange dauert?
Welche Einstellung sollte ich dort normalerweise haben?

Würde es dir vielleicht helfen wenn ich die Liste der Dienste die geladen werden oder beendet sind gebe? Im Reiter "Dienste" sind da überall die grünen Haken drin, aber beim Status steht oft beendet und manche dieser beendeten Dienste klingen recht wichtig, so als wäre es besser wenn die aktiviert wären.

Mit meinem TuneUp Utilities Programm bekomme ich dazu sogar noch eine etwas detailliertere Auflistung mit Infos usw. und kann auf der rechten Seite auch fehlende Dienste aktivieren. Z.B. eben die ganzen Dienste die nötig wären für eine Volumeschattenkopie.
TuneUp weist ausdrücklich darauf hin das das deaktivieren mancher Dienste dazu führen kann das das System nicht mehr startet.
Ich hab zwar noch nie dort wissentlich Dienste abgestellt, aber die vielen "Beendet" Einträge machen mir doch irgendwie Sorgen...

Oder hilft eine Liste was im Startmenü alles eingetragen ist? Die meisten Programme sind mir vom Namen her bekannt und da weiß auch welche ich bedenkenlos deaktivieren kann.
Aber mit einigen Einträgen kann ich leider gar nix anfangen, klingen wichtig und im Zweifel hab ich diese aktiviert gelassen. Z.B. diese: Ctfmon von Windows/System...

Leider hat dein Fix auch diesmal nur bis zum Neustart funktioniert. Die RfxSrv-Tray.exe ist wieder da.
Ich hatte nach dem Fix extra nochmal in das Startmenü gekuckt und da war der Eintrag deffinitiv raus.
Zumindest bist du mit dem Fix schonmal weiter gekommen als ich, ich bekomm ja net mal den kleinen Haken da weg...
Ich befürchte diese tote exe werde ich nur mit ganz harten Maßnahmen wieder los

LG Cosmea

Alt 04.05.2014, 16:51   #22
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hi,

Zitat:
Nein, veränderte Startseiten oder Suchseiten hab ich nicht mehr und die Werbung die jetzt noch aufgeht ist wirklich nicht mehr viel. Denke auch das ist im normalen Rahmen.

I-Net geht jetzt auch relativ schnell, also normaler Seitenaufbau, Bilder laden etc. Da kann ich auf den ersten Blick nichts Auffälliges erkennen.
Ok, das klingt doch soweit erstmal ganz gut .

Zitat:
Neu ist das der Start und das Beenden von Windows, was ja vorher schon recht lange dauerte, jetzt irgendwie noch länger dauert obwohl ich im Autostart inzwischen etliche alte Programme losgeworden bin.
Ok, das ist in der Tat merkwürdig. Ich hab das Gefühl, dass da schon ziemlich viel rumgespielt wurde. Wir lassen mal ein Windowseigenes Tool rüberlaufen, was ein bisschen aufräumt.

Zitat:
Ich möcht es aber unbedingt vermeiden den Rechner neu aufsetzen zu müssen. Mir wird schon schwummrig wenn ich nur daran denke.
Wir haben noch ein paar Möglichkeiten, bevor wir den Rechner neu aufsetzen .

Zitat:
Kann es sein das es wegen dieser Einstellung sooo ewig lange dauert?
Welche Einstellung sollte ich dort normalerweise haben?
Stelle das mal auf "Benutzerdefinierter Systemstart" und gucke, ob der Start des Rechners wieder schneller von statten geht.

Zitat:
Ich hab zwar noch nie dort wissentlich Dienste abgestellt, aber die vielen "Beendet" Einträge machen mir doch irgendwie Sorgen...
Das du unter Dienste einige "Beendet" findest ist ganz normal, kein Grund zur Sorge.

Zitat:
Leider hat dein Fix auch diesmal nur bis zum Neustart funktioniert. Die RfxSrv-Tray.exe ist wieder da.
Das gibts doch nicht. Ich brauch nochmal ein frisches FRST Logfile + Addition.txt .



Schritt 1
Lade Dir bitte Windows Repair - All in one von tweaking.com hier herunter und installiere es.
  • Deaktiviere bitte (wenn möglich) Dein Antivirusprogramm.
  • Bedenke, dass die einzelnen Reparaturen einige Zeit benötigen. Starte keine anderen Anwendungen in dieser Zeit.
  • Starte das Programm und führe die Punkte 1-5 durch. (Siehe Bildanleitung)
  • Achte darauf, dass bei Dir die Häkchen so gesetzt sind wie unter Punkt 4.
  • Setze auch ein Häkchen bei "Restart/Shutdown System" und klicke "Restart System" an bevor Du Punkt 5 durchführst.



Schritt 2
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
Reg: reg query "HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi" /s
Reg: reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Und das frische FRST Logfile + Addition.txt nicht vergessen. Wie siehts nach den Schritten mit der Performance des Rechners aus?
__________________
Gruß,

Jonas

Alt 04.05.2014, 17:15   #23
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Huhu Jonas,

Code:
ATTFilter
Wir haben noch ein paar Möglichkeiten, bevor wir den Rechner neu aufsetzen .
         
Na da bin ich aber froh

Nur noch schnell eine Frage, Malewarebytes läuft momentan auch mit Hintergrundwächter, muss ich den ebenfalls abschalten? Wenn ja, wo? Find da nix.

Alt 04.05.2014, 17:48   #24
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Zitat:
Nur noch schnell eine Frage, Malewarebytes läuft momentan auch mit Hintergrundwächter, muss ich den ebenfalls abschalten? Wenn ja, wo? Find da nix.
Wäre gut. Geh mal unter Einstellungen/Settings auf "Detection and Protection" (4. von oben, wenn du auf Deutsch gestellt hast) und da kannst du den Malwareschutz deaktivieren (unter "Malware Protection").
__________________
Gruß,

Jonas

Alt 05.05.2014, 08:24   #25
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hallo Jonas,

Bevor ich das Reperatur Programm ausführe wollte ich mir vorsichtshalber nochmal wichtige Unterlagen und anderes Zeug etc. auf Stick sichern.

Die ersten paar .doc Dokumente gingen einwandrei. Die erste gezippte Datei auch.
Ich wollte dann noch mehr rüberziehen und bin wohl ausversehen auf die .zip gekommen, jedenfalls wollte er auf einmal die .zip ändern/ersetzen. Hab abgebrochen und daraufhin kam die Meldung das er auf Laufwerk F: wegen eines E/A Eingabefehlers nicht zugreifen kann.

Ich hab dann Windows beendet und PC neu gestartet.
Konnte dann wieder auf F zugreifen (vorhandene Dateien hat er mir auf dem Stick auch angezeigt), ich hab die .zip (und ne neue Datei die er anscheinend wegen der Änderung angelegt hat) gelöscht und wollte die .zip neu rüberziehen.
Da hat er mir F: wieder mit der Meldung des E/A Eingabeaufforderungsfehlers beendet und ich kann wieder nicht mehr auf den Stick zugreifen.

Hm, jetzt bin ich erstmal bissl planlos.
Woran könnte das nun wieder liegen?

Das Reperatur-Programm legt zwar irgendein Backup an, aber falls das dann nicht funzt oder was anderes schiefgeht, hätte ich wenigstens diverse Dateien nochmal extra abgesichert.

Oh man, ich schrotte das Ding bestimmt noch völlig, ich seh's schon kommen
LG Cosmea

Alt 05.05.2014, 16:38   #26
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hi,

Zitat:
Oh man, ich schrotte das Ding bestimmt noch völlig, ich seh's schon kommen
Das werde ich schon verhindern .

Ist nach folgender Anleitung das Problem gelöst? Beim Versuch, in Windows XP das CD-Laufwerk zu benutzen, wird eine Fehlermeldung über einen E/A-Gerätefehler angezeigt
__________________
Gruß,

Jonas

Alt 06.05.2014, 13:24   #27
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hallo Jonas,

Aus dem Artikel bin ich leider nicht so richtig schlau geworden. Um nicht ausversehen noch das CD-Laufwerk lahm zu legen hab ich dort lieber nichts umgestellt.

Ist aber nicht so schlimm, hab mir heute eine externe Festplatte gekauft. Ist ja eh komfortabler als die ganzen Sticks.
Der Anschluss verlief natürlich nicht ganz unproblematisch
Bei den 2 vorderen USB Anschlüssen passiert gar nix. Am 3. hats aber dann doch noch geklappt.
Ein Großteil der Dateien sind gesichert. Zumindest das was ich offensichtlich gefunden habe.
Die externe Festplatte lässt sich jetzt nicht "sicher" entfernen. Geht kein Fenster dafür auf und im Infobereich zeigt es auch kein Icon für "Hardware" an. Mich wundert aber inzwischen gar nix mehr. Ich zieh sie dann ab wenn der Rechner aus ist...

Zumindest hab ich jetzt genug Mut für Windows Repair Experimente.

Den Systemstart hab ich auch wieder umgestellt auf "Benutzerdeffiniert".
Desktopbild mit Ordnern etc. ist jetzt wieder schneller da, jedoch zeigt es die Taskleiste erst nach etlichen Minuten an und der Rechner rattert dann weiterhin noch ca. 7-8 Minuten. Keine Ahnung was er da läd, Infoleiste bleibt ja leer (bis auf MBAM und Lan5).

Ich hoffe das nach der Reparatur der Spuk vorbei ist. Führe dann auch die anderen Schritte aus und melde mich anschließend, hoffentlich, mit neuen Log's.

LG Cosmea

Hallo Jonas,

Mit dem Reparatur-Programm gibts leider auch Probleme.

Step2: ging ein Fenster auf ob ich den PC neustarten will (in deiner Bildanleitung war das Fenster nicht mit dabei), ich hab auf ja geklickt. Nach dem Check wurde der PC neu gestartet aber weiter ist nix passiert. Soll das so sein?

Also Reperaturprogramm nochmal neu gestartet und bei Step3: System File Check weitergemacht...

Jetzt will er die Windows CD. Hab sie eingelegt, aber da kommt die Fehlermeldung das es die falsche CD ist. Er will Windows Professional CD, ich hab aber nur die Windows XP Home Edition CD Version 2002.

Ich hab das dann abgebrochen und Programm beendet.

Heißt das jetzt soviel das ich die Reperatur überhaupt nicht durchführen kann?

LG Cosmea

EDIT:
Den Fix habe ich noch nicht angewendet aber trotzdem mal neue Logs von FRST gemacht.

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-05-2014
Ran by mickeundnetti (administrator) on MICKENETTI on 06-05-2014 14:32:44
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(Lexmark International, Inc.) C:\WINDOWS\system32\LexBceS.exe
(Lexmark International, Inc.) C:\WINDOWS\system32\Lexpps.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device 

Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Teruten) C:\WINDOWS\system32\FsUsbExService.Exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(InstallShield Software Corporation) C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\issch.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\realplay.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
() C:\Programme\Secure Banking\sbservice.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] 

(Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 

[959904 2013-12-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java 

Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software 

Corporation)
HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software 

Corporation)
HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [13758464 2009-06-10] (NVIDIA 

Corporation)
HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe 

[49152 2007-10-14] (Hewlett-Packard)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek 

Semiconductor Corp.)
HKLM\...\Run: [RealTray] => C:\Programme\Real\RealPlayer\RealPlay.exe [26112 2007-03-08] 

(RealNetworks, Inc.)
HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u
HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe 

[669936 2011-06-13] ()
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SecureBanking] => 

C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-06-30] (Secure Banking)
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 

0x00000000
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: 

[NoSharedDocuments] 0x00000000
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: 

{e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = 

hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = 

hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital 

Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - 

C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - 

C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - 

C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital 

Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - 

C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - 

C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} 

hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitChec

kControl.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} 
DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} 

hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - 

C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - 

C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - 

C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame 

Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default
FF DefaultSearchEngine: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - 

C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll 

()
FF Plugin: @java.com/DTPlugin,version=10.55.2 - 

C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - 

C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows 

Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience 

Technology\npViewpoint.dll ()
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe 

Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 

Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe 

Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple 

Inc.)
FF SearchPlugin: C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searc

hplugins\searchplugins-backup
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: CookieCuller - C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten

sions\{99B98C2C-7274-45a3-A640-D9DF1A1C8460}.xpi [2014-04-30]
FF Extension: Skype Click to Call - C:\Programme\Mozilla 

Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-05-04]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - 

c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation 

Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - 

c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation 

Foundation\DotNetAssistantExtension\ []

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 

2014-02-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] 

(Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL 

LLC)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device 

Support\AppleMobileDeviceService.exe [43336 2014-01-07] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 

2010-03-28] (Google)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] 

(Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] 

(Hewlett-Packard Co.)
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2014-01-20] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-05-01] (Oracle 

Corporation)
S3 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 

2011-06-13] (Lavasoft)
R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2014-04-28] (Lexmark International, 

Inc.)
R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 

2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] 

(Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 

[119408 2014-05-04] (Mozilla Foundation)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] 

(Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype 

Technologies)
R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] 

(TomTom)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] 

(Microsoft Corporation)
S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X]

==================== Drivers (Whitelisted) ====================

R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software 

GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices)
R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK 

provider)
R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] ()
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations 

GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations 

GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH 

& Co. KG)
S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH)
R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] ()
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft 

Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP)
R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB)
R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] ()
R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] 

(Malwarebytes Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes 

Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-06] 

(Malwarebytes Corporation)
R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA 

Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA 

Corporation)
S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait 

Displays, Inc.)
R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait 

Displays, Inc.)
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH)
R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, 

Inc.)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft 

Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-06 13:59 - 2008-04-14 04:21 - 00078848 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD24C.tmp
2014-05-06 13:59 - 2004-08-03 22:32 - 00048640 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwrwdm.sys
2014-05-06 13:59 - 2001-08-18 04:54 - 00626717 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiview.exe
2014-05-06 13:59 - 2001-08-18 04:54 - 00236060 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\ditrace.exe
2014-05-06 13:59 - 2001-08-18 04:54 - 00024064 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\devldr32.exe
2014-05-06 13:59 - 2001-08-18 04:53 - 00424477 ____C (Digi International) 

C:\WINDOWS\system32\dllcache\dgconfig.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00256512 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\devcon32.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00229462 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digifwrk.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00159828 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digihlc.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00135252 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digidbp.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00112128 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc260usd.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00110621 ____C (Digi International, Inc.) 

