|
Plagegeister aller Art und deren Bekämpfung: gefaktes Java Update - reichliche Malware auf dem PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.04.2014, 16:37 | #1 |
| gefaktes Java Update - reichliche Malware auf dem PC Hallöchen, Auch ich bin bei YouTube auf eine Java-Aktualisierung reingefallen Normalerweise klick ich nicht wild drauf los aber mein Java hatte früh eine Aktualisierung verlangt (die ich zu dem Zeitpunkt aber verschoben habe) und ich hielt die YouTube Aufforderung daher dummerweise für vertrauenswürdig und wollte die Aktualisierung nachholen. Meine Antivir hat bei der Installation auch gleich Alarm geschlagen aber ich musste zukucken wie auf meinem Desktop allerlei unbekannte Programme auftauchten. Mein Spybot Search&Destroy hat sich auch gemeldet, aber da ich anfangs die Aktualisierung ja für legal hielt hab ich den ersten beiden Registrierungsänderung zugestimmt... Nach genauerer Inspektion hab ich diverse, Euch bekannte, "Gäste" gefunden, die sich auf meinem Rechner anscheinend sehr wohl fühlten und gar nicht wieder gehen wollten: CrossRider.A Qone8.A Conduit.A Iminent.A WP Protectmanager SubTab.A IE Plugin Service.A usw... Hab dann dieses Forum gefunden und mich schlau gemacht, allerdings zuerst das falsche Malwareproggi runtergeladen (WinZip). Den Scan davon hab ich leider nicht als Textdatei vorliegen, da öffnet sich der IE und zeigt das Protokoll an. Entfernen kann man mit der Testversion ja nix. Hab dann am nächsten Tag FRST und Malwarebytes installiert und drüber laufen lassen. Auch mein Antivir noch mal intensiver eingestellt und scannen lassen. Zuletzt noch den ADWCleaner installiert der auch nochmal viel Malware und Adware beseitigt hat. Protokolle sind alle einzeln abgespeichert, weiß aber nu nicht welche ihr braucht. Am besten alle oder? ...damit ihr nachvollziehen könnt was alles drauf war. Unser Rechner wird zu 90% privat und 10% geschäftlich genutzt (1Mann Firma). Mein Freund ist selbstständig und schreibt halt auch seine Angebote bzw. Rechnungen (Word Dokumente) damit. Sind aber keine Kundenkarteien oder ähnliches drauf. Muss ich da beim Logs posten irgendwas beachten? Weiß ja nicht was da alles rausgelesen werden kann und wollt vorher lieber nachfragen. Möchte halt gern wissen ob ich bei der Bereinigung alles erwischt hab oder ob sich noch weitere "Gäste" verstecken. LG Cosmea |
26.04.2014, 16:43 | #2 |
/// Malwareteam | gefaktes Java Update - reichliche Malware auf dem PC Hallo Cosmea,
__________________mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise: Regeln zum Ablauf der Bereinigung
Hinweis Wenn du alles gelesen hast, kann es losgehen. Bitte speichere alle Programme auf dem Desktop und führe sie von dort aus.
Ja, die Logfiles vom AdwCleaner, Malwarebytes Anti Malware und FRST bitte posten. Wenn die Logfiles zu groß sind, auf mehrere Posts aufteilen. Namen, die in den Logs vorkommen, kannst du durch z.B. ****** ersetzen und somit unkenntlich machen .
__________________ |
26.04.2014, 18:55 | #3 |
| gefaktes Java Update - reichliche Malware auf dem PC Hallo Sunjojo, vielen Dank das du mir hilfst :-)
__________________Hatte alle Logs gepostet aber beim "Beitrag abschicken" kam nur eine leere weiße Seite und alles ist weg Beim 2. Versuch die Meldung das der Beitrag zu lang ist. Ich versuche es jetzt nochmal einzeln mit der Editierfunktion von vorn. das 1. FRST vom 24.04. - 13:09Uhr: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-04-2014 Ran by mickeundnetti (administrator) on MICKENETTI on 24-04-2014 12:47:04 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Cherished Technololgy LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\PluginService.exe (Cherished Technololgy LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Safer Networking Limited) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [1833296 2008-09-16] (Safer Networking Limited) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} URLSearchHook: HKLM - (No Name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - No File URLSearchHook: HKCU - (No Name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - No File StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms} SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms} SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKCU - {657F383D-3EE7-4C40-B2A7-1C117BD93481} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=611a84da-dfe9-4e75-a108-5e84ce4b7b86&apn_sauid=BF2A012D-253D-4569-BC3E-0F7DEC515FA9 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-flv BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Programme\SupTab\SupTab.dll (Thinknice Co. Limited) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: No Name - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - No File BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: webssearches FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: webssearches FF Homepage: hxxp://istart.webssearches.com/?type=hppp&ts=1398300165&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX FF Keyword.URL: hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.6&q= FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-1.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-10.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-11.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-12.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-13.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-14.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-15.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-16.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-2.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-3.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-4.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-5.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-6.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-7.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-8.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-9.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\webssearches.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: Conduit Engine - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\engine@conduit.com [2011-05-11] FF Extension: KPSA-Home (CSSchmal) - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\KPSA-Home-CSSchmal@EasternGraphics.com [2010-07-11] FF Extension: Quick Start - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\quick_start@gmail.com [2014-04-23] FF Extension: ICQ Toolbar - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2012-07-25] FF Extension: ST-de3 - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} [2014-04-02] FF Extension: Yahoo! Toolbar - C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2014-02-15] FF Extension: ICQ Toolbar - C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2014-02-15] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [quick_start@gmail.com] - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com FF Extension: Quick Start - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com [2014-04-23] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) R2 IePluginService; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\PluginService.exe [705136 2014-04-11] (Cherished Technololgy LIMITED) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2000-09-14] (Lexmark International, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 Wpm; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe [566272 2014-04-24] (Cherished Technololgy LIMITED) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-24 12:43 - 2014-04-24 12:47 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-24 10:00 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-24 01:16 - 2014-04-24 02:41 - 00000000 ____D () C:\Programme\WinZip Malware Protector 2014-04-24 01:16 - 2014-04-24 02:40 - 00000836 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\WinZip Malware Protector.lnk 2014-04-24 01:16 - 2014-04-24 02:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip Malware Protector 2014-04-24 01:16 - 2014-04-24 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-04-24 01:16 - 2013-03-15 17:01 - 00016384 _____ () C:\WINDOWS\system32\wsusnative32.exe 2014-04-23 23:07 - 2014-04-23 23:27 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job 2014-04-23 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job 2014-04-23 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job 2014-04-23 23:06 - 2014-04-23 23:07 - 00000320 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\aps.uninstall.scan.results 2014-04-23 23:01 - 2014-04-23 23:15 - 00000000 ____D () C:\Programme\MyPC Backup 2014-04-23 23:01 - 2014-04-23 23:01 - 00000000 ____D () C:\Programme\MediaPlayerplus 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-23 23:00 - 2014-04-23 23:00 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\SupTab 2014-04-23 22:59 - 2014-04-23 23:00 - 00000000 ____D () C:\Programme\SupTab 2014-04-23 22:59 - 2014-04-23 23:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService 2014-04-23 22:59 - 2014-04-23 22:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM 2014-04-23 22:58 - 2014-04-23 22:58 - 00000000 ____D () C:\Programme\Re-markit-soft 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-24 12:47 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-24 12:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-24 10:00 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-24 03:33 - 2007-03-08 00:13 - 01806288 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:12 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 03:11 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-24 03:11 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-24 03:11 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-24 03:07 - 2007-03-08 00:11 - 00193594 _____ () C:\WINDOWS\wmsetup.log 2014-04-24 03:05 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-24 03:03 - 2007-03-07 07:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-04-24 03:03 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-24 03:02 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-24 03:02 - 2009-01-19 17:32 - 00463228 _____ () C:\aaw7boot.log 2014-04-24 03:02 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-24 02:41 - 2014-04-24 01:16 - 00000000 ____D () C:\Programme\WinZip Malware Protector 2014-04-24 02:40 - 2014-04-24 01:16 - 00000836 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\WinZip Malware Protector.lnk 2014-04-24 02:40 - 2014-04-24 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip Malware Protector 2014-04-24 02:40 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-24 02:40 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-24 02:40 - 2007-03-08 00:16 - 00032314 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-24 02:39 - 2014-04-24 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-04-24 01:16 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-24 00:15 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:27 - 2014-04-23 23:07 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job 2014-04-23 23:24 - 2012-07-20 10:12 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-23 23:24 - 2012-07-20 10:12 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-23 23:19 - 2011-12-14 04:00 - 00457504 _____ () C:\WINDOWS\setupapi.log 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:18 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-23 23:18 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-23 23:15 - 2014-04-23 23:01 - 00000000 ____D () C:\Programme\MyPC Backup 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job 2014-04-23 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job 2014-04-23 23:07 - 2014-04-23 23:06 - 00000320 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\aps.uninstall.scan.results 2014-04-23 23:01 - 2014-04-23 23:01 - 00000000 ____D () C:\Programme\MediaPlayerplus 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-23 23:00 - 2014-04-23 23:00 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\SupTab 2014-04-23 23:00 - 2014-04-23 22:59 - 00000000 ____D () C:\Programme\SupTab 2014-04-23 23:00 - 2014-04-23 22:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService 2014-04-23 22:59 - 2014-04-23 22:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM 2014-04-23 22:58 - 2014-04-23 22:58 - 00000000 ____D () C:\Programme\Re-markit-soft 2014-04-21 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-20 19:27 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-18 18:55 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-09 23:08 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-06 23:27 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-03-30 16:10 - 2009-10-21 04:40 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\dvdcss 2014-03-29 12:33 - 2014-02-15 12:07 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\jre-7u55-windows-i586-iftw.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ dazugehörige Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-04-2014 Ran by mickeundnetti at 2014-04-24 12:47:54 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden Ad-Aware (HKLM\...\Ad-Aware) (Version: - Lavasoft) Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC) AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version: - ) AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version: - ) AOL Deutschland (HKLM\...\America Online de) (Version: - ) Apple Application Support (HKLM\...\{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}) (Version: 2.3.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Avira SearchFree Toolbar plus Web Protection Updater (HKCU\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: 1.3.0.23930 - Ask.com) <==== ATTENTION AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - ) AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) Barrow Hill (HKLM\...\Barrow Hill) (Version: - ) Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - ) Blacksails (HKLM\...\Blacksails) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version: - mindFactory) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden Chinese Traditional Fonts Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-2448-0000-900000000003}) (Version: 9.0.0 - Adobe Systems Incorporated) Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version: - ) Darkness Within 2: The Dark Lineage 1.01 (HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version: - Iceberg Interactive) Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der Jagd nach Loath Nolder_is1) (Version: - Iceberg Interactive) Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - Frogwares) Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version: - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) FLV Player 2.0 (build 25) (HKLM\...\FLV Player) (Version: 2.0 (build 25) - Martijn de Visser) Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 1.00.0000 - Deep Silver) Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Gray Matter (HKLM\...\Gray Matter_is1) (Version: - dtp) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard) HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden InterActual Player (HKLM\...\InterActual Player) (Version: - ) iTunes (HKLM\...\{268278CF-FB69-4D98-B70E-BFEC1CDCA225}) (Version: 11.0.2.26 - Apple Inc.) Jack Keane (HKLM\...\Jack Keane) (Version: - ) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 7 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160070}) (Version: 1.6.0.70 - Sun Microsystems, Inc.) Java(TM) SE Runtime Environment 6 Update 1 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160010}) (Version: 1.6.0.10 - Sun Microsystems, Inc.) Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version: - ) Lights Out (HKLM\...\Lights Out) (Version: - ) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden MediaPlayerplus (HKLM\...\MediaPlayerplus) (Version: 1.34.4.10 - Freeven) <==== ATTENTION Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) (Version: 2.0.6129 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) (Version: - ) Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version: - ) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version: - ) Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - ) Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Rueckkehr nach Ravenhearst) (Version: - ) Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version: - ) Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies der Hexe) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA Corporation) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems) PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - Philips) ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH) PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\QuickTime) (Version: - ) RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Riven (HKLM\...