C:\WINDOWS\system32\dllcache\digirlpt.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00102484 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiinf.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00087552 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc240usd.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00082432 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc210usd.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00065622 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiasyn.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00041046 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiisdn.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00038985 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\disrvsu.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00037962 ____C () 

C:\WINDOWS\system32\dllcache\divaprop.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00031817 ____C () 

C:\WINDOWS\system32\dllcache\disrvpp.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00029768 ____C () 

C:\WINDOWS\system32\dllcache\divasu.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00029184 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyycoins.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00028672 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyyports.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00028160 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyzports.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00027648 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyzcoins.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00025600 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc210_32.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00006729 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\disrvci.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00006216 ____C () 

C:\WINDOWS\system32\dllcache\divaci.dll
2014-05-06 13:59 - 2001-08-18 04:26 - 00103524 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digidxb.sys
2014-05-06 13:59 - 2001-08-18 04:26 - 00090717 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digifep5.sys
2014-05-06 13:59 - 2001-08-18 04:26 - 00042880 ____C (Digi International, Inc.) 

C:\WINDOWS\system32\dllcache\digirlpt.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00117760 ____C (Intel Corporation) 

C:\WINDOWS\system32\dllcache\d100ib5.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00051072 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyyport.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00050816 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyzport.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00038087 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiasyn.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00029851 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\dgapci.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00017536 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyclad-z.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00015104 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyclom-y.sys
2014-05-06 13:59 - 2001-08-17 13:52 - 00179584 ____C (Mylex Corporation) 

C:\WINDOWS\system32\dllcache\dac2w2k.sys
2014-05-06 13:59 - 2001-08-17 13:52 - 00014720 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dac960nt.sys
2014-05-06 13:59 - 2001-08-17 13:52 - 00007424 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\ddsmc.sys
2014-05-06 13:59 - 2001-08-17 12:19 - 00093952 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwcwdm.sys
2014-05-06 13:59 - 2001-08-17 12:14 - 00021606 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiisdn.sys
2014-05-06 13:59 - 2001-08-17 12:13 - 00091305 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\dimaint.sys
2014-05-06 13:59 - 2001-08-17 12:12 - 00063208 ____C (Intel Corporation.) 

C:\WINDOWS\system32\dllcache\dc21x4.sys
2014-05-06 13:59 - 2001-08-17 12:11 - 00024649 ____C (D-Link) 

C:\WINDOWS\system32\dllcache\dfe650d.sys
2014-05-06 13:59 - 2001-08-17 12:11 - 00024648 ____C (D-Link) 

C:\WINDOWS\system32\dllcache\dfe650.sys
2014-05-06 13:59 - 2001-08-17 12:11 - 00020928 ____C (Digital Networks, LLC) 

C:\WINDOWS\system32\dllcache\defpa.sys
2014-05-06 13:58 - 2008-04-14 04:22 - 00252928 ____C (Comtrol® Corporation) 

C:\WINDOWS\system32\dllcache\ctmasetp.dll
2014-05-06 13:58 - 2008-04-14 04:22 - 00121856 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext30.dll
2014-05-06 13:58 - 2008-04-14 04:21 - 00078336 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1C9.tmp
2014-05-06 13:58 - 2008-04-14 04:21 - 00021504 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1F0.tmp
2014-05-06 13:58 - 2008-04-14 04:20 - 00198656 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1ED.tmp
2014-05-06 13:58 - 2008-04-14 04:20 - 00173568 ____C () 

C:\WINDOWS\system32\dllcache\OLD1E6.tmp
2014-05-06 13:58 - 2008-04-14 04:20 - 00097792 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1E0.tmp
2014-05-06 13:58 - 2008-04-14 04:20 - 00056320 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1E3.tmp
2014-05-06 13:58 - 2008-04-13 20:40 - 00008192 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\changer.sys
2014-05-06 13:58 - 2008-04-13 20:36 - 00013952 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cmbatt.sys
2014-05-06 13:58 - 2008-04-13 20:36 - 00010240 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\compbatt.sys
2014-05-06 13:58 - 2006-02-28 14:00 - 01677824 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1DA.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00838144 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1DD.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00480256 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1F3.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00189986 ____C () 

C:\WINDOWS\system32\dllcache\OLD11D.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00187938 ____C () 

C:\WINDOWS\system32\dllcache\OLD12F.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00186402 ____C () 

C:\WINDOWS\system32\dllcache\OLD123.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00185378 ____C () 

C:\WINDOWS\system32\dllcache\OLD129.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00180770 ____C () 

C:\WINDOWS\system32\dllcache\OLD171.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00180258 ____C () 

C:\WINDOWS\system32\dllcache\OLD12C.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00180258 ____C () 

C:\WINDOWS\system32\dllcache\OLD120.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00177698 ____C () 

C:\WINDOWS\system32\dllcache\OLD177.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00173602 ____C () 

C:\WINDOWS\system32\dllcache\OLD174.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00173602 ____C () 

C:\WINDOWS\system32\dllcache\OLD126.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066594 ____C () 

C:\WINDOWS\system32\dllcache\OLD18F.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066594 ____C () 

C:\WINDOWS\system32\dllcache\OLD18C.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066594 ____C () 

C:\WINDOWS\system32\dllcache\OLD189.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066594 ____C () 

C:\WINDOWS\system32\dllcache\OLD186.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD192.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD183.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD180.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD17D.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD17A.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD16E.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD16B.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD168.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD165.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD162.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD15F.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD15C.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD159.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD156.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD153.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD150.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD14D.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD14A.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD147.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD144.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD141.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD13E.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD13B.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD138.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD135.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD132.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD11A.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD117.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD114.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD111.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD10E.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD10B.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD108.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD105.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00057399 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD20C.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00054528 ____C (Philips Semiconductors GmbH) 

C:\WINDOWS\system32\dllcache\OLD1AE.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00019968 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD215.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00016384 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1D4.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00014848 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1D7.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00013824 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1D1.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00010752 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD199.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00010240 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD1CC.tmp
2014-05-06 13:58 - 2006-02-28 14:00 - 00006656 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD196.tmp
2014-05-06 13:58 - 2001-08-18 04:55 - 00244224 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext20.ax
2014-05-06 13:58 - 2001-08-18 04:55 - 00116736 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext30.ax
2014-05-06 13:58 - 2001-08-18 04:55 - 00073216 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camexo20.ax
2014-05-06 13:58 - 2001-08-18 04:53 - 00236032 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext20.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00216576 ____C (COMPAQ Inc.) 

C:\WINDOWS\system32\dllcache\cpscan.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00175104 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\csamsp.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00074240 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camexo20.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00044032 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cnusd.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00032256 ____C (Eicon Technology Corporation) 

C:\WINDOWS\system32\dllcache\diapi2NT.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00004096 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\ctwdm32.dll
2014-05-06 13:58 - 2001-08-18 04:52 - 00170880 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cl546x.dll
2014-05-06 13:58 - 2001-08-18 04:52 - 00111232 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cl5465.dll
2014-05-06 13:58 - 2001-08-18 04:52 - 00091264 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cirrus.dll
2014-05-06 13:58 - 2001-08-18 04:24 - 00061130 ____C (Compaq Computer Corp.) 

C:\WINDOWS\system32\dllcache\cpqtrnd5.sys
2014-05-06 13:58 - 2001-08-18 04:24 - 00022045 ____C (Compaq Computer Corporation) 

C:\WINDOWS\system32\dllcache\cpqndis5.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00980034 ____C (Xircom) 

C:\WINDOWS\system32\dllcache\cicap.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00272640 ____C (RAVISENT Technologies Inc.) 

C:\WINDOWS\system32\dllcache\cinemclc.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00020864 ____C (OMNIKEY AG) 

C:\WINDOWS\system32\dllcache\cmbp0wdm.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00006656 ____C (CMD Technology, Inc.) 

C:\WINDOWS\system32\dllcache\cmdide.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00715210 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cbmdmkxx.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00049182 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cem56n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00027164 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\ce3n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00022556 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cem33n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00022556 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cem28n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00021530 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\ce2n5.sys
2014-05-06 13:58 - 2001-08-17 14:05 - 00314752 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camdro21.sys
2014-05-06 13:58 - 2001-08-17 14:04 - 00223232 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camdrv21.sys
2014-05-06 13:58 - 2001-08-17 14:04 - 00171264 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camdrv30.sys
2014-05-06 13:58 - 2001-08-17 13:57 - 00248064 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cl546xm.sys
2014-05-06 13:58 - 2001-08-17 13:57 - 00045696 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cirrus.sys
2014-05-06 13:58 - 2001-08-17 13:52 - 00014976 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cpqarray.sys
2014-05-06 13:58 - 2001-08-17 13:52 - 00007680 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cd20xrnt.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00111872 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwcspud.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00096256 ____C (Copyright (C) Creative Technology 

Ltd. 1994-2001) C:\WINDOWS\system32\dllcache\ctlsb16.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00072832 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwbwdm.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00042112 ____C (Conexant Systems Inc.) 

C:\WINDOWS\system32\dllcache\crtaud.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00006912 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\ctlfacem.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003712 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\ctljystk.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003584 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwcosnt5.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003072 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwbmidi.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003072 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwbase.sys
2014-05-06 13:58 - 2001-08-17 12:13 - 00164923 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\diapi2.sys
2014-05-06 13:58 - 2001-08-17 12:13 - 00046108 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cben5.sys
2014-05-06 13:58 - 2001-08-17 12:12 - 00039680 ____C (Silicom Ltd.) 

C:\WINDOWS\system32\dllcache\cb325.sys
2014-05-06 13:58 - 2001-08-17 12:12 - 00037916 ____C (Fast Ethernet Controller Provider) 

C:\WINDOWS\system32\dllcache\cb102.sys
2014-05-06 13:58 - 2001-08-17 12:11 - 00039936 ____C (Conexant Systems, Inc.) 

C:\WINDOWS\system32\dllcache\cnxt1803.sys
2014-05-06 13:57 - 2008-04-14 03:52 - 00016384 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\battc.sys
2014-05-06 13:57 - 2008-04-13 20:46 - 00038912 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\avc.sys
2014-05-06 13:57 - 2008-04-13 20:46 - 00013696 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\avcstrm.sys
2014-05-06 13:57 - 2006-02-28 14:00 - 00195618 ____C () 

C:\WINDOWS\system32\dllcache\OLDEA.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00177698 ____C () 

C:\WINDOWS\system32\dllcache\OLDED.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00173602 ____C () 

C:\WINDOWS\system32\dllcache\OLDF6.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00162850 ____C () 

C:\WINDOWS\system32\dllcache\OLDE7.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00082172 ____C () 

C:\WINDOWS\system32\dllcache\OLDBC.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066728 ____C () 

C:\WINDOWS\system32\dllcache\OLDB7.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLDFF.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLDFC.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLDF9.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLDF3.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLDF0.tmp
2014-05-06 13:57 - 2006-02-28 14:00 - 00066082 ____C () 

C:\WINDOWS\system32\dllcache\OLD102.tmp
2014-05-06 13:57 - 2004-08-03 22:31 - 00036224 ____C (ADMtek Incorporated.) 

C:\WINDOWS\system32\dllcache\an983.sys
2014-05-06 13:57 - 2001-08-18 05:53 - 00046592 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLD61.tmp
2014-05-06 13:57 - 2001-08-18 04:55 - 00024576 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\agcgauge.ax
2014-05-06 13:57 - 2001-08-18 04:54 - 00037376 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\atievxx.exe
2014-05-06 13:57 - 2001-08-18 04:54 - 00032256 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmfrsmg.exe
2014-05-06 13:57 - 2001-08-18 04:53 - 00144384 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\avmenum.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00103936 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\binlsvc.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00087552 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\avmcoxp.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00081920 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\brmfcwia.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00041472 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmfusb.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00029696 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmflpt.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00019456 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brbidiif.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00015360 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmfbidi.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00012800 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brevif.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00009728 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brserif.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00009728 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brcoinst.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00005120 ____C (Brother Industries,Ltd.) 

C:\WINDOWS\system32\dllcache\brscnrsm.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00382592 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atidrab.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00342336 ____C (3Dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\banshee.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00268160 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atidvai.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00137216 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atidrae.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00104832 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atiraged.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00096128 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\ati.dll
2014-05-06 13:57 - 2001-08-18 04:21 - 00039808 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brparwdm.sys
2014-05-06 13:57 - 2001-08-18 04:21 - 00014208 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\bulltlp3.sys
2014-05-06 13:57 - 2001-08-18 04:20 - 00097440 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\b57xp32.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00289920 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atimpab.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00281728 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atimtai.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00077824 ____C (ATI Technologies, Inc.) 

C:\WINDOWS\system32\dllcache\ati.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00075392 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atimpae.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00070784 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atiragem.sys
2014-05-06 13:57 - 2001-08-17 14:07 - 00056960 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\aic78xx.sys
2014-05-06 13:57 - 2001-08-17 14:07 - 00055168 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\aic78u2.sys
2014-05-06 13:57 - 2001-08-17 14:01 - 00036096 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\avcaudio.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00026496 ____C (Advanced System Products, Inc.) 

C:\WINDOWS\system32\dllcache\asc.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00022400 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\asc3350p.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00012800 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\aha154x.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00012032 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\amsint.sys
2014-05-06 13:57 - 2001-08-17 13:51 - 00014848 ____C (Advanced System Products, Inc.) 

C:\WINDOWS\system32\dllcache\asc3550.sys
2014-05-06 13:57 - 2001-08-17 13:51 - 00005248 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\aliide.sys
2014-05-06 13:57 - 2001-08-17 13:49 - 00026624 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\alifir.sys
2014-05-06 13:57 - 2001-08-17 13:47 - 00006272 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\apmbatt.sys
2014-05-06 13:57 - 2001-08-17 13:28 - 00871388 ____C (BCM) 

C:\WINDOWS\system32\dllcache\bcmdm.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00060416 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brserwdm.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00012160 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brfiltlo.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00011008 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brusbmdm.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00010368 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brusbscn.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00003968 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brfiltup.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00003168 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brparimg.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00002944 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brfilt.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00049920 ____C () 

C:\WINDOWS\system32\dllcache\atirtcap.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00046464 ____C () 

C:\WINDOWS\system32\dllcache\atibt829.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00026880 ____C () 

C:\WINDOWS\system32\dllcache\atirtsnd.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00026624 ____C () 

C:\WINDOWS\system32\dllcache\ativxbar.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00023552 ____C () 

C:\WINDOWS\system32\dllcache\atixbar.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00019456 ____C () 

C:\WINDOWS\system32\dllcache\ativttxx.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00017152 ____C () 

C:\WINDOWS\system32\dllcache\atitvsnd.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00017152 ____C () 

C:\WINDOWS\system32\dllcache\atitunep.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00010240 ____C () 

C:\WINDOWS\system32\dllcache\atipcxxx.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00009472 ____C () 

C:\WINDOWS\system32\dllcache\ativmdcd.sys
2014-05-06 13:57 - 2001-08-17 12:48 - 00036128 ____C (3Dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\banshee.sys
2014-05-06 13:57 - 2001-08-17 12:19 - 00036992 ____C (Aztech Systems Ltd) 

C:\WINDOWS\system32\dllcache\aztw2320.sys
2014-05-06 13:57 - 2001-08-17 12:13 - 00089952 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\b1cbase.sys
2014-05-06 13:57 - 2001-08-17 12:13 - 00037568 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\avmwan.sys
2014-05-06 13:57 - 2001-08-17 12:12 - 00097354 ____C (Bay Networks, Inc.) 

C:\WINDOWS\system32\dllcache\aspndis3.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00066557 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\bcm42u.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00054271 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\bcm42xx5.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00031529 ____C (BreezeCOM) 

C:\WINDOWS\system32\dllcache\brzwlan.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00027678 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\ali5261.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00026568 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\bcm4e5.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00016969 ____C (AmbiCom, Inc.) 

C:\WINDOWS\system32\dllcache\amb8002.sys
2014-05-06 13:54 - 2014-05-06 13:59 - 00000000 ____D () C:\WINDOWS\LastGood
2014-05-06 13:54 - 2013-07-04 09:33 - 02152448 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\OLDF.tmp
2014-05-06 13:54 - 2008-04-13 20:46 - 00053376 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\1394bus.sys
2014-05-06 13:54 - 2008-04-13 20:46 - 00048128 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\61883.sys
2014-05-06 13:54 - 2008-04-13 20:40 - 00012288 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\4mmdat.sys
2014-05-06 13:54 - 2004-08-03 22:32 - 00231552 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\ac97ali.sys
2014-05-06 13:54 - 2004-08-03 22:32 - 00084480 ____C (VIA Technologies, Inc.) 

C:\WINDOWS\system32\dllcache\ac97via.sys
2014-05-06 13:54 - 2004-08-03 22:32 - 00010880 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\admjoy.sys
2014-05-06 13:54 - 2001-08-18 04:52 - 00689216 ____C (3dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\3dfxvs.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00462848 ____C (Aureal Inc.) 

C:\WINDOWS\system32\dllcache\a3dapi.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00098304 ____C (Aureal Semiconductor) 

C:\WINDOWS\system32\dllcache\a3d.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00066048 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\s3legacy.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00061952 ____C (Farb-Flachbett-Scanner) 

C:\WINDOWS\system32\dllcache\acerscad.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00038400 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\8514a.dll
2014-05-06 13:54 - 2001-08-17 14:07 - 00101888 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\adpu160m.sys
2014-05-06 13:54 - 2001-08-17 14:06 - 00011264 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\1394vdbg.sys
2014-05-06 13:54 - 2001-08-17 13:53 - 00007424 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\adicvls.sys
2014-05-06 13:54 - 2001-08-17 13:52 - 00023552 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\abp480n5.sys
2014-05-06 13:54 - 2001-08-17 13:28 - 00762780 ____C (3Com, Inc.) 

C:\WINDOWS\system32\dllcache\3cwmcru.sys
2014-05-06 13:54 - 2001-08-17 12:48 - 00148352 ____C (3dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\3dfxvsm.sys
2014-05-06 13:54 - 2001-08-17 12:20 - 00297728 ____C (Silicon Integrated Systems Corp.) 

C:\WINDOWS\system32\dllcache\ac97sis.sys
2014-05-06 13:54 - 2001-08-17 12:20 - 00096256 ____C (Intel Corporation) 

C:\WINDOWS\system32\dllcache\ac97intc.sys
2014-05-06 13:54 - 2001-08-17 12:19 - 00747392 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\adm8830.sys
2014-05-06 13:54 - 2001-08-17 12:19 - 00584448 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\adm8810.sys
2014-05-06 13:54 - 2001-08-17 12:19 - 00553984 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\adm8820.sys
2014-05-06 13:54 - 2001-08-17 12:11 - 00046112 ____C (Adaptec, Inc ) 

C:\WINDOWS\system32\dllcache\adptsf50.sys
2014-05-06 13:54 - 2001-08-17 12:11 - 00020160 ____C (ADMtek Incorporated) 

C:\WINDOWS\system32\dllcache\adm8511.sys
2014-05-06 12:53 - 2014-05-06 12:53 - 00001784 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Tweaking.com - Windows Repair (All in One).lnk
2014-05-06 12:53 - 2014-05-06 12:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Tweaking.com
2014-05-06 12:52 - 2014-05-06 12:52 - 00000000 ____D () C:\Programme\Tweaking.com
2014-05-05 17:41 - 2014-05-05 17:42 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\externe Festplatte
2014-05-05 13:46 - 2014-05-05 13:46 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Lesezeichen-Firefox
2014-05-05 12:37 - 2014-05-05 19:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Sonstiges
2014-05-05 11:58 - 2014-05-05 11:59 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Geb-Nico2009
2014-05-05 11:56 - 2014-05-05 11:58 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\KiZiDanny
2014-05-05 11:51 - 2014-05-05 12:03 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Schilder Müll
2014-05-04 04:06 - 2014-05-04 04:08 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-03 03:00 - 2014-05-03 03:01 - 00005574 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-02 19:40 - 2014-05-02 19:40 - 00001754 _____ () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\QTSBandwidthCache
2014-05-02 00:27 - 2014-05-02 00:27 - 00001804 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-02 00:27 - 2014-05-02 00:27 - 00001714 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Adobe Reader XI.lnk
2014-05-01 18:10 - 2014-05-01 18:10 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Java
2014-05-01 18:06 - 2014-05-01 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Java
2014-05-01 18:06 - 2014-05-01 18:05 - 00264616 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaws.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00175528 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaw.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00175016 _____ (Oracle Corporation) 

C:\WINDOWS\system32\java.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00145408 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javacpl.cpl
2014-05-01 18:06 - 2014-05-01 18:05 - 00094632 _____ (Oracle Corporation) 

C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-01 18:05 - 2014-05-01 18:05 - 00000000 ____D () C:\Programme\Java
2014-05-01 14:21 - 2014-05-01 14:21 - 00001522 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\iTunes.lnk
2014-05-01 14:21 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\iTunes
2014-05-01 14:20 - 2014-05-01 14:21 - 00000000 ____D () C:\Programme\iTunes
2014-05-01 14:20 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iPod
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Anwendungsdaten\Apple Computer
2014-05-01 13:49 - 2014-05-01 13:49 - 00000030 _____ () C:\WINDOWS\wininit.ini
2014-05-01 13:31 - 2014-05-01 13:31 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\48230029.sys
2014-05-01 11:01 - 2014-05-01 11:01 - 00000721 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Secure Banking.lnk
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Programme\Secure Banking
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secure Banking
2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk
2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group
2014-04-30 10:32 - 2006-02-28 14:00 - 00000820 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts.20140430-103217.backup
2014-04-28 16:57 - 2006-02-28 14:00 - 00000820 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts.20140428-165735.backup
2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\VideoLAN
2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secunia PSI.lnk
2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia
2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\QuickTime Player.lnk
2014-04-28 13:59 - 2014-04-28 14:00 - 00000000 ____D () C:\Programme\QuickTime
2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET
2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) 

C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Viewpoint
2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner
2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk
2014-04-25 16:36 - 2014-05-06 13:41 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes 

Anti-Malware
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Malwarebytes
2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbam.sys
2014-04-24 12:43 - 2014-05-06 14:32 - 00000000 ____D () C:\FRST
2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () 

C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-04-24 01:47 - 2014-05-02 13:02 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Protokolle
2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log

==================== One Month Modified Files and Folders =======

2014-05-06 14:32 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST
2014-05-06 14:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player 

Updater.job
2014-05-06 13:59 - 2014-05-06 13:54 - 00000000 ____D () C:\WINDOWS\LastGood
2014-05-06 13:57 - 2011-12-14 04:00 - 00468447 _____ () C:\WINDOWS\setupapi.log
2014-05-06 13:44 - 2007-03-08 00:13 - 01143514 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-06 13:41 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-06 13:40 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-05-06 13:39 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports 

für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-06 13:38 - 2007-03-07 07:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-05-06 13:38 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-06 13:37 - 2009-01-19 17:32 - 00469724 _____ () C:\aaw7boot.log
2014-05-06 13:37 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-06 13:30 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und 

Einstellungen\mickeundnetti\ntuser.ini
2014-05-06 13:30 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti
2014-05-06 13:30 - 2007-03-08 00:16 - 00032642 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-06 12:53 - 2014-05-06 12:53 - 00001784 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Tweaking.com - Windows Repair (All in One).lnk
2014-05-06 12:53 - 2014-05-06 12:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Tweaking.com
2014-05-06 12:53 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme
2014-05-06 12:52 - 2014-05-06 12:52 - 00000000 ____D () C:\Programme\Tweaking.com
2014-05-06 12:52 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme
2014-05-05 21:22 - 2010-08-10 22:42 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Micke
2014-05-05 19:15 - 2014-05-05 12:37 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Sonstiges
2014-05-05 19:09 - 2008-02-10 20:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Dokumente
2014-05-05 17:42 - 2014-05-05 17:41 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\externe Festplatte
2014-05-05 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update 

(Weekly).job
2014-05-05 13:46 - 2014-05-05 13:46 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Lesezeichen-Firefox
2014-05-05 13:03 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\vlc
2014-05-05 12:59 - 2008-07-31 15:11 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Fotos
2014-05-05 12:57 - 2009-11-29 17:55 - 00011776 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale 

Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-05-05 12:41 - 2008-02-02 10:41 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Wohnung
2014-05-05 12:36 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Eigene Bilder
2014-05-05 12:03 - 2014-05-05 11:51 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Schilder Müll
2014-05-05 11:59 - 2014-05-05 11:58 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Geb-Nico2009
2014-05-05 11:58 - 2014-05-05 11:56 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\KiZiDanny
2014-05-05 11:58 - 2010-01-08 03:23 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\BilderCBZ
2014-05-04 18:35 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance 

Service
2014-05-04 18:33 - 2007-03-07 07:59 - 00000223 __RSH () C:\boot.ini
2014-05-04 18:33 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini
2014-05-04 18:33 - 2006-02-28 14:00 - 00000265 _____ () C:\WINDOWS\system.ini
2014-05-04 04:08 - 2014-05-04 04:06 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-04 01:00 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Autostart
2014-05-03 22:30 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & 

Destroy
2014-05-03 22:27 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Spybot - Search & Destroy
2014-05-03 11:32 - 2011-12-06 17:55 - 00000000 ____D () C:\WINDOWS\pss
2014-05-03 03:01 - 2014-05-03 03:00 - 00005574 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-03 03:01 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-05-03 03:01 - 2007-03-09 01:07 - 00309102 _____ () C:\WINDOWS\updspapi.log
2014-05-03 03:01 - 2007-03-07 07:03 - 02953845 _____ () C:\WINDOWS\FaxSetup.log
2014-05-03 03:01 - 2007-03-07 07:03 - 01427434 _____ () C:\WINDOWS\ocgen.log
2014-05-03 03:01 - 2007-03-07 07:03 - 01133416 _____ () C:\WINDOWS\tsoc.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00961630 _____ () C:\WINDOWS\comsetup.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00582585 _____ () C:\WINDOWS\ntdtcsetup.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00464205 _____ () C:\WINDOWS\iis6.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00159720 _____ () C:\WINDOWS\ocmsn.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00148179 _____ () C:\WINDOWS\msgsocm.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00001355 _____ () C:\WINDOWS\imsins.log
2014-05-02 22:31 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-05-02 22:23 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-02 19:46 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Apple Computer
2014-05-02 19:40 - 2014-05-02 19:40 - 00001754 _____ () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\QTSBandwidthCache
2014-05-02 17:16 - 2007-03-08 01:44 - 00000412 _____ () 