\Riven 1.0GE) (Version: - ) RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version: - ) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version: - The ScummVM Team) SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Silent Hunter 4 Wolves of the Pacific (HKLM\...\{0D005F09-A5F4-473B-A901-5735C6AF5628}) (Version: 1.03.0000 - Ubisoft) Simon the Sorcerer - Wer will schon Kontakt? (HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.) SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 1.20.224 - Sony Ericsson) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.0 - Safer Networking Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version: - ) TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes Design) The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room) The Neverhood (HKLM\...\DreamWorks Interactive: Neverhood) (Version: - ) TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version: - ) TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2008, Tom Thielicke) TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 - TuneUp Software) Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version: - Ulead Systems, Inc.) Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version: - ) Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation) VLC media player 1.0.2 (HKLM\...\VLC media player) (Version: 1.0.2 - VideoLAN Team) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden webssearches uninstaller (HKLM\...\webssearches uninstaller) (Version: - webssearches) <==== ATTENTION Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] (HKLM\...\Q828026) (Version: - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) WinZip Malware Protector (HKLM\...\WinZip Malware Protector_is1) (Version: 2.1.1000.10798 - WinZip International LLC) WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version: - ) WPM18.8.0.212 (HKLM\...\WPM) (Version: 18.8.0.212 - Cherished Technololgy LIMITED) <==== ATTENTION ==================== Restore Points ========================= 24-01-2014 03:19:41 Systemprüfpunkt 25-01-2014 04:49:32 Systemprüfpunkt 26-01-2014 17:39:56 Systemprüfpunkt 28-01-2014 11:51:22 Systemprüfpunkt 29-01-2014 12:19:43 Systemprüfpunkt 30-01-2014 18:42:25 Systemprüfpunkt 31-01-2014 19:34:35 Systemprüfpunkt 01-02-2014 20:29:37 Systemprüfpunkt 03-02-2014 04:16:22 Systemprüfpunkt 04-02-2014 06:37:37 Systemprüfpunkt 05-02-2014 07:20:01 Systemprüfpunkt 06-02-2014 15:56:38 Systemprüfpunkt 07-02-2014 19:47:15 Systemprüfpunkt 09-02-2014 04:57:57 Systemprüfpunkt 10-02-2014 05:02:36 Systemprüfpunkt 11-02-2014 05:07:50 Systemprüfpunkt 12-02-2014 08:09:33 Systemprüfpunkt 13-02-2014 02:00:14 Software Distribution Service 3.0 14-02-2014 10:22:59 Systemprüfpunkt 15-02-2014 11:06:45 Systemprüfpunkt 17-02-2014 07:47:28 Systemprüfpunkt 18-02-2014 08:01:17 Systemprüfpunkt 19-02-2014 09:26:12 Systemprüfpunkt 21-02-2014 12:20:21 Systemprüfpunkt 22-02-2014 18:54:33 Systemprüfpunkt 23-02-2014 20:45:59 Systemprüfpunkt 25-02-2014 14:04:46 Systemprüfpunkt 27-02-2014 03:24:21 Systemprüfpunkt 01-03-2014 20:26:22 Systemprüfpunkt 04-03-2014 16:41:52 Systemprüfpunkt 05-03-2014 18:59:21 Systemprüfpunkt 08-03-2014 18:28:49 Systemprüfpunkt 09-03-2014 18:48:48 Systemprüfpunkt 12-03-2014 02:00:14 Software Distribution Service 3.0 13-03-2014 02:42:52 Systemprüfpunkt 14-03-2014 15:59:43 Systemprüfpunkt 15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert 15-03-2014 19:53:24 DirectX wurde installiert 18-03-2014 02:00:16 Software Distribution Service 3.0 19-03-2014 12:24:14 Systemprüfpunkt 20-03-2014 12:59:06 Systemprüfpunkt 21-03-2014 13:21:33 Systemprüfpunkt 22-03-2014 02:00:13 Software Distribution Service 3.0 23-03-2014 15:29:39 Systemprüfpunkt 24-03-2014 17:12:29 Systemprüfpunkt 25-03-2014 17:21:45 Systemprüfpunkt 26-03-2014 21:43:17 Systemprüfpunkt 29-03-2014 12:49:44 Systemprüfpunkt 02-04-2014 16:32:23 Systemprüfpunkt 03-04-2014 16:41:49 Systemprüfpunkt 05-04-2014 13:01:24 Systemprüfpunkt 07-04-2014 10:22:16 Systemprüfpunkt 08-04-2014 11:51:35 Systemprüfpunkt 09-04-2014 17:51:04 Systemprüfpunkt 10-04-2014 01:00:14 Software Distribution Service 3.0 11-04-2014 19:20:19 Systemprüfpunkt 12-04-2014 21:01:23 Systemprüfpunkt 14-04-2014 18:14:08 Systemprüfpunkt 16-04-2014 15:17:00 Systemprüfpunkt 17-04-2014 17:05:58 Systemprüfpunkt 18-04-2014 18:32:55 Systemprüfpunkt 19-04-2014 21:59:42 Systemprüfpunkt 20-04-2014 22:04:57 Systemprüfpunkt 22-04-2014 20:01:19 Systemprüfpunkt 23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation 24-04-2014 01:15:08 Java 7 Update 55 wird installiert 24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt 24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt 24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2009-01-18 23:34 - 2011-06-13 15:29 - 00256424 _____ () C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll 2009-01-18 23:34 - 2011-06-20 15:28 - 01640216 _____ () C:\Programme\Lavasoft\Ad-Aware\Resources.dll 2008-09-11 00:00 - 2008-09-11 00:00 - 00168960 _____ () C:\Programme\Lavasoft\Ad-Aware\unrar.dll 2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll 2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 01952256 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.UI\90b8cfeb714f2c78cd22b3be6977875c\Kies.UI.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00079360 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\068a8a30ae4dc072dc039d515893f7ec\Kies.MVVM.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00189952 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\b32019341f62a3cab9e1c14a9c880ad8\Kies.Common.DeviceServiceLib.Interface.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00367104 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePhoto\f5037ba1757742107ce9fd9d52d10fbc\DevicePhoto.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00301568 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceVideo\76093d052a2ba7acb35d12c03016a0f9\DeviceVideo.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00616448 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePodcast\13ed3a2bffec31937e90a0ddf378face\DevicePodcast.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00307200 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DummyStorePlugin\64e4588e7e5b0fed092f978ca2ebad09\DummyStorePlugin.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 14972928 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Theme\dd32f6be1ff32171e2ac31c1ae4d6b32\Kies.Theme.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00581632 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\797ea64201da8f469a21d7035a80eb87\Kies.Common.DeviceServiceLib.FileService.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00046592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\3183da5abb5bc10e45fdc6de5b0d13a7\Kies.Common.DeviceServiceLib.FirmwareUpdate.FirmwareUpdateAgentHelper.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 01001984 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceCommonLib\88ce5b765c6bf894b8d988c46a760ce1\DeviceCommonLib.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00232960 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\27af83e8dc27ee77fd22031801f3c5f1\ASF_cSharpAPI.ni.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 01242512 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2014-02-15 12:07 - 2014-03-29 12:33 - 03642480 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-03-12 18:23 - 2014-03-12 18:23 - 16276872 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\WINDOWS\SchedLgU.Txt:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:260575F1 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3EC5BC08 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:927EC486 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A819A132 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9562832 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^forteManager.lnk => C:\WINDOWS\pss\forteManager.lnkCommon Startup MSCONFIG\startupreg: GameShadow => C:\Programme\GameShadow\GameShadow.exe /q MSCONFIG\startupreg: RealTray => C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER MSCONFIG\startupreg: RfxSrvTray => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6. Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet. Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (msiexec.exe!ld!) Error: (02/05/2014 10:37:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Das medienspezifische Ereignis für [msiexec.exe!ws!] wird verarbeitet. Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) System errors: ============= Error: (04/24/2014 03:30:53 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/24/2014 03:30:52 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Microsoft Office Sessions: ========================= Error: (04/23/2014 11:02:23 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (04/23/2014 10:58:48 PM) (Source: Application Error)(User: ) Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6 Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (03/24/2014 01:06:50 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (03/24/2014 01:06:32 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (02/05/2014 10:37:48 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 38% Total physical RAM: 2943.23 MB Available physical RAM: 1806.8 MB Total Pagefile: 4128.16 MB Available Pagefile: 3018.56 MB Total Virtual: 2047.88 MB Available Virtual: 1950.66 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:153.38 GB) (Free:16.66 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 153 GB) (Disk ID: 47464746) Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Ich hoffe diesmal klappt es... LG Cosmea |
26.04.2014, 19:06 | #4 |
| gefaktes Java Update - reichliche Malware auf dem PC Ne, also editieren klappt anscheinend auch nicht, muss leider mehrere Beiträge schreiben... hier das 1. MBAM (Quickscann) vom 25.04. 19:13Uhr: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.04.2014 Suchlauf-Zeit: 19:10:59 Logdatei: MBAM.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.25.09 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Aktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: mickeundnetti Suchlauf-Art: Hyper-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 205925 Verstrichene Zeit: 12 Min, 29 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Deaktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 2 PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\PluginService.exe, 1476, Löschen bei Neustart, [9967e11f4db325dbe15577dbea178f71] PUP.Optional.WpManager, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe, 1520, Löschen bei Neustart, [629ef10fdd23926e097c1f3da35eeb15] Module: 1 PUP.Optional.SupTab.A, C:\Programme\SupTab\DpInterface32.dll, Löschen bei Neustart, [32ce8b75b24e49b7d1ea176a50b252ae], Registrierungsschlüssel: 20 PUP.Optional.IePluginService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IePluginService, In Quarantäne, [9967e11f4db325dbe15577dbea178f71], PUP.Optional.WpManager, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Wpm, In Quarantäne, [629ef10fdd23926e097c1f3da35eeb15], PUP.Optional.WpManager, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WPM, In Quarantäne, [629ef10fdd23926e097c1f3da35eeb15], PUP.Optional.Iminent.A, HKLM\SOFTWARE\Iminent, In Quarantäne, [e11f0df3c23ebf4158a50085e91913ed], PUP.Optional.MediaPlayerplus.A, HKLM\SOFTWARE\MediaPlayerplus, In Quarantäne, [857bce32619fe917a48087f0be44ec14], PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\webssearchesSoftware, In Quarantäne, [4cb4a25e52aea9575aa2a8cf33cfe11f], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\21636, In Quarantäne, [54ac57a9f9073ec2918a93e514eee917], PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [8f710df315eb2dd36497475f30d3cc34], PUP.Optional.ReMarkIt.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Re_markit, Löschen bei Neustart, [9769a957916f3cc4ae47dc9c976b936d], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\21636, Löschen bei Neustart, [629e669aee1232ce19032751dd259f61], PUP.Optional.CrossRider.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Freeven, Löschen bei Neustart, [d22e5da39d63d729285bc4b725dde719], PUP.Optional.Qone8, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Löschen bei Neustart, [99674fb1c937d52b6595eabc1fe4aa56], PUP.Optional.Softonic.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [60a02fd1c937619f58d83b382fd38779], PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\webssearches uninstaller, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.SupTab.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [6f9137c91de337c9c013a192b74d649c], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [6f9137c91de337c9c013a192b74d649c], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, In Quarantäne, [6f9137c91de337c9c013a192b74d649c], PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, In Quarantäne, [6f9137c91de337c9c013a192b74d649c], PUP.Optional.SupTab.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Löschen bei Neustart, [6f9137c91de337c9c013a192b74d649c], PUP.Optional.SupTab.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Löschen bei Neustart, [6f9137c91de337c9c013a192b74d649c], Registrierungswerte: 2 PUP.Optional.QuickStart.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|quick_start@gmail.com, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com, In Quarantäne, [916fbf41946cf50b6a4f45331be73bc5] PUP.Optional.WpManager.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WPM|ImagePath, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe -service, In Quarantäne, [9868f60a0df303fd1ebb337859aad12f] Registrierungsdaten: 7 PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX, Gut: (iexplore.exe), Schlecht: (C:\Programme\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX),Ersetzt,[8878e51b6d93f30d2dd7e541e91be11f] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://istart.webssearches.com/?type=hp&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX),Ersetzt,[49b79070ea16b9470dec2afb8e76a25e] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms}),Ersetzt,[976945bbec149769e417fa2b29dbd62a] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://istart.webssearches.com/?type=hp&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/?type=hp&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX),Ersetzt,[19e7ce32bc446d937588b96c3cc8d22e] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms}),Ersetzt,[57a9b749867a3ac6ae53210520e416ea] PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|CustomizeSearch, hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=ds&ts=1398286739&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX&q={searchTerms}),Ersetzt,[07f9ab5527d9a55bfe0170b511f312ee] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[a95702fe24dc35cb8aa4012f4db71ce4] Ordner: 63 PUP.Optional.SupTab.A, C:\Programme\SupTab, Löschen bei Neustart, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\weather, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\en-US, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\es-419, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\es-ES, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-BE, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-CA, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-CH, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-FR, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-LU, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\it-CH, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\it-IT, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\pl, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\pt, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\pt-BR, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\ru, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\ru-MO, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\tr-TR, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\vi-VI, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\zh-CN, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\zh-TW, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.Iminent.A, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\Iminent, In Quarantäne, [956b10f002fe0af622b4ca98d1311de3], PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService, Löschen bei Neustart, [38c8b14f4ab62bd5513bb0b59a68ca36], PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\update, In Quarantäne, [38c8b14f4ab62bd5513bb0b59a68ca36], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include\tools, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\en, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\en-US, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\es, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\es-419, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-BE, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-CA, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-CH, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-LU, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\it, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\it-CH, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\pl, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\pt-BR, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\ru, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\ru-MO, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\tr, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\vi, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\zh-CN, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\zh-TW, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\weather, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\defaults, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\defaults\preferences, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\log, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], Dateien: 149 PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\PluginService.exe, Löschen bei Neustart, [9967e11f4db325dbe15577dbea178f71], PUP.Optional.WpManager, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe, Löschen bei Neustart, [629ef10fdd23926e097c1f3da35eeb15], PUP.Optional.WebsSearches.A, C:\Programme\Mozilla Firefox\browser\searchplugins\webssearches.xml, In Quarantäne, [35cb956b39c7a35d649af483b052b848], PUP.Optional.SupTab.A, C:\Programme\SupTab\install.data, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\DpInterface32.dll, Löschen bei Neustart, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\DpInterface64.dll, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\DpInterfacef32.dll, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\ient.