C:\WINDOWS\Tasks\1-Klick-Wartung.job
2014-05-02 13:02 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Protokolle
2014-05-02 00:31 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Adobe
2014-05-02 00:27 - 2014-05-02 00:27 - 00001804 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-02 00:27 - 2014-05-02 00:27 - 00001714 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Adobe Reader XI.lnk
2014-05-02 00:27 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-02 00:26 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Adobe
2014-05-02 00:26 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Adobe
2014-05-02 00:26 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe
2014-05-01 23:14 - 2013-08-08 08:26 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Spiele
2014-05-01 23:14 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme
2014-05-01 22:18 - 2007-03-07 07:00 - 00177224 _____ () C:\WINDOWS\setupact.log
2014-05-01 19:49 - 2007-03-08 00:12 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-05-01 18:10 - 2014-05-01 18:10 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Java
2014-05-01 18:06 - 2014-05-01 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Java
2014-05-01 18:05 - 2014-05-01 18:06 - 00264616 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaws.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00175528 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaw.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00175016 _____ (Oracle Corporation) 

C:\WINDOWS\system32\java.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00145408 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javacpl.cpl
2014-05-01 18:05 - 2014-05-01 18:06 - 00094632 _____ (Oracle Corporation) 

C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-01 18:05 - 2014-05-01 18:05 - 00000000 ____D () C:\Programme\Java
2014-05-01 15:34 - 2009-10-04 17:56 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Musik ( Danny )
2014-05-01 15:31 - 2010-07-15 21:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\UBISOFT
2014-05-01 15:31 - 2010-07-15 21:34 - 00000000 ____D () C:\Programme\UBISOFT
2014-05-01 15:31 - 2007-03-09 10:24 - 00000000 ___HD () C:\Programme\InstallShield 

Installation Information
2014-05-01 14:21 - 2014-05-01 14:21 - 00001522 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\iTunes.lnk
2014-05-01 14:21 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\iTunes
2014-05-01 14:21 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iTunes
2014-05-01 14:21 - 2014-05-01 14:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iPod
2014-05-01 14:20 - 2013-02-28 12:02 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Apple
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Anwendungsdaten\Apple Computer
2014-05-01 13:49 - 2014-05-01 13:49 - 00000030 _____ () C:\WINDOWS\wininit.ini
2014-05-01 13:31 - 2014-05-01 13:31 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\48230029.sys
2014-05-01 11:01 - 2014-05-01 11:01 - 00000721 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Secure Banking.lnk
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Programme\Secure Banking
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secure Banking
2014-05-01 02:45 - 2007-03-08 00:11 - 00194392 _____ () C:\WINDOWS\wmsetup.log
2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk
2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group
2014-04-30 10:13 - 2008-04-21 08:42 - 06022144 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\mshtml.dll
2014-04-30 10:13 - 2006-02-28 14:00 - 06022144 _____ (Microsoft Corporation) 

C:\WINDOWS\system32\mshtml.dll
2014-04-29 17:24 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) 

C:\WINDOWS\system32\FlashPlayerApp.exe
2014-04-29 17:24 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) 

C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-04-28 18:11 - 2007-03-08 15:56 - 00079872 _____ () C:\WINDOWS\system32\LEX_PSU.EXE
2014-04-28 18:10 - 2007-03-08 15:56 - 00287744 _____ (Lexmark International, Inc.) 

C:\WINDOWS\system32\LexBceS.exe
2014-04-28 18:10 - 2007-03-08 15:55 - 00002408 _____ () C:\WINDOWS\system32\Lexmark Z42 

Series ColorFine.AD2
2014-04-28 18:09 - 2007-03-08 15:56 - 00201728 _____ (Lexmark International, Inc.) 

C:\WINDOWS\system32\Lexp2p32.dll
2014-04-28 18:08 - 2007-03-08 15:56 - 00048640 _____ (Lexmark) 

C:\WINDOWS\system32\Lexunst1.exe
2014-04-28 15:13 - 2009-10-21 04:11 - 00000691 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\VLC media player.lnk
2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\VideoLAN
2014-04-28 14:39 - 2013-02-28 12:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Apple
2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secunia PSI.lnk
2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia
2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\QuickTime Player.lnk
2014-04-28 14:00 - 2014-04-28 13:59 - 00000000 ____D () C:\Programme\QuickTime
2014-04-28 14:00 - 2007-03-08 00:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\QuickTime
2014-04-28 13:55 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET
2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) 

C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Viewpoint
2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\travian
2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner
2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü
2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk
2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI
2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$
2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew
2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes 

Anti-Malware
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Malwarebytes
2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik
2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und 

Einstellungen\LocalService
2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () 

C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Mozilla Firefox.lnk
2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk
2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk
2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair
2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme\Autostart
2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () 

C:\WINDOWS\system32\PerfStringBackup.INI
2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log
2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) 

C:\WINDOWS\system32\MRT.exe
2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports 

für Microsoft Windows XP – Monatliche Benachrichtigung.job

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\_is71.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 

418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) 

f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 

4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) 

a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) 

b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 

788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 

3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the 

MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) 

a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

Geändert von Cosmea (06.05.2014 um 13:45 Uhr)

Alt 06.05.2014, 13:46   #28
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



und noch die Addition
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:06-05-2014
Ran by mickeundnetti at 2014-05-06 14:33:56
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}

==================== Installed Programs ======================

32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden
Ad-Aware (HKLM\...\Ad-Aware) (Version:  - Lavasoft)
Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden
Adobe Flash Player 13 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 13.0.0.206 - 

Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - 

Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) 

(Version: 11.0.06 - Adobe Systems Incorporated)
Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon 

Services LLC)
AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version:  - )
AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version:  - )
AOL Deutschland (HKLM\...\America Online de) (Version:  - )
Apple Application Support (HKLM\...\{A922C4B7-50E0-4787-A94C-59DBF3C65DBE}) (Version: 3.0 - 

Apple Inc.)
Apple Mobile Device Support (HKLM\...\{10E3A6DD-84D8-4D8A-BB11-5E5314BCA7FD}) (Version: 

7.1.0.32 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 

- Apple Inc.)
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - )
AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version:  - Online Media 

Technologies Ltd.)
AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version:  - Online Media 

Technologies Ltd.)
AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version:  - 

Online Media Technologies Ltd.)
Barrow Hill (HKLM\...\Barrow Hill) (Version:  - )
Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - )
Blacksails (HKLM\...\Blacksails) (Version:  - )
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version:  - mindFactory)
BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden
C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden
C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden
Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden
Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden
CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version:  - )
Darkness Within 2: The Dark Lineage 1.01 

(HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version:  - Iceberg Interactive)
Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der 

Jagd nach Loath Nolder_is1) (Version:  - Iceberg Interactive)
Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden
DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - 

Frogwares)
Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version:  - )
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys 

Inc)
Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 

1.00.0000 - Deep Silver)
Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - 

Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) 

(Version:  - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden
Gray Matter (HKLM\...\Gray Matter_is1) (Version:  - dtp)
High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 

20040219.000000 - Microsoft Corporation)
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft 

Corporation)
Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft 

Corporation)
Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft 

Corporation)
Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - 

HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - 

HP)
HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP)
HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden
HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP)
HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 

10.0 - HP)
HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - 

Hewlett-Packard)
HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden
HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden
HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden
InterActual Player (HKLM\...\InterActual Player) (Version:  - )
iTunes (HKLM\...\{616445AF-BBCF-41C1-A4D6-8CFF171C182D}) (Version: 11.1.4.62 - Apple Inc.)
Jack Keane (HKLM\...\Jack Keane) (Version:  - )
Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217055FF}) (Version: 7.0.550 - 

Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version:  - )
Lights Out (HKLM\...\Lights Out) (Version:  - )
Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) 

(Version: 2.0.1.1004 - Malwarebytes Corporation)
MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) 

(Version: 2.0.6129 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 

(HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft 

Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 

(HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft 

Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - 

Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client 

Profile) (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) 

Hidden
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - 

Microsoft Corporation)
Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 

9.00.2816 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - 

Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) 

(Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) 

(Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 

(HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft 

Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 

(HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft 

Corporation)
Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) 

(Version:  - )
Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version:  - )
Mozilla Firefox 29.0 (x86 de) (HKLM\...\Mozilla Firefox 29.0 (x86 de)) (Version: 29.0 - 

Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 

4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 

4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 

4.20.9876.0 - Microsoft Corporation)
Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version:  - )
Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - )
Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - 

Rueckkehr nach Ravenhearst) (Version:  - )
Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version: 

 - )
Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies 

der Hexe) (Version:  - )
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation)
NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA 

Corporation)
OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP)
OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 

1.0.9221 - Sun Microsystems)
PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - 

Philips)
ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - 

ProtectDisc Software GmbH)
PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden
PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden
PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden
PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden
QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple 

Inc.)
RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) 

(Version:  - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Riven (HKLM\...\Riven 1.0GE) (Version:  - )
RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version:  - )
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 

2.3.2.12074_13 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) 

(Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden
ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version:  - The ScummVM Team)
SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden
Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia)
Secure Banking Version 1.5.2 (HKLM\...\{0BEE0AF9-79F3-4C4F-B374-90C0A16BF294}_is1) 

(Version: 1.5.2 - Hopfgartner Niklas)
Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) 

(Version:  - )
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - 

Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) 

(Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  

- Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version:  

- Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) 

(Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (Version:  - Microsoft Corporation) 

Hidden
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - 

Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB968816) (Version:  - Microsoft Corporation) 

Hidden
Sicherheitsupdate für Windows Media Player (KB973540) (Version:  - Microsoft Corporation) 

Hidden
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - 

Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - 

Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: 

 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version:  - Microsoft Corporation) 

Hidden
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - 

Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - 

Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - 

Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - 

Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft 

Corporation)
Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft 

Corporation)
Simon the Sorcerer - Wer will schon Kontakt? 

(HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company)
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - 

Skype Technologies S.A.)
Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype 

Technologies S.A.)
SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden
Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 

1.20.224 - Sony Ericsson)
Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - 

Safer Networking Limited)
Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden
Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version:  - )
TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes 

Design)
The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room)
TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version:  - )
TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version:  - (c) 2006-2008, Tom Thielicke)
TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom)
TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) 

(Version: 1.0.2 - TomTom International B.V.)
Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden
TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden
TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 

- TuneUp Software)
Tweaking.com - Windows Repair (All in One) (HKLM\...\Tweaking.com - Windows Repair (All in 

One)) (Version: 2.6.2 - Tweaking.com)
Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version:  - Ulead 

Systems, Inc.)
Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version:  - Ulead 

System)
UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden
Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - 

Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - 

Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - 

Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - 

Microsoft Corporation)
Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft 

Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft 

Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software)
VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden
Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version:  - )
Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) 

Hidden
Visual C++ 2008 x86 Runtime - v9.0.30729.01 

(HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 

9.0.30729.01 - Microsoft Corporation)
VLC media player 2.1.2 (HKLM\...\VLC media player) (Version: 2.1.2 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft 

Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Format 11 runtime (Version:  - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Media Player 11 (Version:  - Microsoft Corporation) Hidden
Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] 

(HKLM\...\Q828026) (Version:  - Microsoft Corporation)
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - 

Microsoft Corporation)
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (05/27/2006 1.3.2.0) 

(HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced 

Micro Devices)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 

6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - 

Koninklijke Philips Electronics N.V.)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 

6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - 

Koninklijke Philips Electronics N.V.)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 

6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - 

Koninklijke Philips Electronics N.V.)
Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports  (05/31/2012 

6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - 

Koninklijke Philips Electronics N.V.)
WinRAR (HKLM\...\WinRAR archiver) (Version:  - )
WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version:  - )

==================== Restore Points  =========================

05-02-2014 07:20:01 Systemprüfpunkt
06-02-2014 15:56:38 Systemprüfpunkt
07-02-2014 19:47:15 Systemprüfpunkt
09-02-2014 04:57:57 Systemprüfpunkt
10-02-2014 05:02:36 Systemprüfpunkt
11-02-2014 05:07:50 Systemprüfpunkt
12-02-2014 08:09:33 Systemprüfpunkt
13-02-2014 02:00:14 Software Distribution Service 3.0
14-02-2014 10:22:59 Systemprüfpunkt
15-02-2014 11:06:45 Systemprüfpunkt
17-02-2014 07:47:28 Systemprüfpunkt
18-02-2014 08:01:17 Systemprüfpunkt
19-02-2014 09:26:12 Systemprüfpunkt
21-02-2014 12:20:21 Systemprüfpunkt
22-02-2014 18:54:33 Systemprüfpunkt
23-02-2014 20:45:59 Systemprüfpunkt
25-02-2014 14:04:46 Systemprüfpunkt
27-02-2014 03:24:21 Systemprüfpunkt
01-03-2014 20:26:22 Systemprüfpunkt
04-03-2014 16:41:52 Systemprüfpunkt
05-03-2014 18:59:21 Systemprüfpunkt
08-03-2014 18:28:49 Systemprüfpunkt
09-03-2014 18:48:48 Systemprüfpunkt
12-03-2014 02:00:14 Software Distribution Service 3.0
13-03-2014 02:42:52 Systemprüfpunkt
14-03-2014 15:59:43 Systemprüfpunkt
15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert
15-03-2014 19:53:24 DirectX wurde installiert
18-03-2014 02:00:16 Software Distribution Service 3.0
19-03-2014 12:24:14 Systemprüfpunkt
20-03-2014 12:59:06 Systemprüfpunkt
21-03-2014 13:21:33 Systemprüfpunkt
22-03-2014 02:00:13 Software Distribution Service 3.0
23-03-2014 15:29:39 Systemprüfpunkt
24-03-2014 17:12:29 Systemprüfpunkt
25-03-2014 17:21:45 Systemprüfpunkt
26-03-2014 21:43:17 Systemprüfpunkt
29-03-2014 12:49:44 Systemprüfpunkt
02-04-2014 16:32:23 Systemprüfpunkt
03-04-2014 16:41:49 Systemprüfpunkt
05-04-2014 13:01:24 Systemprüfpunkt
07-04-2014 10:22:16 Systemprüfpunkt
08-04-2014 11:51:35 Systemprüfpunkt
09-04-2014 17:51:04 Systemprüfpunkt
10-04-2014 01:00:14 Software Distribution Service 3.0
11-04-2014 19:20:19 Systemprüfpunkt
12-04-2014 21:01:23 Systemprüfpunkt
14-04-2014 18:14:08 Systemprüfpunkt
16-04-2014 15:17:00 Systemprüfpunkt
17-04-2014 17:05:58 Systemprüfpunkt
18-04-2014 18:32:55 Systemprüfpunkt
19-04-2014 21:59:42 Systemprüfpunkt
20-04-2014 22:04:57 Systemprüfpunkt
22-04-2014 20:01:19 Systemprüfpunkt
23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation
24-04-2014 01:15:08 Java 7 Update 55 wird installiert
24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt
24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt
24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt
26-04-2014 01:37:39 Removed Chinese Traditional Fonts Support For Adobe Reader 9.
26-04-2014 01:44:09 Java(TM) 6 Update 7 wird entfernt
26-04-2014 01:45:06 Java(TM) SE Runtime Environment 6 Update 1 wird entfernt
28-04-2014 11:59:48 QuickTime 7 wird installiert
29-04-2014 15:27:55 Systemprüfpunkt
01-05-2014 00:28:43 Revo Uninstaller's restore point - Secure Banking Version 1.5.2
01-05-2014 10:38:08 Revo Uninstaller's restore point - Adobe Acrobat 5.0
01-05-2014 10:43:45 Revo Uninstaller's restore point - Java 7 Update 45
01-05-2014 10:44:10 Java 7 Update 45 wird entfernt
01-05-2014 11:38:21 Revo Uninstaller's restore point - Adobe Reader XI (11.0.06) - Deutsch
01-05-2014 11:39:48 Revo Uninstaller's restore point - Adobe Reader XI (11.0.06) - Deutsch
01-05-2014 11:40:09 Removed Adobe Reader XI (11.0.06) - Deutsch.
01-05-2014 11:49:11 Revo Uninstaller's restore point - The Neverhood
01-05-2014 12:23:10 Java 7 Update 55 wird installiert
01-05-2014 12:41:41 Revo Uninstaller's restore point - Java 7 Update 55
01-05-2014 12:41:55 Java 7 Update 55 wird entfernt
01-05-2014 13:29:55 Revo Uninstaller's restore point - Silent Hunter 4 Wolves of the 

Pacific
01-05-2014 13:30:18 Entfernt Silent Hunter 4 Wolves of the Pacific
01-05-2014 16:05:47 Java 7 Update 55 wird installiert
01-05-2014 17:54:51 Wiederherstellungsvorgang
01-05-2014 18:01:48 Wiederherstellungsvorgang
01-05-2014 18:08:43 Wiederherstellungsvorgang
03-05-2014 01:00:17 Software Distribution Service 3.0
03-05-2014 20:12:40 Revo Uninstaller's restore point - Spybot - Search & Destroy
03-05-2014 20:17:01 Revo Uninstaller's restore point - Spybot - Search & Destroy
05-05-2014 13:03:06 Systemprüfpunkt

==================== Hosts content: ==========================

2006-02-28 14:00 - 2014-04-30 10:32 - 00450708 ____R C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost
127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com

There are 1000 more lines.


==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 

2006\SystemOptimizer.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => 

C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => 

C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – 

Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche 

Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () 

C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll
2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir 

Desktop\sqlite3.dll
2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Programme\Gemeinsame 

Dateien\Apple\Apple Application Support\zlib1.dll
2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Programme\Gemeinsame 

Dateien\Apple\Apple Application Support\libxml2.dll
2014-05-01 11:01 - 2012-09-07 17:30 - 00002560 _____ () C:\Programme\Secure 

Banking\sbservice.exe
2014-05-01 11:01 - 2013-06-30 17:01 - 00017920 _____ () C:\Programme\Secure 

Banking\SecureBanking.dll
2014-05-01 11:01 - 2013-05-26 13:13 - 00008704 _____ () C:\Programme\Secure 

Banking\funcs.dll
2014-05-04 04:07 - 2014-05-04 04:08 - 03845232 _____ () C:\Programme\Mozilla 

Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\WINDOWS\system32\LexBceS.exe:SummaryInformation
AlternateDataStreams: 

C:\WINDOWS\system32\LexBceS.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Lexmark Z42 Series 

ColorFine.AD2:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Lexmark Z42 Series 

ColorFine.AD2:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Lexp2p32.dll:SummaryInformation
AlternateDataStreams: 

C:\WINDOWS\system32\Lexp2p32.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Lexunst1.exe:SummaryInformation
AlternateDataStreams: 

C:\WINDOWS\system32\Lexunst1.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\LEX_PSU.EXE:SummaryInformation
AlternateDataStreams: 

C:\WINDOWS\system32\LEX_PSU.EXE:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\wrar392d.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => 

""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => 

""="Service"

==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/05/2014 07:30:04 AM) (Source: Application Hang) (User: ) (EventID: 1002)
Description: Stillstehende Anwendung WinRAR.exe, Version 3.92.0.0, Stillstandmodul hungapp, 

Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (05/05/2014 07:29:48 AM) (Source: Application Hang) (User: ) (EventID: 1002)
Description: Stillstehende Anwendung WinRAR.exe, Version 3.92.0.0, Stillstandmodul hungapp, 

Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (05/01/2014 01:50:09 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) (EventID: 

11719)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht 

zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt 

wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit 

dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.

Error: (05/01/2014 03:54:38 AM) (Source: VSS) (User: ) (EventID: 12292)
Description: Volumeschattenkopie-Dienstfehler: Beim Erstellen der 

Schattenkopieanbieter-COM-Klasse mit CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} 

[0x8007041d] ist ein Fehler aufgetreten.

Error: (04/28/2014 02:48:27 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) (EventID: 

11719)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht 

zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt 

wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit 

dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.

Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, 

fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes 

Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6.
Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet.

Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) (EventID: 1013)
Description: Product: Skype Click to Call -- Installation cannot proceed on this operating 

system.

Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, 

fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, 

fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.


System errors:
=============
Error: (05/06/2014 01:41:01 PM) (Source: Service Control Manager) (User: ) (EventID: 7011)
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von 

Dienst MBAMService.

Error: (05/06/2014 01:40:24 PM) (Source: Service Control Manager) (User: ) (EventID: 7022)
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß 

gestartet.

Error: (05/06/2014 01:38:54 PM) (Source: Service Control Manager) (User: ) (EventID: 7011)
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von 

Dienst MBAMService.

Error: (05/06/2014 01:38:41 PM) (Source: Service Control Manager) (User: ) (EventID: 7000)
Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden 

Fehlers nicht gestartet: 
%%2

Error: (05/06/2014 00:40:32 PM) (Source: Service Control Manager) (User: ) (EventID: 7011)
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von 

Dienst MBAMService.

Error: (05/06/2014 00:39:38 PM) (Source: Service Control Manager) (User: ) (EventID: 7022)
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß 

gestartet.

Error: (05/06/2014 00:38:47 PM) (Source: Service Control Manager) (User: ) (EventID: 7011)
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von 

Dienst MBAMService.

Error: (05/06/2014 00:37:55 PM) (Source: Service Control Manager) (User: ) (EventID: 7000)
Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden 

Fehlers nicht gestartet: 
%%2

Error: (05/06/2014 00:17:42 PM) (Source: Service Control Manager) (User: ) (EventID: 7011)
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von 

Dienst MBAMService.

Error: (05/06/2014 00:17:12 PM) (Source: Service Control Manager) (User: ) (EventID: 7022)
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß 

gestartet.


Microsoft Office Sessions:
=========================
Error: (05/05/2014 07:30:04 AM) (Source: Application Hang) (User: ) (EventID: 1002)
Description: WinRAR.exe3.92.0.0hungapp0.0.0.000000000

Error: (05/05/2014 07:29:48 AM) (Source: Application Hang) (User: ) (EventID: 1002)
Description: WinRAR.exe3.92.0.0hungapp0.0.0.000000000

Error: (05/01/2014 01:50:09 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) (EventID: 

11719)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht 

zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt 

wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit 

dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.(NULL)(NULL)(NULL)

Error: (05/01/2014 03:54:38 AM) (Source: VSS) (User: ) (EventID: 12292)
Description: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a}0x8007041d

Error: (04/28/2014 02:48:27 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) (EventID: 

11719)
Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht 

zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt 

wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit 

dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.(NULL)(NULL)(NULL)

Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19

Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6

Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) (EventID: 1013)
Description: Product: Skype Click to Call -- Installation cannot proceed on this operating 

system.(NULL)(NULL)(NULL)

Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19

Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) (EventID: 1000)
Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19


==================== Memory info =========================== 

Percentage of memory in use: 31%
Total physical RAM: 2943.23 MB
Available physical RAM: 2015.96 MB
Total Pagefile: 4128.16 MB
Available Pagefile: 3208.38 MB
Total Virtual: 2047.88 MB
Available Virtual: 1923.21 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:153.38 GB) (Free:50.08 GB) NTFS ==>[Drive with boot components 

(Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 153 GB) (Disk ID: 47464746)
Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

Alt 06.05.2014, 16:16   #29
sunjojo
/// Malwareteam
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Hi,

Zitat:
Heißt das jetzt soviel das ich die Reperatur überhaupt nicht durchführen kann?
Überspringe Step3 und mache mit den anderen Steps weiter (+ natürlich der nächste Schritt) .
__________________
Gruß,

Jonas

Alt 06.05.2014, 18:45   #30
Cosmea
 
gefaktes Java Update - reichliche Malware auf dem PC - Standard

gefaktes Java Update - reichliche Malware auf dem PC



Reperatur war, glaube ich, erfolgreich. Rechner geht noch und momentan zeigt es auch alle Programme an die aktiv sind.

hier nun der Fixlog:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:06-05-2014
Ran by mickeundnetti at 2014-05-06 19:20:13 Run:4
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Reg: reg query "HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi" /s
Reg: reg query 

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE

10318}" /s
*****************


========= reg query "HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi" /s =========


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0
    DMAEnabled	REG_DWORD	0x3
    Driver	REG_SZ	atapi

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Initiator Id 255

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 0\Logical Unit 

Id 0
    Identifier	REG_SZ	TSSTcorp CD/DVDW SH-S182D
    Type	REG_SZ	CdRomPeripheral
    DeviceName	REG_SZ	CdRom0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 1

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0\Target Id 1\Logical Unit 

Id 0
    Identifier	REG_SZ	TSSTcorp DVD-ROM SH-D162C
    Type	REG_SZ	CdRomPeripheral
    DeviceName	REG_SZ	CdRom1

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 1
    DMAEnabled	REG_DWORD	0x0
    Driver	REG_SZ	atapi

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 2
    Driver	REG_SZ	nvata

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 2\Scsi Bus 0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 2\Scsi Bus 0\Initiator Id 255

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 2\Scsi Bus 0\Target Id 0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 2\Scsi Bus 0\Target Id 0\Logical Unit 

Id 0
    Identifier	REG_SZ	ExcelStor Technology J8160S
    Type	REG_SZ	DiskPeripheral


========= End of Reg: =========


========= reg query 

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE

10318}" /s =========


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}
    Class	REG_SZ	hdc
    <NO NAME>	REG_SZ	IDE ATA/ATAPI-Controller
    Icon	REG_SZ	-9
    Installer32	REG_SZ	SysSetup.Dll,HdcClassInstaller
    TroubleShooter-0	REG_SZ	hcp://help/tshoot/tsdrive.htm

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0000
    InfPath	REG_SZ	oem9.inf
    InfSection	REG_SZ	Crush11_Inst
    ProviderName	REG_SZ	NVIDIA Corporation
    DriverDateData	REG_BINARY	00C070CC459AC601
    DriverDate	REG_SZ	6-28-2006
    DriverVersion	REG_SZ	5.10.2600.677
    MatchingDeviceId	REG_SZ	pci\ven_10de&dev_03f6&cc_0101
    DriverDesc	REG_SZ	NVIDIA MCP61 Serial ATA Controller
    CoInstallers32	REG_MULTI_SZ	

idecoi.dll,NvIdeCoInstaller\0NVCOI.DLL,NVCoInstaller\0\0
    InfSectionExt	REG_SZ	.NTx86

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0000\Uninstall
    Script	REG_SZ	nvide.nvu
    Name	REG_SZ	NVIDIA IDE Driver
    INFSrcDir	REG_SZ	e:\drivers\all in 1\nvidia\mce_xp_2k(1107_asr2)\ide\winxp\sata_ide
    Uninstaller	REG_SZ	nvuide.exe

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0000\Timing
    Timing	REG_DWORD	0x20000000
    Pio	REG_DWORD	0x20000040
    Udma	REG_DWORD	0xc7000000
    Channel	REG_DWORD	0x8780f

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0001
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	pciide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	pci\cc_0101
    DriverDesc	REG_SZ	Standard-Zweikanal-PCI-IDE-Controller

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0002
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x2
    SlaveDeviceType	REG_DWORD	0x2
    MasterDeviceTimingMode	REG_DWORD	0x2010
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    MasterIdDataCheckSum	REG_DWORD	0x1506e
    SlaveDeviceTimingMode	REG_DWORD	0x2010
    SlaveDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    SlaveIdDataCheckSum	REG_DWORD	0x17150