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\SearchProtect32.dll, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\SearchProtect64.dll, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\SpAPPSv32.dll, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\SpAPPSv64.dll, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\uninstall.exe, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\WebDataJs, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\data.html, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\indexIE.html, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\indexIE8.html, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\main.css, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\ver.txt, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\arrow.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\default_add_logo.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\default_add_logo_hover.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\default_logo.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\googlelogo.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\googlelogo2.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\google_trends.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\icon128.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\icon16.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\icon48.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\loading.gif, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\logo32.ico, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\img\weather\0.png, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\common.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\ga.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\ie8.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\jquery-1.11.0.min.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\jquery.autocomplete.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\js.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\library.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\js\xagainit.js, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\en-US\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\es-419\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\es-ES\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-BE\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-CA\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-CH\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-FR\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\fr-LU\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\it-CH\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\it-IT\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\pl\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\pt\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\pt-BR\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\ru\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\ru-MO\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\tr-TR\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\vi-VI\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\zh-CN\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.SupTab.A, C:\Programme\SupTab\web\_locales\zh-TW\messages.json, In Quarantäne, [32ce8b75b24e49b7d1ea176a50b252ae], PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService\update\conf, In Quarantäne, [38c8b14f4ab62bd5513bb0b59a68ca36], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\161.crx, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\161.xpi, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\a.db, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\b.db, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Re-markitfQL.exe, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Re-markitfQL161.bin, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Re-markitfQL161.dll, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Re-markitfQL161.exe, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Re-markitfQLOWw.exe, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Sqlite3.dll, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.ReMarkIt.A, C:\Programme\Re-markit-soft\Uninstall.exe, In Quarantäne, [eb156a96ab5514ec240b10597c865ba5], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome.manifest, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\install.rdf, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\index.html, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\quick_start.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\quick_start.xul, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include\speed_dial.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include\tools\about_blank_hook.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include\tools\misc.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include\tools\popup_image_helper.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\include\tools\urlrequestor.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\common.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\doT.min.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\ga.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\jquery-2.1.0.min.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\jquery.autocomplete.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\js.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\content\js\xagainit.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\en\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\en-US\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\es\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\es-419\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-BE\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-CA\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-CH\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\fr-LU\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\it\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\it-CH\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\pl\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\pt-BR\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\ru\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\ru-MO\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\tr\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\vi\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\zh-CN\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\locale\zh-TW\locale.properties, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\arrow.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\default_add_logo.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\default_add_logo_hover.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\default_logo.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\googlelogo.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\googlelogo2.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\google_trends.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\icon.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\loading.gif, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\logo.ico, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\logo.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\logo32.ico, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\style.css, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\chrome\skin\weather\0.png, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\defaults\preferences\fvd.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\addonmanager.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\aes.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\config.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\dialogs.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\last_tab.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\misc.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\properties.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\remoterequest.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\restoreprefs.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\extensions\quick_start@gmail.com\modules\settings.js, In Quarantäne, [6c94ac548a7635cbd58ac5a472900cf4], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\92.json, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\uninstallDlg.xml, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\UninstallManager.exe, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\bg1.png, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\button1.png, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\checked.png, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\close.png, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\min.png, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\Thumbs.db, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\images\unchecked.png, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\log\UninstallManager_2014-04-23[23-31-01-953].log, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\log\UninstallManager_2014-04-23[23-31-22-984].log, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\log\UninstallManager_2014-04-23[23-38-13-500].log, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\log\UninstallManager_2014-04-23[23-39-56-093].log, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\webssearches\log\UninstallManager_2014-04-23[23-55-19-906].log, In Quarantäne, [bb4530d055abc23e4180f178d32ffd03], PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hppp&ts=1398300165&from=tugs&uid=ExcelStorXTechnologyXJ8160S_PVB300Q4070FPA070FPAX");), Ersetzt,[17e9f7091fe101ff3cd32d2eef151de3] PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=");), Ersetzt,[7b85a759bb4524dc7e724912010328d8] Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.04.2014 Suchlauf-Zeit: 22:55:52 Logdatei: MBAM2.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.25.09 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Aktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: mickeundnetti Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 258985 Verstrichene Zeit: 1 Std, 8 Min, 36 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 7 PUP.Optional.Iminent.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}, , [0ff1f50b9e6280802c08b59aa2605ca4], PUP.Optional.Iminent.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}, , [0ff1f50b9e6280802c08b59aa2605ca4], PUP.Optional.Iminent.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, , [867af9072fd1788869391639d42e926e], PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, , [867af9072fd1788869391639d42e926e], PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, , [1be5bf418b751fe1ea23a7a9e41e44bc], PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, , [b34d4fb156aa748c46c8ff517b87718f], Heuristics.Shuriken, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, , [ffffffffffffffffffffffffffffffff], Registrierungswerte: 2 PUP.Optional.Iminent.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, , [867af9072fd1788869391639d42e926e], PUP.Optional.Iminent.A, HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, , [50b0af51fd031fe11d85a5aa2dd56b95], Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 12 Adware.ADON, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe, , [6f9149b7c43c9967b38d270efc08f907], PUP.Optional.SupTab.A, C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\SupTab\SupTab.dll, , [ca36c63a2dd37789cf7c42f35ba5867a], PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads\SoftonicDownloader_fuer_videopad-video-editor.exe, , [36ca05fb26da4fb14c968f8cd8291ee2], PUP.Optional.Iminent, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\Umbrella.exe1cb2cfff, , [c23ee11f88789967dbbb45bed0310ef2], PUP.Optional.Iminent, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\Umbrella_bkp.exe1cb2d07c, , [ca3621df55ab659bebab4eb525dc0cf4], Backdoor.Bot, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\android\android.exe, , [e61a946c8a7687794afb2e3aab5639c7], Backdoor.Bot, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\78b8b370-5252-458f-ae99-513b8f5d88e7\android.exe, , [27d9748c9c6440c06dd8ca9e35cc40c0], PUP.Optional.SkyTech.A, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\78b8b370-5252-458f-ae99-513b8f5d88e7\software\lly_webssearches.exe, , [c040fc0459a7d62ac84ed082857c738d], Heuristics.Shuriken, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\78b8b370-5252-458f-ae99-513b8f5d88e7\software\setup.exe, , [ffffffffffffffffffffffffffffffff], PUP.Optional.SkyTech.A, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\fullpackage_temp1398286714\alilog.dll, , [a060fe0255ab659b4dc6e44ef20ee719], PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\fullpackage_temp1398286714\tmp\SupTab.exe, , [37c90ff12bd505fb03332b2707faee12], PUP.Optional.WpManager, C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\fullpackage_temp1398286714\tmp\wpm.exe, , [19e7af51d22efa06483da9b3f60b43bd], Physische Sektoren: 0 (No malicious items detected) (end) |
26.04.2014, 19:15 | #5 |
| gefaktes Java Update - reichliche Malware auf dem PC das 2. FRST vom 26.04. - 02:12Uhr: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-04-2014 Ran by mickeundnetti (administrator) on MICKENETTI on 26-04-2014 00:47:59 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Safer Networking Limited) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [1833296 2008-09-16] (Safer Networking Limited) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} URLSearchHook: HKLM - (No Name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - No File StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKCU - {657F383D-3EE7-4C40-B2A7-1C117BD93481} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=611a84da-dfe9-4e75-a108-5e84ce4b7b86&apn_sauid=BF2A012D-253D-4569-BC3E-0F7DEC515FA9 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-flv BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: webssearches FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: webssearches FF Keyword.URL: hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.6&q= FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-1.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-10.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-11.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-12.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-13.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-14.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-15.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-16.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-2.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-3.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-4.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-5.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-6.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-7.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-8.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-9.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin.xml FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: Conduit Engine - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\engine@conduit.com [2011-05-11] FF Extension: KPSA-Home (CSSchmal) - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\KPSA-Home-CSSchmal@EasternGraphics.com [2010-07-11] FF Extension: ICQ Toolbar - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2012-07-25] FF Extension: ST-de3 - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} [2014-04-02] FF Extension: Yahoo! Toolbar - C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2014-02-15] FF Extension: ICQ Toolbar - C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2014-02-15] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2000-09-14] (Lexmark International, Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] (Malwarebytes Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-25] (Malwarebytes Corporation) R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 16:36 - 2014-04-25 23:57 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-24 12:43 - 2014-04-26 00:47 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-25 23:01 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-24 01:16 - 2014-04-24 02:41 - 00000000 ____D () C:\Programme\WinZip Malware Protector 2014-04-24 01:16 - 2014-04-24 02:40 - 00000836 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\WinZip Malware Protector.lnk 2014-04-24 01:16 - 2014-04-24 02:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip Malware Protector 2014-04-24 01:16 - 2014-04-24 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-04-24 01:16 - 2013-03-15 17:01 - 00016384 _____ () C:\WINDOWS\system32\wsusnative32.exe 2014-04-23 23:07 - 2014-04-24 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job 2014-04-23 23:07 - 2014-04-23 23:27 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job 2014-04-23 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job 2014-04-23 23:06 - 2014-04-23 23:07 - 00000320 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\aps.uninstall.scan.results 2014-04-23 23:01 - 2014-04-23 23:15 - 00000000 ____D () C:\Programme\MyPC Backup 2014-04-23 23:01 - 2014-04-23 23:01 - 00000000 ____D () C:\Programme\MediaPlayerplus 2014-04-23 23:00 - 2014-04-25 22:56 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\SupTab 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-23 22:59 - 2014-04-25 19:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-26 00:47 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-26 00:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-25 23:57 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-25 23:20 - 2007-03-07 07:05 - 00000353 _____ () C:\WINDOWS\wiadebug.log 2014-04-25 23:12 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Adobe 2014-04-25 23:05 - 2007-03-08 00:13 - 01842731 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-25 23:04 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-25 23:03 - 2009-01-19 17:32 - 00464348 _____ () C:\aaw7boot.log 2014-04-25 23:03 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-25 23:03 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$ 2014-04-25 23:02 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-25 23:02 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-25 23:02 - 2007-03-08 00:16 - 00032382 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-25 23:01 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-25 22:56 - 2014-04-23 23:00 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\SupTab 2014-04-25 22:41 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-25 20:48 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-25 19:19 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-25 19:15 - 2014-04-23 22:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM 2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew 2014-04-25 19:15 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-04-24 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job 2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 03:11 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-24 03:11 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-24 03:11 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-24 03:07 - 2007-03-08 00:11 - 00193594 _____ () C:\WINDOWS\wmsetup.log 2014-04-24 02:41 - 2014-04-24 01:16 - 00000000 ____D () C:\Programme\WinZip Malware Protector 2014-04-24 02:40 - 2014-04-24 01:16 - 00000836 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\WinZip Malware Protector.lnk 2014-04-24 02:40 - 2014-04-24 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip Malware Protector 2014-04-24 02:39 - 2014-04-24 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:27 - 2014-04-23 23:07 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job 2014-04-23 23:24 - 2012-07-20 10:12 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-23 23:24 - 2012-07-20 10:12 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-23 23:19 - 2011-12-14 04:00 - 00457504 _____ () C:\WINDOWS\setupapi.log 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:18 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-23 23:15 - 2014-04-23 23:01 - 00000000 ____D () C:\Programme\MyPC Backup 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:07 - 2014-04-23 23:07 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job 2014-04-23 23:07 - 2014-04-23 23:06 - 00000320 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\aps.uninstall.scan.results 2014-04-23 23:01 - 2014-04-23 23:01 - 00000000 ____D () C:\Programme\MediaPlayerplus 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-21 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-20 19:27 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-30 16:10 - 2009-10-21 04:40 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\dvdcss 2014-03-29 12:33 - 2014-02-15 12:07 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\jre-7u55-windows-i586-iftw.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ dazugehörige 2.Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-04-2014 Ran by mickeundnetti at 2014-04-26 00:49:08 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden Ad-Aware (HKLM\...\Ad-Aware) (Version: - Lavasoft) Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC) AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version: - ) AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version: - ) AOL Deutschland (HKLM\...\America Online de) (Version: - ) Apple Application Support (HKLM\...\{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}) (Version: 2.3.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Avira SearchFree Toolbar plus Web Protection Updater (HKCU\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: 1.3.0.23930 - Ask.com) <==== ATTENTION Avira SearchFree Toolbar plus Web Protection Updater (HKLM\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: - ) AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - ) AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) Barrow Hill (HKLM\...\Barrow Hill) (Version: - ) Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - ) Blacksails (HKLM\...\Blacksails) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version: - mindFactory) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden Chinese Traditional Fonts Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-2448-0000-900000000003}) (Version: 9.0.0 - Adobe Systems Incorporated) Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version: - ) Darkness Within 2: The Dark Lineage 1.01 (HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version: - Iceberg Interactive) Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der Jagd nach Loath Nolder_is1) (Version: - Iceberg Interactive) Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - Frogwares) Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version: - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) FLV Player 2.0 (build 25) (HKLM\...\FLV Player) (Version: 2.0 (build 25) - Martijn de Visser) Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 1.00.0000 - Deep Silver) Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Gray Matter (HKLM\...\Gray Matter_is1) (Version: - dtp) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard) HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden InterActual Player (HKLM\...\InterActual Player) (Version: - ) iTunes (HKLM\...\{268278CF-FB69-4D98-B70E-BFEC1CDCA225}) (Version: 11.0.2.26 - Apple Inc.) Jack Keane (HKLM\...\Jack Keane) (Version: - ) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 7 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160070}) (Version: 1.6.0.70 - Sun Microsystems, Inc.) Java(TM) SE Runtime Environment 6 Update 1 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160010}) (Version: 1.6.0.10 - Sun Microsystems, Inc.) Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version: - ) Lights Out (HKLM\...\Lights Out) (Version: - ) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden MediaPlayerplus (HKLM\...\MediaPlayerplus) (Version: 1.34.4.10 - Freeven) <==== ATTENTION Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) (Version: 2.0.6129 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) (Version: - ) Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version: - ) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version: - ) Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - ) Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Rueckkehr nach Ravenhearst) (Version: - ) Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version: - ) Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies der Hexe) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA Corporation) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems) PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - Philips) ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH) PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\QuickTime) (Version: - ) RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Riven (HKLM\...\Riven 1.0GE) (Version: - ) RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version: - ) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version: - The ScummVM Team) SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Silent Hunter 4 Wolves of the Pacific (HKLM\...\{0D005F09-A5F4-473B-A901-5735C6AF5628}) (Version: 1.03.0000 - Ubisoft) Simon the Sorcerer - Wer will schon Kontakt? (HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.) SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 1.20.224 - Sony Ericsson) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.0 - Safer Networking Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version: - ) TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes Design) The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room) The Neverhood (HKLM\...\DreamWorks Interactive: Neverhood) (Version: - ) TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version: - ) TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2008, Tom Thielicke) TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 - TuneUp Software) Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version: - Ulead Systems, Inc.) Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version: - ) Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation) VLC media player 1.0.2 (HKLM\...\VLC media player) (Version: 1.0.2 - VideoLAN Team) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] (HKLM\...\Q828026) (Version: - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) WinZip Malware Protector (HKLM\...\WinZip Malware Protector_is1) (Version: 2.1.1000.10798 - WinZip International LLC) WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version: - ) ==================== Restore Points ========================= 25-01-2014 04:49:32 Systemprüfpunkt 26-01-2014 17:39:56 Systemprüfpunkt 28-01-2014 11:51:22 Systemprüfpunkt 29-01-2014 12:19:43 Systemprüfpunkt 30-01-2014 18:42:25 Systemprüfpunkt 31-01-2014 19:34:35 Systemprüfpunkt 01-02-2014 20:29:37 Systemprüfpunkt 03-02-2014 04:16:22 Systemprüfpunkt 04-02-2014 06:37:37 Systemprüfpunkt 05-02-2014 07:20:01 Systemprüfpunkt 06-02-2014 15:56:38 Systemprüfpunkt 07-02-2014 19:47:15 Systemprüfpunkt 09-02-2014 04:57:57 Systemprüfpunkt 10-02-2014 05:02:36 Systemprüfpunkt 11-02-2014 05:07:50 Systemprüfpunkt 12-02-2014 08:09:33 Systemprüfpunkt 13-02-2014 02:00:14 Software Distribution Service 3.0 14-02-2014 10:22:59 Systemprüfpunkt 15-02-2014 11:06:45 Systemprüfpunkt 17-02-2014 07:47:28 Systemprüfpunkt 18-02-2014 08:01:17 Systemprüfpunkt 19-02-2014 09:26:12 Systemprüfpunkt 21-02-2014 12:20:21 Systemprüfpunkt 22-02-2014 18:54:33 Systemprüfpunkt 23-02-2014 20:45:59 Systemprüfpunkt 25-02-2014 14:04:46 Systemprüfpunkt 27-02-2014 03:24:21 Systemprüfpunkt 01-03-2014 20:26:22 Systemprüfpunkt 04-03-2014 16:41:52 Systemprüfpunkt 05-03-2014 18:59:21 Systemprüfpunkt 08-03-2014 18:28:49 Systemprüfpunkt 09-03-2014 18:48:48 Systemprüfpunkt 12-03-2014 02:00:14 Software Distribution Service 3.0 13-03-2014 02:42:52 Systemprüfpunkt 14-03-2014 15:59:43 Systemprüfpunkt 15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert 15-03-2014 19:53:24 DirectX wurde installiert 18-03-2014 02:00:16 Software Distribution Service 3.0 19-03-2014 12:24:14 Systemprüfpunkt 20-03-2014 12:59:06 Systemprüfpunkt 21-03-2014 13:21:33 Systemprüfpunkt 22-03-2014 02:00:13 Software Distribution Service 3.0 23-03-2014 15:29:39 Systemprüfpunkt 24-03-2014 17:12:29 Systemprüfpunkt 25-03-2014 17:21:45 Systemprüfpunkt 26-03-2014 21:43:17 Systemprüfpunkt 29-03-2014 12:49:44 Systemprüfpunkt 02-04-2014 16:32:23 Systemprüfpunkt 03-04-2014 16:41:49 Systemprüfpunkt 05-04-2014 13:01:24 Systemprüfpunkt 07-04-2014 10:22:16 Systemprüfpunkt 08-04-2014 11:51:35 Systemprüfpunkt 09-04-2014 17:51:04 Systemprüfpunkt 10-04-2014 01:00:14 Software Distribution Service 3.0 11-04-2014 19:20:19 Systemprüfpunkt 12-04-2014 21:01:23 Systemprüfpunkt 14-04-2014 18:14:08 Systemprüfpunkt 16-04-2014 15:17:00 Systemprüfpunkt 17-04-2014 17:05:58 Systemprüfpunkt 18-04-2014 18:32:55 Systemprüfpunkt 19-04-2014 21:59:42 Systemprüfpunkt 20-04-2014 22:04:57 Systemprüfpunkt 22-04-2014 20:01:19 Systemprüfpunkt 23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation 24-04-2014 01:15:08 Java 7 Update 55 wird installiert 24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt 24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt 24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2009-01-18 23:34 - 2011-06-13 15:29 - 00256424 _____ () C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll 2009-01-18 23:34 - 2011-06-20 15:28 - 01640216 _____ () C:\Programme\Lavasoft\Ad-Aware\Resources.dll 2008-09-11 00:00 - 2008-09-11 00:00 - 00168960 _____ () C:\Programme\Lavasoft\Ad-Aware\unrar.dll 2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll 2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 01242512 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2009-01-18 23:34 - 2011-06-13 15:30 - 00090592 _____ () C:\Programme\Lavasoft\Ad-Aware\ShellExt.dll 2010-05-05 13:43 - 2010-02-10 18:10 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 01952256 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.UI\90b8cfeb714f2c78cd22b3be6977875c\Kies.UI.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00079360 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\068a8a30ae4dc072dc039d515893f7ec\Kies.MVVM.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00189952 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\b32019341f62a3cab9e1c14a9c880ad8\Kies.Common.DeviceServiceLib.Interface.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00367104 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePhoto\f5037ba1757742107ce9fd9d52d10fbc\DevicePhoto.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00301568 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceVideo\76093d052a2ba7acb35d12c03016a0f9\DeviceVideo.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00616448 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePodcast\13ed3a2bffec31937e90a0ddf378face\DevicePodcast.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00307200 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DummyStorePlugin\64e4588e7e5b0fed092f978ca2ebad09\DummyStorePlugin.