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0003
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0004
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x1
    SlaveDeviceType	REG_DWORD	0x0
    SlaveDeviceDetectionTimeout	REG_DWORD	0x1
    MasterDeviceTimingMode	REG_DWORD	0x20010
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    MasterIdDataCheckSum	REG_DWORD	0x19ff3
    SlaveDeviceTimingMode	REG_DWORD	0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\0005
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE1

0318}\Properties
    DeviceType	REG_DWORD	0x4
    DeviceCharacteristics	REG_DWORD	0x100


========= End of Reg: =========


==== End of Fixlog ====
         
neues FRST

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-05-2014
Ran by mickeundnetti (administrator) on MICKENETTI on 06-05-2014 19:21:36
Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Lexmark International, Inc.) C:\WINDOWS\system32\LexBceS.exe
(Lexmark International, Inc.) C:\WINDOWS\system32\Lexpps.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device 

Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Teruten) C:\WINDOWS\system32\FsUsbExService.Exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe
(Secunia) C:\Programme\Secunia\PSI\psia.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe
(Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(InstallShield Software Corporation) C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\issch.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\realplay.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
() C:\Programme\Secure Banking\sbservice.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] 

(Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 

[959904 2013-12-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java 

Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software 

Corporation)
HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame 

Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software 

Corporation)
HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [13758464 2009-06-10] (NVIDIA 

Corporation)
HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe 

[49152 2007-10-14] (Hewlett-Packard)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek 

Semiconductor Corp.)
HKLM\...\Run: [RealTray] => C:\Programme\Real\RealPlayer\RealPlay.exe [26112 2007-03-08] 

(RealNetworks, Inc.)
HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u
HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe 

[669936 2011-06-13] ()
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SecureBanking] => 

C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-06-30] (Secure Banking)
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 

0x00000000
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: 

[NoSharedDocuments] 0x00000000
HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: 

{e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = 

hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = 

hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital 

Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - 

C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - 

C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - 

C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital 

Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - 

C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - 

C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} 

hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitChec

kControl.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} 
DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} 

hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} 

hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - 

C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - 

C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame 

Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - 

C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame 

Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default
FF DefaultSearchEngine: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - 

C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll 

()
FF Plugin: @java.com/DTPlugin,version=10.55.2 - 

C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - 

C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows 

Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience 

Technology\npViewpoint.dll ()
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe 

Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 

Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe 

Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple 

Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple 

Inc.)
FF SearchPlugin: C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searc

hplugins\searchplugins-backup
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: CookieCuller - C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten

sions\{99B98C2C-7274-45a3-A640-D9DF1A1C8460}.xpi [2014-04-30]
FF Extension: Skype Click to Call - C:\Programme\Mozilla 

Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-05-04]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - 

c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation 

Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - 

c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation 

Foundation\DotNetAssistantExtension\ []

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 

2014-02-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] 

(Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL 

LLC)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device 

Support\AppleMobileDeviceService.exe [43336 2014-01-07] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 

2010-03-28] (Google)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] 

(Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] 

(Hewlett-Packard Co.)
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2014-01-20] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-05-01] (Oracle 

Corporation)
S3 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 

2011-06-13] (Lavasoft)
R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2014-04-28] (Lexmark International, 

Inc.)
R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 

2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] 

(Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 

[119408 2014-05-04] (Mozilla Foundation)
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] 

(Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype 

Technologies)
R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] 

(TomTom)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] 

(Microsoft Corporation)
S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X]

==================== Drivers (Whitelisted) ====================

R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software 

GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices)
R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK 

provider)
R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] ()
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations 

GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations 

GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH 

& Co. KG)
S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH)
R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] ()
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft 

Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP)
R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB)
R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] ()
R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] 

(Malwarebytes Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes 

Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-06] 

(Malwarebytes Corporation)
R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA 

Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA 

Corporation)
S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait 

Displays, Inc.)
R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait 

Displays, Inc.)
S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH)
R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, 

Inc.)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft 

Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-06 18:55 - 2014-05-06 18:55 - 00001448 _____ () C:\WINDOWS\COM+.log
2014-05-06 18:51 - 2014-05-06 18:51 - 00000000 ____D () C:\Dokumente und 

Einstellungen\LocalService\Startmenü\Programme\Zubehör
2014-05-06 18:46 - 2014-05-06 18:52 - 00007514 _____ () C:\WINDOWS\bitssetup.log
2014-05-06 18:46 - 2014-05-06 18:46 - 00000558 _____ () C:\WINDOWS\Windows Update.log
2014-05-06 18:46 - 2014-05-06 18:46 - 00000000 ___HD () C:\Programme\WindowsUpdate
2014-05-06 18:42 - 2014-05-06 18:54 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2014-05-06 18:34 - 2014-05-06 18:34 - 00000000 ____D () C:\RegBackup
2014-05-06 13:59 - 2004-08-03 22:32 - 00048640 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwrwdm.sys
2014-05-06 13:59 - 2001-08-18 04:54 - 00626717 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiview.exe
2014-05-06 13:59 - 2001-08-18 04:54 - 00236060 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\ditrace.exe
2014-05-06 13:59 - 2001-08-18 04:54 - 00024064 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\devldr32.exe
2014-05-06 13:59 - 2001-08-18 04:53 - 00424477 ____C (Digi International) 

C:\WINDOWS\system32\dllcache\dgconfig.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00256512 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\devcon32.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00229462 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digifwrk.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00159828 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digihlc.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00135252 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digidbp.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00112128 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc260usd.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00110621 ____C (Digi International, Inc.) 

C:\WINDOWS\system32\dllcache\digirlpt.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00102484 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiinf.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00087552 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc240usd.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00082432 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc210usd.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00065622 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiasyn.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00041046 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiisdn.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00038985 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\disrvsu.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00037962 ____C () 

C:\WINDOWS\system32\dllcache\divaprop.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00031817 ____C () 

C:\WINDOWS\system32\dllcache\disrvpp.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00029768 ____C () 

C:\WINDOWS\system32\dllcache\divasu.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00029184 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyycoins.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00028672 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyyports.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00028160 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyzports.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00027648 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyzcoins.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00025600 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dc210_32.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00006729 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\disrvci.dll
2014-05-06 13:59 - 2001-08-18 04:53 - 00006216 ____C () 

C:\WINDOWS\system32\dllcache\divaci.dll
2014-05-06 13:59 - 2001-08-18 04:26 - 00103524 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digidxb.sys
2014-05-06 13:59 - 2001-08-18 04:26 - 00090717 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digifep5.sys
2014-05-06 13:59 - 2001-08-18 04:26 - 00042880 ____C (Digi International, Inc.) 

C:\WINDOWS\system32\dllcache\digirlpt.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00117760 ____C (Intel Corporation) 

C:\WINDOWS\system32\dllcache\d100ib5.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00051072 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyyport.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00050816 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyzport.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00038087 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiasyn.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00029851 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\dgapci.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00017536 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyclad-z.sys
2014-05-06 13:59 - 2001-08-18 04:25 - 00015104 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cyclom-y.sys
2014-05-06 13:59 - 2001-08-17 13:52 - 00179584 ____C (Mylex Corporation) 

C:\WINDOWS\system32\dllcache\dac2w2k.sys
2014-05-06 13:59 - 2001-08-17 13:52 - 00014720 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\dac960nt.sys
2014-05-06 13:59 - 2001-08-17 13:52 - 00007424 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\ddsmc.sys
2014-05-06 13:59 - 2001-08-17 12:19 - 00093952 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwcwdm.sys
2014-05-06 13:59 - 2001-08-17 12:14 - 00021606 ____C (Digi International Inc.) 

C:\WINDOWS\system32\dllcache\digiisdn.sys
2014-05-06 13:59 - 2001-08-17 12:13 - 00091305 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\dimaint.sys
2014-05-06 13:59 - 2001-08-17 12:12 - 00063208 ____C (Intel Corporation.) 

C:\WINDOWS\system32\dllcache\dc21x4.sys
2014-05-06 13:59 - 2001-08-17 12:11 - 00024649 ____C (D-Link) 

C:\WINDOWS\system32\dllcache\dfe650d.sys
2014-05-06 13:59 - 2001-08-17 12:11 - 00024648 ____C (D-Link) 

C:\WINDOWS\system32\dllcache\dfe650.sys
2014-05-06 13:59 - 2001-08-17 12:11 - 00020928 ____C (Digital Networks, LLC) 

C:\WINDOWS\system32\dllcache\defpa.sys
2014-05-06 13:58 - 2008-04-14 04:22 - 00252928 ____C (Comtrol® Corporation) 

C:\WINDOWS\system32\dllcache\ctmasetp.dll
2014-05-06 13:58 - 2008-04-14 04:22 - 00121856 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext30.dll
2014-05-06 13:58 - 2008-04-13 20:40 - 00008192 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\changer.sys
2014-05-06 13:58 - 2008-04-13 20:36 - 00013952 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cmbatt.sys
2014-05-06 13:58 - 2008-04-13 20:36 - 00010240 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\compbatt.sys
2014-05-06 13:58 - 2001-08-18 04:55 - 00244224 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext20.ax
2014-05-06 13:58 - 2001-08-18 04:55 - 00116736 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext30.ax
2014-05-06 13:58 - 2001-08-18 04:55 - 00073216 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camexo20.ax
2014-05-06 13:58 - 2001-08-18 04:53 - 00236032 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camext20.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00216576 ____C (COMPAQ Inc.) 

C:\WINDOWS\system32\dllcache\cpscan.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00175104 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\csamsp.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00074240 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camexo20.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00044032 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cnusd.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00032256 ____C (Eicon Technology Corporation) 

C:\WINDOWS\system32\dllcache\diapi2NT.dll
2014-05-06 13:58 - 2001-08-18 04:53 - 00004096 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\ctwdm32.dll
2014-05-06 13:58 - 2001-08-18 04:52 - 00170880 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cl546x.dll
2014-05-06 13:58 - 2001-08-18 04:52 - 00111232 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cl5465.dll
2014-05-06 13:58 - 2001-08-18 04:52 - 00091264 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cirrus.dll
2014-05-06 13:58 - 2001-08-18 04:24 - 00061130 ____C (Compaq Computer Corp.) 

C:\WINDOWS\system32\dllcache\cpqtrnd5.sys
2014-05-06 13:58 - 2001-08-18 04:24 - 00022045 ____C (Compaq Computer Corporation) 

C:\WINDOWS\system32\dllcache\cpqndis5.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00980034 ____C (Xircom) 

C:\WINDOWS\system32\dllcache\cicap.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00272640 ____C (RAVISENT Technologies Inc.) 

C:\WINDOWS\system32\dllcache\cinemclc.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00020864 ____C (OMNIKEY AG) 

C:\WINDOWS\system32\dllcache\cmbp0wdm.sys
2014-05-06 13:58 - 2001-08-18 04:22 - 00006656 ____C (CMD Technology, Inc.) 

C:\WINDOWS\system32\dllcache\cmdide.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00715210 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cbmdmkxx.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00049182 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cem56n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00027164 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\ce3n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00022556 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cem33n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00022556 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cem28n5.sys
2014-05-06 13:58 - 2001-08-18 04:21 - 00021530 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\ce2n5.sys
2014-05-06 13:58 - 2001-08-17 14:05 - 00314752 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camdro21.sys
2014-05-06 13:58 - 2001-08-17 14:04 - 00223232 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camdrv21.sys
2014-05-06 13:58 - 2001-08-17 14:04 - 00171264 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\camdrv30.sys
2014-05-06 13:58 - 2001-08-17 13:57 - 00248064 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cl546xm.sys
2014-05-06 13:58 - 2001-08-17 13:57 - 00045696 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cirrus.sys
2014-05-06 13:58 - 2001-08-17 13:52 - 00014976 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cpqarray.sys
2014-05-06 13:58 - 2001-08-17 13:52 - 00007680 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\cd20xrnt.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00111872 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwcspud.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00096256 ____C (Copyright (C) Creative Technology 

Ltd. 1994-2001) C:\WINDOWS\system32\dllcache\ctlsb16.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00072832 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwbwdm.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00042112 ____C (Conexant Systems Inc.) 

C:\WINDOWS\system32\dllcache\crtaud.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00006912 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\ctlfacem.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003712 ____C (Creative Technology Ltd.) 

C:\WINDOWS\system32\dllcache\ctljystk.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003584 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwcosnt5.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003072 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwbmidi.sys
2014-05-06 13:58 - 2001-08-17 12:19 - 00003072 ____C (Crystal Semiconductor Corp.) 

C:\WINDOWS\system32\dllcache\cwbase.sys
2014-05-06 13:58 - 2001-08-17 12:13 - 00164923 ____C (Eicon Technology) 

C:\WINDOWS\system32\dllcache\diapi2.sys
2014-05-06 13:58 - 2001-08-17 12:13 - 00046108 ____C (Xircom, Inc.) 

C:\WINDOWS\system32\dllcache\cben5.sys
2014-05-06 13:58 - 2001-08-17 12:12 - 00039680 ____C (Silicom Ltd.) 

C:\WINDOWS\system32\dllcache\cb325.sys
2014-05-06 13:58 - 2001-08-17 12:12 - 00037916 ____C (Fast Ethernet Controller Provider) 

C:\WINDOWS\system32\dllcache\cb102.sys
2014-05-06 13:58 - 2001-08-17 12:11 - 00039936 ____C (Conexant Systems, Inc.) 