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 14972928 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Theme\dd32f6be1ff32171e2ac31c1ae4d6b32\Kies.Theme.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00581632 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\797ea64201da8f469a21d7035a80eb87\Kies.Common.DeviceServiceLib.FileService.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00046592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\3183da5abb5bc10e45fdc6de5b0d13a7\Kies.Common.DeviceServiceLib.FirmwareUpdate.FirmwareUpdateAgentHelper.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 01001984 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceCommonLib\88ce5b765c6bf894b8d988c46a760ce1\DeviceCommonLib.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00232960 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\27af83e8dc27ee77fd22031801f3c5f1\ASF_cSharpAPI.ni.dll 2014-02-15 12:07 - 2014-03-29 12:33 - 03642480 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-03-12 18:23 - 2014-03-12 18:23 - 16276872 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\WINDOWS\SchedLgU.Txt:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:260575F1 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3EC5BC08 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:927EC486 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A819A132 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9562832 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^forteManager.lnk => C:\WINDOWS\pss\forteManager.lnkCommon Startup MSCONFIG\startupreg: GameShadow => C:\Programme\GameShadow\GameShadow.exe /q MSCONFIG\startupreg: RealTray => C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER MSCONFIG\startupreg: RfxSrvTray => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6. Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet. Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (msiexec.exe!ld!) Error: (02/05/2014 10:37:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Das medienspezifische Ereignis für [msiexec.exe!ws!] wird verarbeitet. Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) System errors: ============= Error: (04/25/2014 11:06:49 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (04/25/2014 11:06:06 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (04/25/2014 11:04:30 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (04/25/2014 11:03:50 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (04/25/2014 07:19:43 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (04/25/2014 07:18:35 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (04/25/2014 07:17:55 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (04/25/2014 07:16:23 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (04/25/2014 06:55:38 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (04/25/2014 06:55:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Microsoft Office Sessions: ========================= Error: (04/23/2014 11:02:23 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (04/23/2014 10:58:48 PM) (Source: Application Error)(User: ) Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6 Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (03/24/2014 01:06:50 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (03/24/2014 01:06:32 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (02/05/2014 10:37:48 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 39% Total physical RAM: 2943.23 MB Available physical RAM: 1772.18 MB Total Pagefile: 4128.01 MB Available Pagefile: 2947.31 MB Total Virtual: 2047.88 MB Available Virtual: 1942.66 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:153.38 GB) (Free:16.42 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 153 GB) (Disk ID: 47464746) Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
26.04.2014, 19:52 | #6 |
| gefaktes Java Update - reichliche Malware auf dem PC der ADWCleaner- Scannbericht vom 26.04.03:13Uhr: Code:
ATTFilter # AdwCleaner v3.202 - Bericht erstellt am 26/04/2014 um 03:00:57 # Aktualisiert 23/04/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : mickeundnetti - MICKENETTI # Gestartet von : C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM Ordner Gelöscht : C:\Programme\Ask.com Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\ICQ6Toolbar Ordner Gelöscht : C:\Programme\MediaPlayerplus Ordner Gelöscht : C:\Programme\MyPC Backup Ordner Gelöscht : C:\Programme\Viewpoint Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Tobit Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\AskToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\AD ON Multimedia Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\SupTab Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Tobit Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\ConduitEngine Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\ICQToolbarData Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\CT2431245 Ordner Gelöscht : C:\Programme\Mozilla Firefox\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07} Ordner Gelöscht : C:\Programme\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07} Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} Ordner Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\engine@conduit.com Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\aps.uninstall.scan.results Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\eBay.lnk Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-1.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-10.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-11.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-12.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-13.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-14.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-15.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-16.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-2.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-3.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-4.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-5.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-6.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-7.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-8.xml Datei Gelöscht : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\icqplugin-9.xml Datei Gelöscht : C:\WINDOWS\Tasks\APSnotifierPP1.job Datei Gelöscht : C:\WINDOWS\Tasks\APSnotifierPP2.job Datei Gelöscht : C:\WINDOWS\Tasks\APSnotifierPP3.job ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Tobit Radio.fx\Server\rfx-server.exe] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Tobit Radio.fx\Client\rfx-client.exe] Schlüssel Gelöscht : HKCU\Software\AnyProtect Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\Myfree Codec Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\Software\MetaStream Schlüssel Gelöscht : HKLM\Software\Myfree Codec Schlüssel Gelöscht : HKLM\Software\supTab Schlüssel Gelöscht : HKLM\Software\supWPM Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\Software\Viewpoint Schlüssel Gelöscht : HKLM\Software\Wpm Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FLV Player Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLV Player Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\softonic-de3 Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\prefs.js ] Zeile gelöscht : user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Zeile gelöscht : user_pref("CT2431245.CTID", "CT2431245"); Zeile gelöscht : user_pref("CT2431245.CurrentServerDate", "5-5-2010"); Zeile gelöscht : user_pref("CT2431245.DialogsAlignMode", "LTR"); Zeile gelöscht : user_pref("CT2431245.EMailNotifierPollDate", "Wed May 05 2010 17:38:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedLastCount129009402595187825", 621); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014180506963", "Wed May 05 2010 17:38:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014269327586", "Wed May 05 2010 17:38:09 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014329599698", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014537505092", "Wed May 05 2010 17:38:09 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634014970726540", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015410831318", "Wed May 05 2010 13:52:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015483395460", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015636754705", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015768347545", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634015855543602", "Wed May 05 2010 17:38:09 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016030710453", "Wed May 05 2010 17:38:09 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016114705611", "Wed May 05 2010 17:38:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016129205152", "Wed May 05 2010 13:52:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016143724791", "Wed May 05 2010 13:52:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016271239162", "Wed May 05 2010 13:52:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016568520719", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634016726993788", "Wed May 05 2010 17:38:09 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017109031809", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017132743740", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017299547668", "Wed May 05 2010 17:38:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017302327846", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017344111490", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017478360748", "Wed May 05 2010 13:52:12 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017732797593", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634017821686064", "Wed May 05 2010 13:52:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedPollDate7470634018090228721", "Wed May 05 2010 17:38:11 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014269327586", 5); Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634014537505092", 5); Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634015636754705", 5); Zeile gelöscht : user_pref("CT2431245.FeedTTL7470634016568520719", 30); Zeile gelöscht : user_pref("CT2431245.FirstServerDate", "5-5-2010"); Zeile gelöscht : user_pref("CT2431245.FirstTime", true); Zeile gelöscht : user_pref("CT2431245.FirstTimeFF3", true); Zeile gelöscht : user_pref("CT2431245.FixPageNotFoundErrors", true); Zeile gelöscht : user_pref("CT2431245.GroupingServerCheckInterval", 1440); Zeile gelöscht : user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Zeile gelöscht : user_pref("CT2431245.Initialize", true); Zeile gelöscht : user_pref("CT2431245.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("CT2431245.InstalledDate", "Wed May 05 2010 13:52:09 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.InvalidateCache", false); Zeile gelöscht : user_pref("CT2431245.IsGrouping", false); Zeile gelöscht : user_pref("CT2431245.IsMulticommunity", false); Zeile gelöscht : user_pref("CT2431245.IsOpenThankYouPage", false); Zeile gelöscht : user_pref("CT2431245.IsOpenUninstallPage", true); Zeile gelöscht : user_pref("CT2431245.LanguagePackLastCheckTime", "Wed May 05 2010 13:52:16 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440); Zeile gelöscht : user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx"); Zeile gelöscht : user_pref("CT2431245.LastLogin_2.5.8.6", "Wed May 05 2010 13:52:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.LatestVersion", "2.1.0.18"); Zeile gelöscht : user_pref("CT2431245.Locale", "de-de"); Zeile gelöscht : user_pref("CT2431245.LoginCache", 4); Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipHeight", "83"); Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Zeile gelöscht : user_pref("CT2431245.MCDetectTooltipWidth", "295"); Zeile gelöscht : user_pref("CT2431245.RadioIsPodcast", false); Zeile gelöscht : user_pref("CT2431245.RadioLastCheckTime", "Wed May 05 2010 13:52:12 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateIPServer", "3"); Zeile gelöscht : user_pref("CT2431245.RadioLastUpdateServer", "129167771525870000"); Zeile gelöscht : user_pref("CT2431245.RadioMediaID", "20503672"); Zeile gelöscht : user_pref("CT2431245.RadioMediaType", "Media Player"); Zeile gelöscht : user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT243124520503672"); Zeile gelöscht : user_pref("CT2431245.RadioStationName", "Team%20Radio%20Deutschland"); Zeile gelöscht : user_pref("CT2431245.RadioStationURL", "hxxp://trd.stream.w-u-s.org:6666/dsl.m3u"); Zeile gelöscht : user_pref("CT2431245.SHRINK_TOOLBAR", 1); Zeile gelöscht : user_pref("CT2431245.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2431245&octid=EB_ORIGINAL_CTID&SearchSource=1"); Zeile gelöscht : user_pref("CT2431245.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("CT2431245.SearchInNewTabEnabled", true); Zeile gelöscht : user_pref("CT2431245.SearchInNewTabIntervalMM", 1440); Zeile gelöscht : user_pref("CT2431245.SearchInNewTabLastCheckTime", "Wed May 05 2010 13:52:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID"); Zeile gelöscht : user_pref("CT2431245.SearchProtectorToolbarDisabled", false); Zeile gelöscht : user_pref("CT2431245.SettingsCheckIntervalMin", 120); Zeile gelöscht : user_pref("CT2431245.SettingsLastCheckTime", "Wed May 05 2010 17:38:08 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.SettingsLastUpdate", "1272782607"); Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsInterval", 504); Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Wed May 05 2010 13:52:07 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1272296347"); Zeile gelöscht : user_pref("CT2431245.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112"); Zeile gelöscht : user_pref("CT2431245.UserID", "UN61213618206974883"); Zeile gelöscht : user_pref("CT2431245.ValidationData_Toolbar", 1); Zeile gelöscht : user_pref("CT2431245.WeatherNetwork", ""); Zeile gelöscht : user_pref("CT2431245.WeatherPollDate", "Wed May 05 2010 17:38:10 GMT+0200"); Zeile gelöscht : user_pref("CT2431245.WeatherUnit", "C"); Zeile gelöscht : user_pref("CT2431245.alertChannelId", "825452"); Zeile gelöscht : user_pref("CT2431245.clientLogIsEnabled", true); Zeile gelöscht : user_pref("CT2431245.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); Zeile gelöscht : user_pref("CT2431245.myStuffEnabled", true); Zeile gelöscht : user_pref("CT2431245.myStuffPublihserMinWidth", 400); Zeile gelöscht : user_pref("CT2431245.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID"); Zeile gelöscht : user_pref("CT2431245.myStuffServiceIntervalMM", 1440); Zeile gelöscht : user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT"); Zeile gelöscht : user_pref("CT2431245.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"803651ba7facb1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\""); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000"); Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000"); Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true); Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine"); Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine"); Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q="); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2431245,ConduitEngine"); Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2431245"); Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 24 2011 21:09:09 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 60); Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Jun 01 2011 15:53:24 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en"); Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Jul 13 2011 15:40:17 GMT+0200"); Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false); Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "b961e2a5-5b48-4bf3-a8d3-ff90ad90479b"); Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Wed Jun 01 2011 13:43:27 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine"); Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Wed Jul 13 2011 16:01:35 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "05/11/2011 06"); Zeile gelöscht : user_pref("ConduitEngine.FirstTime", true); Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true); Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true); Zeile gelöscht : user_pref("ConduitEngine.Initialize", true); Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true); Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Wed May 11 2011 05:53:42 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false); Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false); Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true); Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Wed Jul 13 2011 16:13:32 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Jul 14 2011 10:52:37 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Jul 14 2011 10:52:37 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN15817424944706250"); Zeile gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false); Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de"); Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Wed Jul 13 2011 16:13:32 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Jul 14 2011 09:52:37 GMT+0200"); Zeile gelöscht : user_pref("ConduitEngine.initDone", true); Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Zeile gelöscht : user_pref("browser.search.defaultenginename", "webssearches"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "webssearches"); Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false); Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false); Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1320607236); Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options"); Zeile gelöscht : user_pref("icqtoolbar.history", "wandlampe%20Drahtgeflecht||Lampe%20Drahtgeflecht%202||schaltplan%20lichtschalter||box%20lila||Kleiderbox%20lila%2040||W%C3%A4schebox%20lila%2040||amor%20comic||engelch[...] Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49); Zeile gelöscht : user_pref("icqtoolbar.installTime", "1320678291"); Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "8.0"); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Zeile gelöscht : user_pref("icqtoolbar.suggestions", false); Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "125719970512571997051264692251576"); Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1320900048); Zeile gelöscht : user_pref("icqtoolbar.version", "1.3.6"); Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 1); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); Zeile gelöscht : user_pref("iminent.LayoutId", "28"); Zeile gelöscht : user_pref("iminent.ShowThankyouPixel", "0"); Zeile gelöscht : user_pref("iminent._oaZGabJJ8Q_", "{\"cpt\":0,\"cpr\":0.38698475529365817,\"s\":8,\"es\":2}"); Zeile gelöscht : user_pref("iminent.adapters", "{\"youtube\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":1,\"expireTime\":\"13916339961731814400\"},\"google\":{\"CountryCode\":\"DE\",\"NoAds\":false,\"Status\":[...] Zeile gelöscht : user_pref("iminent.enabledAds", "obsolete"); Zeile gelöscht : user_pref("iminent.externalScripts", "{\"value\":[{\"addonUid\":\"10bb6277-6b2b-413e-8d82-ad9398543254\",\"name\":\"Dealply\",\"addonId\":1,\"url\":\"//i.iminentjs.info/imitin/javascript.js\",\"queryS[...] Zeile gelöscht : user_pref("iminent.externalScripts.iRobinHood.IROBPKG", "{\"pkgid\":\"wrDCtMK5wrLCtsKzwrfCsMK5\",\"raw_pkgid\":\"158372618\"}"); Zeile gelöscht : user_pref("iminent.externalScripts.iRobinHood.irobsettings", "[{\"TM\":\"61590.7\",\"IA\":\"1\",\"HU\":\"hxxp://iminent.donation-tools.org/home.aspx\",\"CC\":\"Fight Cancer\",\"CI\":\"5719\",\"AU\":\"[...] Zeile gelöscht : user_pref("iminent.externalScripts.iRobinHood.menuURL", "hxxp://iminent.donation-tools.org/home.aspx?pkgId=wrDCtMK5wrLCtsKzwrfCsMK5"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent101", "1393330875560"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent102", "1398288452344"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent105", "1397754991507"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent109", "1397934105952"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent111", "1397934107314"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent112", "1397934111852"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent122", "1397934107605"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent136", "1397060200802"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent140", "1398199997290"); Zeile gelöscht : user_pref("iminent.trackExternalScripts1", "1397266825741"); Zeile gelöscht : user_pref("iminent.trackExternalScripts2", "1397266826461"); Zeile gelöscht : user_pref("iminent.trackExternalScripts3", "1397270654102"); Zeile gelöscht : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}"); Zeile gelöscht : user_pref("iminent.version", "8.17.2.1"); Zeile gelöscht : user_pref("iminent.versioning", "{\"CurrentVersion\":\"8.17.2.1\",\"InstallEventCTime\":1398287111914,\"InstallEvent\":\"True\"}"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.6&q="); Zeile gelöscht : user_pref("plugin.blocklisted.npviewpoint", true); ************************* AdwCleaner[R0].txt - [32055 octets] - [26/04/2014 02:49:59] AdwCleaner[S0].txt - [31785 octets] - [26/04/2014 03:00:57] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [31846 octets] ########## FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-04-2014 Ran by mickeundnetti (administrator) on MICKENETTI on 26-04-2014 11:06:49 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Safer Networking Limited) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Microsoft Corporation) C:\Programme\Windows Media Player\wmplayer.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [1833296 2008-09-16] (Safer Networking Limited) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {657F383D-3EE7-4C40-B2A7-1C117BD93481} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=611a84da-dfe9-4e75-a108-5e84ce4b7b86&apn_sauid=BF2A012D-253D-4569-BC3E-0F7DEC515FA9 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-flv BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: Google FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: KPSA-Home (CSSchmal) - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\KPSA-Home-CSSchmal@EasternGraphics.com [2010-07-11] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2000-09-14] (Lexmark International, Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] (Malwarebytes Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-26] (Malwarebytes Corporation) R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 16:36 - 2014-04-26 09:14 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-24 12:43 - 2014-04-26 11:06 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-26 03:13 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-24 01:16 - 2014-04-24 02:41 - 00000000 ____D () C:\Programme\WinZip Malware Protector 2014-04-24 01:16 - 2014-04-24 02:40 - 00000836 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\WinZip Malware Protector.lnk 2014-04-24 01:16 - 2014-04-24 02:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip Malware Protector 2014-04-24 01:16 - 2014-04-24 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-04-24 01:16 - 2013-03-15 17:01 - 00016384 _____ () C:\WINDOWS\system32\wsusnative32.exe 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-26 11:06 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-26 10:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-26 09:14 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-26 04:03 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-26 04:02 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-26 03:57 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-26 03:56 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-26 03:56 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-26 03:46 - 2007-03-08 00:13 - 01846592 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-26 03:45 - 2007-04-27 09:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-04-26 03:13 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-26 03:04 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-26 03:04 - 2009-01-19 17:32 - 00464572 _____ () C:\aaw7boot.log 2014-04-26 03:04 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-26 03:04 - 2007-03-07 07:05 - 00000157 _____ () C:\WINDOWS\wiadebug.log 2014-04-26 03:04 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-26 03:03 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-26 03:03 - 2007-03-08 00:16 - 00032382 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-26 03:02 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner 2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü 2014-04-26 03:01 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-25 23:12 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Adobe 2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$ 2014-04-25 22:41 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-25 20:48 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-25 19:19 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew 2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 03:11 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-24 03:07 - 2007-03-08 00:11 - 00193594 _____ () C:\WINDOWS\wmsetup.log 2014-04-24 02:41 - 2014-04-24 01:16 - 00000000 ____D () C:\Programme\WinZip Malware Protector 2014-04-24 02:40 - 2014-04-24 01:16 - 00000836 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\WinZip Malware Protector.lnk 2014-04-24 02:40 - 2014-04-24 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip Malware Protector 2014-04-24 02:39 - 2014-04-24 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:19 - 2011-12-14 04:00 - 00457504 _____ () C:\WINDOWS\setupapi.log 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:18 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-21 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-20 19:27 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-30 16:10 - 2009-10-21 04:40 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\dvdcss 2014-03-29 12:33 - 2014-02-15 12:07 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\jre-7u55-windows-i586-iftw.exe C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
26.04.2014, 19:55 | #7 |
| gefaktes Java Update - reichliche Malware auf dem PC dazugehörige Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-04-2014 Ran by mickeundnetti at 2014-04-26 11:08:02 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden Ad-Aware (HKLM\...\Ad-Aware) (Version: - Lavasoft) Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC) AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version: - ) AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version: - ) AOL Deutschland (HKLM\...\America Online de) (Version: - ) Apple Application Support (HKLM\...\{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}) (Version: 2.3.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - ) AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) Barrow Hill (HKLM\...\Barrow Hill) (Version: - ) Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - ) Blacksails (HKLM\...\Blacksails) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version: - mindFactory) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version: - ) Darkness Within 2: The Dark Lineage 1.01 (HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version: - Iceberg Interactive) Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der Jagd nach Loath Nolder_is1) (Version: - Iceberg Interactive) Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - Frogwares) Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version: - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 1.00.0000 - Deep Silver) Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Gray Matter (HKLM\...\Gray Matter_is1) (Version: - dtp) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard) HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden InterActual Player (HKLM\...\InterActual Player) (Version: - ) iTunes (HKLM\...\{268278CF-FB69-4D98-B70E-BFEC1CDCA225}) (Version: 11.0.2.26 - Apple Inc.) Jack Keane (HKLM\...\Jack Keane) (Version: - ) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version: - ) Lights Out (HKLM\...\Lights Out) (Version: - ) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) (Version: 2.0.6129 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) (Version: - ) Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version: - ) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version: - ) Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - ) Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Rueckkehr nach Ravenhearst) (Version: - ) Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version: - ) Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies der Hexe) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA Corporation) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems) PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - Philips) ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH) PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\QuickTime) (Version: - ) RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Riven (HKLM\...\Riven 1.0GE) (Version: - ) RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version: - ) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version: - The ScummVM Team) SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Silent Hunter 4 Wolves of the Pacific (HKLM\...\{0D005F09-A5F4-473B-A901-5735C6AF5628}) (Version: 1.03.0000 - Ubisoft) Simon the Sorcerer - Wer will schon Kontakt? (HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.) SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 1.20.224 - Sony Ericsson) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.0 - Safer Networking Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version: - ) TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes Design) The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room) The Neverhood (HKLM\...\DreamWorks Interactive: Neverhood) (Version: - ) TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version: - ) TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2008, Tom Thielicke) TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 - TuneUp Software) Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version: - Ulead Systems, Inc.) Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation) VLC media player 1.0.2 (HKLM\...\VLC media player) (Version: 1.0.2 - VideoLAN Team) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] (HKLM\...\Q828026) (Version: - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) WinZip Malware Protector (HKLM\...\WinZip Malware Protector_is1) (Version: 2.1.1000.10798 - WinZip International LLC) WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version: - ) ==================== Restore Points ========================= 25-01-2014 04:49:32 Systemprüfpunkt 26-01-2014 17:39:56 Systemprüfpunkt 28-01-2014 11:51:22 Systemprüfpunkt 29-01-2014 12:19:43 Systemprüfpunkt 30-01-2014 18:42:25 Systemprüfpunkt 31-01-2014 19:34:35 Systemprüfpunkt 01-02-2014 20:29:37 Systemprüfpunkt 03-02-2014 04:16:22 Systemprüfpunkt 04-02-2014 06:37:37 Systemprüfpunkt 05-02-2014 07:20:01 Systemprüfpunkt 06-02-2014 15:56:38 Systemprüfpunkt 07-02-2014 19:47:15 Systemprüfpunkt 09-02-2014 04:57:57 Systemprüfpunkt 10-02-2014 05:02:36 Systemprüfpunkt 11-02-2014 05:07:50 Systemprüfpunkt 12-02-2014 08:09:33 Systemprüfpunkt 13-02-2014 02:00:14 Software Distribution Service 3.0 14-02-2014 10:22:59 Systemprüfpunkt 15-02-2014 11:06:45 Systemprüfpunkt 17-02-2014 07:47:28 Systemprüfpunkt 18-02-2014 08:01:17 Systemprüfpunkt 19-02-2014 09:26:12 Systemprüfpunkt 21-02-2014 12:20:21 Systemprüfpunkt 22-02-2014 18:54:33 Systemprüfpunkt 23-02-2014 20:45:59 Systemprüfpunkt 25-02-2014 14:04:46 Systemprüfpunkt 27-02-2014 03:24:21 Systemprüfpunkt 01-03-2014 20:26:22 Systemprüfpunkt 04-03-2014 16:41:52 Systemprüfpunkt 05-03-2014 18:59:21 Systemprüfpunkt 08-03-2014 18:28:49 Systemprüfpunkt 09-03-2014 18:48:48 Systemprüfpunkt 12-03-2014 02:00:14 Software Distribution Service 3.0 13-03-2014 02:42:52 Systemprüfpunkt 14-03-2014 15:59:43 Systemprüfpunkt 15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert 15-03-2014 19:53:24 DirectX wurde installiert 18-03-2014 02:00:16 Software Distribution Service 3.0 19-03-2014 12:24:14 Systemprüfpunkt 20-03-2014 12:59:06 Systemprüfpunkt 21-03-2014 13:21:33 Systemprüfpunkt 22-03-2014 02:00:13 Software Distribution Service 3.0 23-03-2014 15:29:39 Systemprüfpunkt 24-03-2014 17:12:29 Systemprüfpunkt 25-03-2014 17:21:45 Systemprüfpunkt 26-03-2014 21:43:17 Systemprüfpunkt 29-03-2014 12:49:44 Systemprüfpunkt 02-04-2014 16:32:23 Systemprüfpunkt 03-04-2014 16:41:49 Systemprüfpunkt 05-04-2014 13:01:24 Systemprüfpunkt 07-04-2014 10:22:16 Systemprüfpunkt 08-04-2014 11:51:35 Systemprüfpunkt 09-04-2014 17:51:04 Systemprüfpunkt 10-04-2014 01:00:14 Software Distribution Service 3.0 11-04-2014 19:20:19 Systemprüfpunkt 12-04-2014 21:01:23 Systemprüfpunkt 14-04-2014 18:14:08 Systemprüfpunkt 16-04-2014 15:17:00 Systemprüfpunkt 17-04-2014 17:05:58 Systemprüfpunkt 18-04-2014 18:32:55 Systemprüfpunkt 19-04-2014 21:59:42 Systemprüfpunkt 20-04-2014 22:04:57 Systemprüfpunkt 22-04-2014 20:01:19 Systemprüfpunkt 23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation 24-04-2014 01:15:08 Java 7 Update 55 wird installiert 24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt 24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt 24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt 26-04-2014 01:37:39 Removed Chinese Traditional Fonts Support For Adobe Reader 9. 