C:\WINDOWS\system32\dllcache\cnxt1803.sys
2014-05-06 13:57 - 2008-04-14 03:52 - 00016384 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\battc.sys
2014-05-06 13:57 - 2008-04-13 20:46 - 00038912 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\avc.sys
2014-05-06 13:57 - 2008-04-13 20:46 - 00013696 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\avcstrm.sys
2014-05-06 13:57 - 2004-08-03 22:31 - 00036224 ____C (ADMtek Incorporated.) 

C:\WINDOWS\system32\dllcache\an983.sys
2014-05-06 13:57 - 2001-08-18 04:55 - 00024576 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\agcgauge.ax
2014-05-06 13:57 - 2001-08-18 04:54 - 00037376 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\atievxx.exe
2014-05-06 13:57 - 2001-08-18 04:54 - 00032256 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmfrsmg.exe
2014-05-06 13:57 - 2001-08-18 04:53 - 00144384 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\avmenum.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00103936 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\binlsvc.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00087552 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\avmcoxp.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00081920 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\brmfcwia.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00041472 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmfusb.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00029696 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmflpt.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00019456 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brbidiif.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00015360 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brmfbidi.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00012800 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brevif.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00009728 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brserif.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00009728 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brcoinst.dll
2014-05-06 13:57 - 2001-08-18 04:53 - 00005120 ____C (Brother Industries,Ltd.) 

C:\WINDOWS\system32\dllcache\brscnrsm.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00382592 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atidrab.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00342336 ____C (3Dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\banshee.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00268160 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atidvai.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00137216 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atidrae.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00104832 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atiraged.dll
2014-05-06 13:57 - 2001-08-18 04:52 - 00096128 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\ati.dll
2014-05-06 13:57 - 2001-08-18 04:21 - 00039808 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brparwdm.sys
2014-05-06 13:57 - 2001-08-18 04:21 - 00014208 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\bulltlp3.sys
2014-05-06 13:57 - 2001-08-18 04:20 - 00097440 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\b57xp32.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00289920 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atimpab.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00281728 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atimtai.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00077824 ____C (ATI Technologies, Inc.) 

C:\WINDOWS\system32\dllcache\ati.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00075392 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atimpae.sys
2014-05-06 13:57 - 2001-08-18 04:19 - 00070784 ____C (ATI Technologies Inc.) 

C:\WINDOWS\system32\dllcache\atiragem.sys
2014-05-06 13:57 - 2001-08-17 14:07 - 00056960 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\aic78xx.sys
2014-05-06 13:57 - 2001-08-17 14:07 - 00055168 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\aic78u2.sys
2014-05-06 13:57 - 2001-08-17 14:01 - 00036096 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\avcaudio.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00026496 ____C (Advanced System Products, Inc.) 

C:\WINDOWS\system32\dllcache\asc.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00022400 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\asc3350p.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00012800 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\aha154x.sys
2014-05-06 13:57 - 2001-08-17 13:52 - 00012032 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\amsint.sys
2014-05-06 13:57 - 2001-08-17 13:51 - 00014848 ____C (Advanced System Products, Inc.) 

C:\WINDOWS\system32\dllcache\asc3550.sys
2014-05-06 13:57 - 2001-08-17 13:51 - 00005248 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\aliide.sys
2014-05-06 13:57 - 2001-08-17 13:49 - 00026624 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\alifir.sys
2014-05-06 13:57 - 2001-08-17 13:47 - 00006272 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\apmbatt.sys
2014-05-06 13:57 - 2001-08-17 13:28 - 00871388 ____C (BCM) 

C:\WINDOWS\system32\dllcache\bcmdm.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00060416 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brserwdm.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00012160 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brfiltlo.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00011008 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brusbmdm.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00010368 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brusbscn.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00003968 ____C (Brother Industries, Ltd.) 

C:\WINDOWS\system32\dllcache\brfiltup.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00003168 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brparimg.sys
2014-05-06 13:57 - 2001-08-17 13:12 - 00002944 ____C (Brother Industries Ltd.) 

C:\WINDOWS\system32\dllcache\brfilt.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00049920 ____C () 

C:\WINDOWS\system32\dllcache\atirtcap.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00046464 ____C () 

C:\WINDOWS\system32\dllcache\atibt829.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00026880 ____C () 

C:\WINDOWS\system32\dllcache\atirtsnd.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00026624 ____C () 

C:\WINDOWS\system32\dllcache\ativxbar.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00023552 ____C () 

C:\WINDOWS\system32\dllcache\atixbar.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00019456 ____C () 

C:\WINDOWS\system32\dllcache\ativttxx.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00017152 ____C () 

C:\WINDOWS\system32\dllcache\atitvsnd.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00017152 ____C () 

C:\WINDOWS\system32\dllcache\atitunep.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00010240 ____C () 

C:\WINDOWS\system32\dllcache\atipcxxx.sys
2014-05-06 13:57 - 2001-08-17 12:49 - 00009472 ____C () 

C:\WINDOWS\system32\dllcache\ativmdcd.sys
2014-05-06 13:57 - 2001-08-17 12:48 - 00036128 ____C (3Dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\banshee.sys
2014-05-06 13:57 - 2001-08-17 12:19 - 00036992 ____C (Aztech Systems Ltd) 

C:\WINDOWS\system32\dllcache\aztw2320.sys
2014-05-06 13:57 - 2001-08-17 12:13 - 00089952 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\b1cbase.sys
2014-05-06 13:57 - 2001-08-17 12:13 - 00037568 ____C (AVM GmbH) 

C:\WINDOWS\system32\dllcache\avmwan.sys
2014-05-06 13:57 - 2001-08-17 12:12 - 00097354 ____C (Bay Networks, Inc.) 

C:\WINDOWS\system32\dllcache\aspndis3.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00066557 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\bcm42u.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00054271 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\bcm42xx5.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00031529 ____C (BreezeCOM) 

C:\WINDOWS\system32\dllcache\brzwlan.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00027678 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\ali5261.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00026568 ____C (Broadcom Corporation) 

C:\WINDOWS\system32\dllcache\bcm4e5.sys
2014-05-06 13:57 - 2001-08-17 12:11 - 00016969 ____C (AmbiCom, Inc.) 

C:\WINDOWS\system32\dllcache\amb8002.sys
2014-05-06 13:54 - 2008-04-13 20:46 - 00053376 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\1394bus.sys
2014-05-06 13:54 - 2008-04-13 20:46 - 00048128 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\61883.sys
2014-05-06 13:54 - 2008-04-13 20:40 - 00012288 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\4mmdat.sys
2014-05-06 13:54 - 2004-08-03 22:32 - 00231552 ____C (Acer Laboratories Inc.) 

C:\WINDOWS\system32\dllcache\ac97ali.sys
2014-05-06 13:54 - 2004-08-03 22:32 - 00084480 ____C (VIA Technologies, Inc.) 

C:\WINDOWS\system32\dllcache\ac97via.sys
2014-05-06 13:54 - 2004-08-03 22:32 - 00010880 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\admjoy.sys
2014-05-06 13:54 - 2001-08-18 04:52 - 00689216 ____C (3dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\3dfxvs.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00462848 ____C (Aureal Inc.) 

C:\WINDOWS\system32\dllcache\a3dapi.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00098304 ____C (Aureal Semiconductor) 

C:\WINDOWS\system32\dllcache\a3d.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00066048 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\s3legacy.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00061952 ____C (Farb-Flachbett-Scanner) 

C:\WINDOWS\system32\dllcache\acerscad.dll
2014-05-06 13:54 - 2001-08-18 04:52 - 00038400 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\8514a.dll
2014-05-06 13:54 - 2001-08-17 14:07 - 00101888 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\adpu160m.sys
2014-05-06 13:54 - 2001-08-17 14:06 - 00011264 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\1394vdbg.sys
2014-05-06 13:54 - 2001-08-17 13:53 - 00007424 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\adicvls.sys
2014-05-06 13:54 - 2001-08-17 13:52 - 00023552 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\abp480n5.sys
2014-05-06 13:54 - 2001-08-17 13:28 - 00762780 ____C (3Com, Inc.) 

C:\WINDOWS\system32\dllcache\3cwmcru.sys
2014-05-06 13:54 - 2001-08-17 12:48 - 00148352 ____C (3dfx Interactive, Inc.) 

C:\WINDOWS\system32\dllcache\3dfxvsm.sys
2014-05-06 13:54 - 2001-08-17 12:20 - 00297728 ____C (Silicon Integrated Systems Corp.) 

C:\WINDOWS\system32\dllcache\ac97sis.sys
2014-05-06 13:54 - 2001-08-17 12:20 - 00096256 ____C (Intel Corporation) 

C:\WINDOWS\system32\dllcache\ac97intc.sys
2014-05-06 13:54 - 2001-08-17 12:19 - 00747392 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\adm8830.sys
2014-05-06 13:54 - 2001-08-17 12:19 - 00584448 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\adm8810.sys
2014-05-06 13:54 - 2001-08-17 12:19 - 00553984 ____C (Aureal, Inc.) 

C:\WINDOWS\system32\dllcache\adm8820.sys
2014-05-06 13:54 - 2001-08-17 12:11 - 00046112 ____C (Adaptec, Inc ) 

C:\WINDOWS\system32\dllcache\adptsf50.sys
2014-05-06 13:54 - 2001-08-17 12:11 - 00020160 ____C (ADMtek Incorporated) 

C:\WINDOWS\system32\dllcache\adm8511.sys
2014-05-06 12:53 - 2014-05-06 12:53 - 00001784 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Tweaking.com - Windows Repair (All in One).lnk
2014-05-06 12:53 - 2014-05-06 12:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Tweaking.com
2014-05-06 12:52 - 2014-05-06 12:52 - 00000000 ____D () C:\Programme\Tweaking.com
2014-05-05 17:41 - 2014-05-05 17:42 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\externe Festplatte
2014-05-05 13:46 - 2014-05-05 13:46 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Lesezeichen-Firefox
2014-05-05 12:37 - 2014-05-05 19:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Sonstiges
2014-05-05 11:58 - 2014-05-05 11:59 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Geb-Nico2009
2014-05-05 11:56 - 2014-05-05 11:58 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\KiZiDanny
2014-05-05 11:51 - 2014-05-05 12:03 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Schilder Müll
2014-05-04 04:06 - 2014-05-04 04:08 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-03 03:00 - 2014-05-03 03:01 - 00005574 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-02 19:40 - 2014-05-02 19:40 - 00001754 _____ () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\QTSBandwidthCache
2014-05-02 00:27 - 2014-05-02 00:27 - 00001804 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-02 00:27 - 2014-05-02 00:27 - 00001714 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Adobe Reader XI.lnk
2014-05-01 18:10 - 2014-05-01 18:10 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Java
2014-05-01 18:06 - 2014-05-01 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Java
2014-05-01 18:06 - 2014-05-01 18:05 - 00264616 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaws.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00175528 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaw.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00175016 _____ (Oracle Corporation) 

C:\WINDOWS\system32\java.exe
2014-05-01 18:06 - 2014-05-01 18:05 - 00145408 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javacpl.cpl
2014-05-01 18:06 - 2014-05-01 18:05 - 00094632 _____ (Oracle Corporation) 

C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-01 18:05 - 2014-05-01 18:05 - 00000000 ____D () C:\Programme\Java
2014-05-01 14:21 - 2014-05-01 14:21 - 00001522 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\iTunes.lnk
2014-05-01 14:21 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\iTunes
2014-05-01 14:20 - 2014-05-01 14:21 - 00000000 ____D () C:\Programme\iTunes
2014-05-01 14:20 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iPod
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Anwendungsdaten\Apple Computer
2014-05-01 13:49 - 2014-05-01 13:49 - 00000030 _____ () C:\WINDOWS\wininit.ini
2014-05-01 13:31 - 2014-05-01 13:31 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\48230029.sys
2014-05-01 11:01 - 2014-05-01 11:01 - 00000721 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Secure Banking.lnk
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Programme\Secure Banking
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secure Banking
2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk
2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group
2014-04-30 10:32 - 2006-02-28 14:00 - 00000820 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts.20140430-103217.backup
2014-04-28 16:57 - 2006-02-28 14:00 - 00000820 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts.20140428-165735.backup
2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\VideoLAN
2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secunia PSI.lnk
2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia
2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\QuickTime Player.lnk
2014-04-28 13:59 - 2014-04-28 14:00 - 00000000 ____D () C:\Programme\QuickTime
2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET
2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) 

C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Viewpoint
2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner
2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk
2014-04-25 16:36 - 2014-05-06 19:18 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes 

Anti-Malware
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Malwarebytes
2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\mbam.sys
2014-04-24 12:43 - 2014-05-06 19:21 - 00000000 ____D () C:\FRST
2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () 

C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-04-24 01:47 - 2014-05-06 19:20 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Protokolle
2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log

==================== One Month Modified Files and Folders =======

2014-05-06 19:21 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST
2014-05-06 19:20 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Protokolle
2014-05-06 19:18 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-06 19:10 - 2007-03-07 07:03 - 01148844 _____ () 

C:\WINDOWS\system32\PerfStringBackup.INI
2014-05-06 19:09 - 2007-03-08 00:13 - 01188798 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-06 19:08 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports 

für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-06 19:08 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-05-06 18:57 - 2007-03-07 07:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-05-06 18:56 - 2009-01-19 17:32 - 00470172 _____ () C:\aaw7boot.log
2014-05-06 18:56 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-06 18:56 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-06 18:56 - 2007-03-07 07:00 - 00142032 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-05-06 18:55 - 2014-05-06 18:55 - 00001448 _____ () C:\WINDOWS\COM+.log
2014-05-06 18:55 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und 