26-04-2014 01:44:09 Java(TM) 6 Update 7 wird entfernt 26-04-2014 01:45:06 Java(TM) SE Runtime Environment 6 Update 1 wird entfernt ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2009-01-18 23:34 - 2011-06-13 15:29 - 00256424 _____ () C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll 2009-01-18 23:34 - 2011-06-20 15:28 - 01640216 _____ () C:\Programme\Lavasoft\Ad-Aware\Resources.dll 2008-09-11 00:00 - 2008-09-11 00:00 - 00168960 _____ () C:\Programme\Lavasoft\Ad-Aware\unrar.dll 2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll 2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 01242512 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2010-05-05 13:43 - 2010-02-10 18:10 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2009-01-18 23:34 - 2011-06-13 15:30 - 00090592 _____ () C:\Programme\Lavasoft\Ad-Aware\ShellExt.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 01952256 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.UI\90b8cfeb714f2c78cd22b3be6977875c\Kies.UI.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00079360 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\068a8a30ae4dc072dc039d515893f7ec\Kies.MVVM.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00189952 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\b32019341f62a3cab9e1c14a9c880ad8\Kies.Common.DeviceServiceLib.Interface.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00367104 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePhoto\f5037ba1757742107ce9fd9d52d10fbc\DevicePhoto.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00301568 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceVideo\76093d052a2ba7acb35d12c03016a0f9\DeviceVideo.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00616448 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePodcast\13ed3a2bffec31937e90a0ddf378face\DevicePodcast.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00307200 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DummyStorePlugin\64e4588e7e5b0fed092f978ca2ebad09\DummyStorePlugin.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 14972928 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Theme\dd32f6be1ff32171e2ac31c1ae4d6b32\Kies.Theme.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00581632 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\797ea64201da8f469a21d7035a80eb87\Kies.Common.DeviceServiceLib.FileService.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00046592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\3183da5abb5bc10e45fdc6de5b0d13a7\Kies.Common.DeviceServiceLib.FirmwareUpdate.FirmwareUpdateAgentHelper.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 01001984 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceCommonLib\88ce5b765c6bf894b8d988c46a760ce1\DeviceCommonLib.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00232960 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\27af83e8dc27ee77fd22031801f3c5f1\ASF_cSharpAPI.ni.dll 2006-02-28 14:00 - 2008-04-14 04:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-02-15 12:07 - 2014-03-29 12:33 - 03642480 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-04-26 03:56 - 2014-04-26 03:56 - 16351920 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\WINDOWS\SchedLgU.Txt:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:260575F1 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3EC5BC08 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:927EC486 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A819A132 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9562832 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^forteManager.lnk => C:\WINDOWS\pss\forteManager.lnkCommon Startup MSCONFIG\startupreg: GameShadow => C:\Programme\GameShadow\GameShadow.exe /q MSCONFIG\startupreg: RealTray => C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER MSCONFIG\startupreg: RfxSrvTray => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6. Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet. Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (msiexec.exe!ld!) Error: (02/05/2014 10:37:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Das medienspezifische Ereignis für [msiexec.exe!ws!] wird verarbeitet. Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) System errors: ============= Error: (04/26/2014 03:45:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Microsoft Office Sessions: ========================= Error: (04/23/2014 11:02:23 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (04/23/2014 10:58:48 PM) (Source: Application Error)(User: ) Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6 Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (03/24/2014 01:06:50 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (03/24/2014 01:06:32 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (02/05/2014 10:37:48 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 37% Total physical RAM: 2943.23 MB Available physical RAM: 1850.45 MB Total Pagefile: 4128.16 MB Available Pagefile: 3021.86 MB Total Virtual: 2047.88 MB Available Virtual: 1942.66 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:153.38 GB) (Free:16.49 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 153 GB) (Disk ID: 47464746) Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Den neuesten Adobe Reader (Adobe Reader XI) hab ich die letzten Tage noch installiert und hatte auch gelesen das man alte Java-Versionen umgehend deinstallieren sollte. Das hab ich die letzten Tage zwischendurch auch noch gemacht. Hatte da so etliche alte Versionen drauf. Hoffe das mit der Deinstallation ist jetzt nicht irreführend, in den Logfiles steht ja drinn welche es waren und wann ich sie deinstalliert hab. Den neuesten Flash-Player hatte ich heute auch noch installiert, aber diesmal über die Aktualisierungsfunktion und auch den Haken bei den Zusatztools entfernt. Von daher dürfte alles o.k. sein. Ich glaube das war jetzt alles was eventuell wichtig sein könnte für die Auswertung. Mach aber jetzt nichts mehr und warte auf Deine Anweisung. LG Cosmea |
27.04.2014, 11:01 | #8 |
/// Malwareteam | gefaktes Java Update - reichliche Malware auf dem PC Ok, das reicht auf jeden Fall . Schritt 1 Bitte deinstalliere folgende Programme:
Windows XP: Start -> Systemsteuerung -> Kategorieansicht auswählen (falls nicht voreingestellt) -> Softwareund wähle die angegeben Programme aus. Drücke Entfernen (Windows XP) oder Deinstallieren (Windows Vista/7/8). Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {657F383D-3EE7-4C40-B2A7-1C117BD93481} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=611a84da-dfe9-4e75-a108-5e84ce4b7b86&apn_sauid=BF2A012D-253D-4569-BC3E-0F7DEC515FA9 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-flv BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File FF SearchEngineOrder.1: Ask.com AlternateDataStreams: C:\WINDOWS\SchedLgU.Txt:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:260575F1 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3EC5BC08 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:927EC486 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A819A132 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9562832 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Hast du jetzt noch Probleme mit Werbung in den Browsern (wenn ja, in welchen)? Gibt es noch weitere Probleme mit dem Rechner? Poste folgende Logfiles in deiner nächsten Antwort:
__________________ Gruß, Jonas |
27.04.2014, 12:36 | #9 |
| gefaktes Java Update - reichliche Malware auf dem PC Hallo Jonas, Schritt 1: WinZip Malware Protector ist deinstalliert Schritt 2: Fixlist ausgeführt Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-04-2014 Ran by mickeundnetti at 2014-04-27 12:18:58 Run:1 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {657F383D-3EE7-4C40-B2A7-1C117BD93481} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&loc ale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=611a84da-dfe9-4e75-a108-5e84ce4b7b8 6&apn_sauid=BF2A012D-253D-4569-BC3E-0F7DEC515FA9 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-flv BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File FF SearchEngineOrder.1: Ask.com AlternateDataStreams: C:\WINDOWS\SchedLgU.Txt:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:260575F1 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3EC5BC08 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:927EC486 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A819A132 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9562832 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 ***************** HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\ => Value deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{657F383D-3EE7-4C40-B2A7-1C117BD93481} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{657F383D-3EE7-4C40-B2A7-1C117BD93481} => Key deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{DECA3892-BA8F-44b8-A993-A466AD694AE4} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670} => Key deleted successfully. HKCR\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} => Key deleted successfully. HKCR\CLSID\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key deleted successfully. HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key deleted successfully. Firefox SearchEngineOrder.1 deleted successfully. C:\WINDOWS\SchedLgU.Txt => ":{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":260575F1" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":3EC5BC08" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":927EC486" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":A819A132" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":A9562832" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":C22674B6" ADS removed successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP => ":F84B8DB5" ADS removed successfully. ==== End of Fixlog ==== Ich hab trotzdem schonmal ein neues FRST durchlaufen lassen, hier die Scanns: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-04-2014 Ran by mickeundnetti (administrator) on MICKENETTI on 27-04-2014 12:22:15 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Microsoft Corporation) C:\Programme\Windows Media Player\wmplayer.exe (America Online, Inc.) C:\Programme\Gemeinsame Dateien\AOL\1193469535\ee\aolsoftware.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm StartMenuInternet: IEXPLORE.EXE - iexplore.exe BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitChec kControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searc hplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten sions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: KPSA-Home (CSSchmal) - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten sions\KPSA-Home-CSSchmal@EasternGraphics.com [2010-07-11] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2000-09-14] (Lexmark International, Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] (Malwarebytes Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-27] (Malwarebytes Corporation) R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 16:36 - 2014-04-27 10:23 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-24 12:43 - 2014-04-27 12:22 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-27 12:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-27 12:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-27 12:22 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-27 12:19 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-27 12:14 - 2007-03-08 00:13 - 01862032 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-27 12:13 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-27 12:13 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-27 10:23 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-27 01:16 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 15:43 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\travian 2014-04-26 04:03 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-26 04:02 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-26 03:57 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-26 03:56 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-26 03:56 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-26 03:45 - 2007-04-27 09:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-04-26 03:04 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-26 03:04 - 2009-01-19 17:32 - 00464572 _____ () C:\aaw7boot.log 2014-04-26 03:04 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-26 03:04 - 2007-03-07 07:05 - 00000157 _____ () C:\WINDOWS\wiadebug.log 2014-04-26 03:04 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-26 03:03 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-26 03:03 - 2007-03-08 00:16 - 00032382 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-26 03:02 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner 2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-25 23:12 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Adobe 2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$ 2014-04-25 22:41 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-25 20:48 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-25 19:19 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew 2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 03:11 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-24 03:07 - 2007-03-08 00:11 - 00193594 _____ () C:\WINDOWS\wmsetup.log 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:19 - 2011-12-14 04:00 - 00457504 _____ () C:\WINDOWS\setupapi.log 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:18 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-21 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-30 16:10 - 2009-10-21 04:40 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\dvdcss 2014-03-29 12:33 - 2014-02-15 12:07 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-04-2014 Ran by mickeundnetti at 2014-04-27 12:23:33 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden Ad-Aware (HKLM\...\Ad-Aware) (Version: - Lavasoft) Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC) AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version: - ) AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version: - ) AOL Deutschland (HKLM\...\America Online de) (Version: - ) Apple Application Support (HKLM\...\{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}) (Version: 2.3.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - ) AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) Barrow Hill (HKLM\...\Barrow Hill) (Version: - ) Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - ) Blacksails (HKLM\...\Blacksails) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version: - mindFactory) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version: - ) Darkness Within 2: The Dark Lineage 1.01 (HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version: - Iceberg Interactive) Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der Jagd nach Loath Nolder_is1) (Version: - Iceberg Interactive) Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - Frogwares) Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version: - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 1.00.0000 - Deep Silver) Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Gray Matter (HKLM\...\Gray Matter_is1) (Version: - dtp) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard) HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden InterActual Player (HKLM\...\InterActual Player) (Version: - ) iTunes (HKLM\...\{268278CF-FB69-4D98-B70E-BFEC1CDCA225}) (Version: 11.0.2.26 - Apple Inc.) Jack Keane (HKLM\...\Jack Keane) (Version: - ) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version: - ) Lights Out (HKLM\...\Lights Out) (Version: - ) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) (Version: 2.0.6129 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) (Version: - ) Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version: - ) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version: - ) Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - ) Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Rueckkehr nach Ravenhearst) (Version: - ) Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version: - ) Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies der Hexe) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA Corporation) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems) PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - Philips) ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH) PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\QuickTime) (Version: - ) RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Riven (HKLM\...