Einstellungen\mickeundnetti\ntuser.ini
2014-05-06 18:55 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti
2014-05-06 18:55 - 2007-03-08 00:16 - 00032642 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-06 18:54 - 2014-05-06 18:42 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2014-05-06 18:53 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-06 18:52 - 2014-05-06 18:46 - 00007514 _____ () C:\WINDOWS\bitssetup.log
2014-05-06 18:51 - 2014-05-06 18:51 - 00000000 ____D () C:\Dokumente und 

Einstellungen\LocalService\Startmenü\Programme\Zubehör
2014-05-06 18:51 - 2009-11-15 21:42 - 00000000 ____D () C:\Dokumente und 

Einstellungen\LocalService\Startmenü\Programme
2014-05-06 18:51 - 2007-03-08 00:13 - 00023392 _____ () C:\WINDOWS\system32\nscompat.tlb
2014-05-06 18:51 - 2007-03-08 00:13 - 00016832 _____ () C:\WINDOWS\system32\amcompat.tlb
2014-05-06 18:46 - 2014-05-06 18:46 - 00000558 _____ () C:\WINDOWS\Windows Update.log
2014-05-06 18:46 - 2014-05-06 18:46 - 00000000 ___HD () C:\Programme\WindowsUpdate
2014-05-06 18:46 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme
2014-05-06 18:35 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair
2014-05-06 18:34 - 2014-05-06 18:34 - 00000000 ____D () C:\RegBackup
2014-05-06 17:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player 

Updater.job
2014-05-06 17:21 - 2007-03-08 00:11 - 00194791 _____ () C:\WINDOWS\wmsetup.log
2014-05-06 13:57 - 2011-12-14 04:00 - 00468447 _____ () C:\WINDOWS\setupapi.log
2014-05-06 12:53 - 2014-05-06 12:53 - 00001784 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Tweaking.com - Windows Repair (All in One).lnk
2014-05-06 12:53 - 2014-05-06 12:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Tweaking.com
2014-05-06 12:53 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme
2014-05-06 12:52 - 2014-05-06 12:52 - 00000000 ____D () C:\Programme\Tweaking.com
2014-05-05 21:22 - 2010-08-10 22:42 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Micke
2014-05-05 19:15 - 2014-05-05 12:37 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Sonstiges
2014-05-05 19:09 - 2008-02-10 20:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Dokumente
2014-05-05 17:42 - 2014-05-05 17:41 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\externe Festplatte
2014-05-05 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update 

(Weekly).job
2014-05-05 13:46 - 2014-05-05 13:46 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Lesezeichen-Firefox
2014-05-05 13:03 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\vlc
2014-05-05 12:59 - 2008-07-31 15:11 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Fotos
2014-05-05 12:57 - 2009-11-29 17:55 - 00011776 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale 

Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-05-05 12:41 - 2008-02-02 10:41 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Wohnung
2014-05-05 12:36 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Eigene Bilder
2014-05-05 12:03 - 2014-05-05 11:51 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Schilder Müll
2014-05-05 11:59 - 2014-05-05 11:58 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Geb-Nico2009
2014-05-05 11:58 - 2014-05-05 11:56 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\KiZiDanny
2014-05-05 11:58 - 2010-01-08 03:23 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\BilderCBZ
2014-05-04 18:35 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance 

Service
2014-05-04 18:33 - 2007-03-07 07:59 - 00000223 __RSH () C:\boot.ini
2014-05-04 18:33 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini
2014-05-04 18:33 - 2006-02-28 14:00 - 00000265 _____ () C:\WINDOWS\system.ini
2014-05-04 04:08 - 2014-05-04 04:06 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-04 01:00 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Autostart
2014-05-03 22:30 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & 

Destroy
2014-05-03 22:27 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Spybot - Search & Destroy
2014-05-03 11:32 - 2011-12-06 17:55 - 00000000 ____D () C:\WINDOWS\pss
2014-05-03 03:01 - 2014-05-03 03:00 - 00005574 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-03 03:01 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-05-03 03:01 - 2007-03-09 01:07 - 00309102 _____ () C:\WINDOWS\updspapi.log
2014-05-03 03:01 - 2007-03-07 07:03 - 02953845 _____ () C:\WINDOWS\FaxSetup.log
2014-05-03 03:01 - 2007-03-07 07:03 - 01427434 _____ () C:\WINDOWS\ocgen.log
2014-05-03 03:01 - 2007-03-07 07:03 - 01133416 _____ () C:\WINDOWS\tsoc.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00961630 _____ () C:\WINDOWS\comsetup.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00582585 _____ () C:\WINDOWS\ntdtcsetup.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00464205 _____ () C:\WINDOWS\iis6.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00159720 _____ () C:\WINDOWS\ocmsn.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00148179 _____ () C:\WINDOWS\msgsocm.log
2014-05-03 03:01 - 2007-03-07 07:03 - 00001355 _____ () C:\WINDOWS\imsins.log
2014-05-02 22:31 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-05-02 19:46 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Apple Computer
2014-05-02 19:40 - 2014-05-02 19:40 - 00001754 _____ () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\QTSBandwidthCache
2014-05-02 17:16 - 2007-03-08 01:44 - 00000412 _____ () 

C:\WINDOWS\Tasks\1-Klick-Wartung.job
2014-05-02 00:31 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Anwendungsdaten\Adobe
2014-05-02 00:27 - 2014-05-02 00:27 - 00001804 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-02 00:27 - 2014-05-02 00:27 - 00001714 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Adobe Reader XI.lnk
2014-05-02 00:27 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-02 00:26 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Adobe
2014-05-02 00:26 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Adobe
2014-05-02 00:26 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe
2014-05-01 23:14 - 2013-08-08 08:26 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Spiele
2014-05-01 23:14 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme
2014-05-01 22:18 - 2007-03-07 07:00 - 00177224 _____ () C:\WINDOWS\setupact.log
2014-05-01 19:49 - 2007-03-08 00:12 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-05-01 18:10 - 2014-05-01 18:10 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Java
2014-05-01 18:06 - 2014-05-01 18:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Java
2014-05-01 18:05 - 2014-05-01 18:06 - 00264616 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaws.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00175528 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javaw.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00175016 _____ (Oracle Corporation) 

C:\WINDOWS\system32\java.exe
2014-05-01 18:05 - 2014-05-01 18:06 - 00145408 _____ (Oracle Corporation) 

C:\WINDOWS\system32\javacpl.cpl
2014-05-01 18:05 - 2014-05-01 18:06 - 00094632 _____ (Oracle Corporation) 

C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-01 18:05 - 2014-05-01 18:05 - 00000000 ____D () C:\Programme\Java
2014-05-01 15:34 - 2009-10-04 17:56 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Musik ( Danny )
2014-05-01 15:31 - 2010-07-15 21:47 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\UBISOFT
2014-05-01 15:31 - 2010-07-15 21:34 - 00000000 ____D () C:\Programme\UBISOFT
2014-05-01 15:31 - 2007-03-09 10:24 - 00000000 ___HD () C:\Programme\InstallShield 

Installation Information
2014-05-01 14:21 - 2014-05-01 14:21 - 00001522 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\iTunes.lnk
2014-05-01 14:21 - 2014-05-01 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\iTunes
2014-05-01 14:21 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iTunes
2014-05-01 14:21 - 2014-05-01 14:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-05-01 14:20 - 2014-05-01 14:20 - 00000000 ____D () C:\Programme\iPod
2014-05-01 14:20 - 2013-02-28 12:02 - 00000000 ____D () C:\Programme\Gemeinsame 

Dateien\Apple
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-05-01 14:19 - 2014-05-01 14:19 - 00000000 ____D () C:\Dokumente und 

Einstellungen\Default User\Anwendungsdaten\Apple Computer
2014-05-01 13:49 - 2014-05-01 13:49 - 00000030 _____ () C:\WINDOWS\wininit.ini
2014-05-01 13:31 - 2014-05-01 13:31 - 00107736 _____ (Malwarebytes Corporation) 

C:\WINDOWS\system32\Drivers\48230029.sys
2014-05-01 11:01 - 2014-05-01 11:01 - 00000721 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Secure Banking.lnk
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Programme\Secure Banking
2014-05-01 11:01 - 2014-05-01 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secure Banking
2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk
2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group
2014-04-30 10:32 - 2006-02-28 14:00 - 00450708 _____ () 

C:\WINDOWS\system32\Drivers\etc\hosts_bak_371
2014-04-30 10:13 - 2008-04-21 08:42 - 06022144 ____C (Microsoft Corporation) 

C:\WINDOWS\system32\dllcache\mshtml.dll
2014-04-30 10:13 - 2006-02-28 14:00 - 06022144 _____ (Microsoft Corporation) 

C:\WINDOWS\system32\mshtml.dll
2014-04-29 17:24 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) 

C:\WINDOWS\system32\FlashPlayerApp.exe
2014-04-29 17:24 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) 

C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-04-28 18:11 - 2007-03-08 15:56 - 00079872 _____ () C:\WINDOWS\system32\LEX_PSU.EXE
2014-04-28 18:10 - 2007-03-08 15:56 - 00287744 _____ (Lexmark International, Inc.) 

C:\WINDOWS\system32\LexBceS.exe
2014-04-28 18:10 - 2007-03-08 15:55 - 00002408 _____ () C:\WINDOWS\system32\Lexmark Z42 

Series ColorFine.AD2
2014-04-28 18:09 - 2007-03-08 15:56 - 00201728 _____ (Lexmark International, Inc.) 

C:\WINDOWS\system32\Lexp2p32.dll
2014-04-28 18:08 - 2007-03-08 15:56 - 00048640 _____ (Lexmark) 

C:\WINDOWS\system32\Lexunst1.exe
2014-04-28 15:13 - 2009-10-21 04:11 - 00000691 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\VLC media player.lnk
2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\VideoLAN
2014-04-28 14:39 - 2013-02-28 12:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Apple
2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\Secunia PSI.lnk
2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia
2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\QuickTime Player.lnk
2014-04-28 14:00 - 2014-04-28 13:59 - 00000000 ____D () C:\Programme\QuickTime
2014-04-28 14:00 - 2007-03-08 00:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\QuickTime
2014-04-28 13:55 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET
2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) 

C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint
2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Viewpoint
2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\travian
2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner
2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü
2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk
2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI
2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$
2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew
2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes 

Anti-Malware
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All 

Users\Anwendungsdaten\Malwarebytes
2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik
2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und 

Einstellungen\LocalService
2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () 

C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All 

Users\Desktop\Mozilla Firefox.lnk
2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk
2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und 

Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk
2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und 

Einstellungen\mickeundnetti\Startmenü\Programme\Autostart
2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log
2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) 

C:\WINDOWS\system32\MRT.exe
2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports 

für Microsoft Windows XP – Monatliche Benachrichtigung.job

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\_is71.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 

418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) 

f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 

4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) 

a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) 

b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 

788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 

3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the 

MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) 

a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

Antwort

Themen zu gefaktes Java Update - reichliche Malware auf dem PC
adware.adon, backdoor.bot, entfernen, heuristics.shuriken, installation, java update, kunde, malware, malwarebytes, programme, pup.optional.conduit.a, pup.optional.crossrider.a, pup.optional.iepluginservice.a, pup.optional.iminent, pup.optional.iminent.a, pup.optional.mediaplayerplus.a, pup.optional.qone8, pup.optional.quickstart.a, pup.optional.remarkit.a, pup.optional.skytech.a, pup.optional.softonic.a, pup.optional.suptab.a, pup.optional.webssearches.a, pup.optional.wpmanager, pup.optional.wpmanager.a, testversion




Ähnliche Themen: gefaktes Java Update - reichliche Malware auf dem PC


  1. Nach JAVA-Update Malware auf PC...Überschreibt Browser-Startseite mit http://istart.webssearches.com
    Log-Analyse und Auswertung - 07.09.2014 (3)
  2. Java Update
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (21)
  3. Malware nach gefaktem Java-Update
    Log-Analyse und Auswertung - 11.06.2014 (17)
  4. gefaktes Java Update?
    Log-Analyse und Auswertung - 27.05.2014 (5)
  5. Firefox befallen von Java Update, Box mit Ads, Videoplayer update
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (13)
  6. Gefaktes Java update pop- up
    Log-Analyse und Auswertung - 28.04.2014 (17)
  7. Malware und unzählige neue Programme nach Java Update
    Log-Analyse und Auswertung - 25.04.2014 (3)
  8. Via vorgetäuschten java-update Malware webssearches.com eingefangen
    Log-Analyse und Auswertung - 06.04.2014 (16)
  9. Nach "gedachten" Java-Update nur noch Werbung. Malware?
    Plagegeister aller Art und deren Bekämpfung - 12.01.2014 (12)
  10. Java(TM) 6 Update 37
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (3)
  11. Problem mit Trojaner Win32:Zbot-QGP + Java:Agent-CDZ + Java:Malware-gen
    Log-Analyse und Auswertung - 29.03.2013 (9)
  12. Malware auf Homepage und Rechner gefunden. 'JAVA/Agent.JT' , JAVA/Agent.10515
    Log-Analyse und Auswertung - 31.05.2011 (22)
  13. Java update
    Alles rund um Windows - 16.11.2006 (2)
  14. Gefaktes Windows Update?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2005 (4)
  15. probleme mit java update
    Alles rund um Windows - 03.02.2005 (1)

Zum Thema gefaktes Java Update - reichliche Malware auf dem PC - Hi, Zitat: Öhm... ich trau mir das ja jetzt fast nicht zu schreiben... *hust* Ad-Aware hab ich gar nicht als Virenprogramm für voll genommen. Das hab ich halt als Anti - gefaktes Java Update - reichliche Malware auf dem PC...
Archiv
Du betrachtest: gefaktes Java Update - reichliche Malware auf dem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.