\Riven 1.0GE) (Version: - ) RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version: - ) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version: - The ScummVM Team) SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Silent Hunter 4 Wolves of the Pacific (HKLM\...\{0D005F09-A5F4-473B-A901-5735C6AF5628}) (Version: 1.03.0000 - Ubisoft) Simon the Sorcerer - Wer will schon Kontakt? (HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.) SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 1.20.224 - Sony Ericsson) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.0 - Safer Networking Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version: - ) TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes Design) The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room) The Neverhood (HKLM\...\DreamWorks Interactive: Neverhood) (Version: - ) TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version: - ) TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2008, Tom Thielicke) TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 - TuneUp Software) Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version: - Ulead Systems, Inc.) Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version: - ) Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation) VLC media player 1.0.2 (HKLM\...\VLC media player) (Version: 1.0.2 - VideoLAN Team) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] (HKLM\...\Q828026) (Version: - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version: - ) ==================== Restore Points ========================= 25-01-2014 04:49:32 Systemprüfpunkt 26-01-2014 17:39:56 Systemprüfpunkt 28-01-2014 11:51:22 Systemprüfpunkt 29-01-2014 12:19:43 Systemprüfpunkt 30-01-2014 18:42:25 Systemprüfpunkt 31-01-2014 19:34:35 Systemprüfpunkt 01-02-2014 20:29:37 Systemprüfpunkt 03-02-2014 04:16:22 Systemprüfpunkt 04-02-2014 06:37:37 Systemprüfpunkt 05-02-2014 07:20:01 Systemprüfpunkt 06-02-2014 15:56:38 Systemprüfpunkt 07-02-2014 19:47:15 Systemprüfpunkt 09-02-2014 04:57:57 Systemprüfpunkt 10-02-2014 05:02:36 Systemprüfpunkt 11-02-2014 05:07:50 Systemprüfpunkt 12-02-2014 08:09:33 Systemprüfpunkt 13-02-2014 02:00:14 Software Distribution Service 3.0 14-02-2014 10:22:59 Systemprüfpunkt 15-02-2014 11:06:45 Systemprüfpunkt 17-02-2014 07:47:28 Systemprüfpunkt 18-02-2014 08:01:17 Systemprüfpunkt 19-02-2014 09:26:12 Systemprüfpunkt 21-02-2014 12:20:21 Systemprüfpunkt 22-02-2014 18:54:33 Systemprüfpunkt 23-02-2014 20:45:59 Systemprüfpunkt 25-02-2014 14:04:46 Systemprüfpunkt 27-02-2014 03:24:21 Systemprüfpunkt 01-03-2014 20:26:22 Systemprüfpunkt 04-03-2014 16:41:52 Systemprüfpunkt 05-03-2014 18:59:21 Systemprüfpunkt 08-03-2014 18:28:49 Systemprüfpunkt 09-03-2014 18:48:48 Systemprüfpunkt 12-03-2014 02:00:14 Software Distribution Service 3.0 13-03-2014 02:42:52 Systemprüfpunkt 14-03-2014 15:59:43 Systemprüfpunkt 15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert 15-03-2014 19:53:24 DirectX wurde installiert 18-03-2014 02:00:16 Software Distribution Service 3.0 19-03-2014 12:24:14 Systemprüfpunkt 20-03-2014 12:59:06 Systemprüfpunkt 21-03-2014 13:21:33 Systemprüfpunkt 22-03-2014 02:00:13 Software Distribution Service 3.0 23-03-2014 15:29:39 Systemprüfpunkt 24-03-2014 17:12:29 Systemprüfpunkt 25-03-2014 17:21:45 Systemprüfpunkt 26-03-2014 21:43:17 Systemprüfpunkt 29-03-2014 12:49:44 Systemprüfpunkt 02-04-2014 16:32:23 Systemprüfpunkt 03-04-2014 16:41:49 Systemprüfpunkt 05-04-2014 13:01:24 Systemprüfpunkt 07-04-2014 10:22:16 Systemprüfpunkt 08-04-2014 11:51:35 Systemprüfpunkt 09-04-2014 17:51:04 Systemprüfpunkt 10-04-2014 01:00:14 Software Distribution Service 3.0 11-04-2014 19:20:19 Systemprüfpunkt 12-04-2014 21:01:23 Systemprüfpunkt 14-04-2014 18:14:08 Systemprüfpunkt 16-04-2014 15:17:00 Systemprüfpunkt 17-04-2014 17:05:58 Systemprüfpunkt 18-04-2014 18:32:55 Systemprüfpunkt 19-04-2014 21:59:42 Systemprüfpunkt 20-04-2014 22:04:57 Systemprüfpunkt 22-04-2014 20:01:19 Systemprüfpunkt 23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation 24-04-2014 01:15:08 Java 7 Update 55 wird installiert 24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt 24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt 24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt 26-04-2014 01:37:39 Removed Chinese Traditional Fonts Support For Adobe Reader 9. 26-04-2014 01:44:09 Java(TM) 6 Update 7 wird entfernt 26-04-2014 01:45:06 Java(TM) SE Runtime Environment 6 Update 1 wird entfernt ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2009-01-18 23:34 - 2011-06-13 15:29 - 00256424 _____ () C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll 2009-01-18 23:34 - 2011-06-20 15:28 - 01640216 _____ () C:\Programme\Lavasoft\Ad-Aware\Resources.dll 2008-09-11 00:00 - 2008-09-11 00:00 - 00168960 _____ () C:\Programme\Lavasoft\Ad-Aware\unrar.dll 2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll 2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 00087952 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2013-01-28 14:08 - 2013-01-28 14:08 - 01242512 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2010-05-05 13:43 - 2010-02-10 18:10 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2009-01-18 23:34 - 2011-06-13 15:30 - 00090592 _____ () C:\Programme\Lavasoft\Ad-Aware\ShellExt.dll 2009-06-10 09:29 - 2009-06-10 09:29 - 00466944 _____ () C:\WINDOWS\system32\nvshell.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 01952256 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.UI\90b8cfeb714f2c78cd22b3be6977875c\Kie s.UI.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00079360 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\068a8a30ae4dc072dc039d515893f7ec\K ies.MVVM.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00189952 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\b32019341f62a3cab9e1c14 a9c880ad8\Kies.Common.DeviceServiceLib.Interface.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00367104 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePhoto\f5037ba1757742107ce9fd9d52d10fbc \DevicePhoto.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00301568 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceVideo\76093d052a2ba7acb35d12c03016a0f9 \DeviceVideo.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00616448 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePodcast\13ed3a2bffec31937e90a0ddf378fa ce\DevicePodcast.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00307200 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DummyStorePlugin\64e4588e7e5b0fed092f978ca2e bad09\DummyStorePlugin.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 14972928 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Theme\dd32f6be1ff32171e2ac31c1ae4d6b32\ Kies.Theme.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00581632 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\797ea64201da8f469a21d70 35a80eb87\Kies.Common.DeviceServiceLib.FileService.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00046592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\3183da5abb5bc10e45fdc6d e5b0d13a7\Kies.Common.DeviceServiceLib.FirmwareUpdate.FirmwareUpdateAgentHelper.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 01001984 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceCommonLib\88ce5b765c6bf894b8d988c46a76 0ce1\DeviceCommonLib.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00232960 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\27af83e8dc27ee77fd22031801f3c5 f1\ASF_cSharpAPI.ni.dll 2006-02-28 14:00 - 2008-04-14 04:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-02-15 12:07 - 2014-03-29 12:33 - 03642480 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-04-26 03:56 - 2014-04-26 03:56 - 16351920 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\mickeundnetti\Desktop\wrar392d.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^forteManager.lnk => C:\WINDOWS\pss\forteManager.lnkCommon Startup MSCONFIG\startupreg: GameShadow => C:\Programme\GameShadow\GameShadow.exe /q MSCONFIG\startupreg: RealTray => C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER MSCONFIG\startupreg: RfxSrvTray => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6. Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet. Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (msiexec.exe!ld!) Error: (02/05/2014 10:37:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Das medienspezifische Ereignis für [msiexec.exe!ws!] wird verarbeitet. Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) System errors: ============= Error: (04/26/2014 03:45:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Microsoft Office Sessions: ========================= Error: (04/23/2014 11:02:23 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (04/23/2014 10:58:48 PM) (Source: Application Error)(User: ) Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6 Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (03/24/2014 01:06:50 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (03/24/2014 01:06:32 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (02/05/2014 10:37:48 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (01/23/2014 07:37:53 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 33% Total physical RAM: 2943.23 MB Available physical RAM: 1957.57 MB Total Pagefile: 4128.16 MB Available Pagefile: 3005.83 MB Total Virtual: 2047.88 MB Available Virtual: 1942.66 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:153.38 GB) (Free:16.84 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 153 GB) (Disk ID: 47464746) Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Mir sind aber in den Logs einige Einträge aufgefallen. Code:
ATTFilter (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE In einer Logdatei bin ich der angegebenen Pfadangabe gefolgt und hab die Lexmarkreste im Windows Systemordner nun eindlich gefunden. Sind auch einige dll Dateien dabei sowie eine uninstall.exe. Möcht das Zeug gern loswerden hab mich aber nicht getraut die uninstall.exe auszuführen oder was zu löschen. Code:
ATTFilter MSCONFIG\startupreg: RfxSrvTray => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" Code:
ATTFilter FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten sions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: KPSA-Home (CSSchmal) - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten sions\KPSA-Home-CSSchmal@EasternGraphics.com [2010-07-11] Das ESET und die FRST reich ich dann morgen nach und bedanke mich schonmal für Deine Hilfe. LG Cosmea |
27.04.2014, 12:51 | #10 | ||||
/// Malwareteam | gefaktes Java Update - reichliche Malware auf dem PCZitat:
Zitat:
Zitat:
Zitat:
__________________ Gruß, Jonas |
28.04.2014, 18:29 | #11 |
| gefaktes Java Update - reichliche Malware auf dem PC Hallo Jonas, Hat bisschen gedauert, aber hier kommen jetzt die neuen Logs. das Log vom ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=75b3196287459d4c9456d786c6efe712 # engine=18051 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-27 11:29:44 # local_time=2014-04-28 01:29:44 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 95 24578 220542023 17297 0 # scanned=163949 # found=0 # cleaned=0 # scan_time=7591 FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2014 Ran by mickeundnetti (administrator) on MICKENETTI on 28-04-2014 17:58:24 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Secunia) C:\Programme\Secunia\PSI\psi_tray.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Secunia) C:\Programme\Secunia\PSI\PSIA.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Secunia) C:\Programme\Secunia\PSI\sua.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [Adobe ARM] => "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [43848 2014-01-20] (Apple Inc.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [KiesPDLR] => C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung) HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\ ...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm StartMenuInternet: IEXPLORE.EXE - iexplore.exe BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitChec kControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searc hplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten sions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: KPSA-Home (CSSchmal) - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Exten sions\KPSA-Home-CSSchmal@EasternGraphics.com [2010-07-11] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [43336 2014-01-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2000-09-14] (Lexmark International, Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] (Malwarebytes Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-28] (Malwarebytes Corporation) R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-28 16:57 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140428-165735.backup 2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia 2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-04-28 13:59 - 2014-04-28 14:00 - 00000000 ____D () C:\Programme\QuickTime 2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET 2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 16:36 - 2014-04-28 17:10 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-24 12:43 - 2014-04-28 17:58 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-28 15:42 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-28 17:58 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-28 17:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-28 17:10 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-28 15:42 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-28 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-28 15:13 - 2009-10-21 04:11 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-04-28 14:54 - 2007-03-08 00:13 - 01886177 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-28 14:52 - 2007-03-07 07:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-04-28 14:52 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-28 14:51 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-28 14:51 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-28 14:51 - 2009-01-19 17:32 - 00464796 _____ () C:\aaw7boot.log 2014-04-28 14:51 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-28 14:51 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-28 14:50 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-28 14:50 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-28 14:50 - 2007-03-08 00:16 - 00032480 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 14:46 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-28 14:39 - 2013-02-28 12:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple 2014-04-28 14:26 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-28 14:26 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia 2014-04-28 14:14 - 2011-12-14 04:00 - 00458335 _____ () C:\WINDOWS\setupapi.log 2014-04-28 14:14 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-28 14:14 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-04-28 14:00 - 2014-04-28 13:59 - 00000000 ____D () C:\Programme\QuickTime 2014-04-28 14:00 - 2007-03-08 00:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-04-28 13:55 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET 2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-27 01:16 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 15:43 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\travian 2014-04-26 04:03 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-26 04:02 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-26 03:57 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-26 03:45 - 2007-04-27 09:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner 2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-25 23:12 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Adobe 2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$ 2014-04-25 22:41 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-25 20:48 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew 2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 03:07 - 2007-03-08 00:11 - 00193594 _____ () C:\WINDOWS\wmsetup.log 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:18 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-30 16:10 - 2009-10-21 04:40 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\dvdcss 2014-03-29 12:33 - 2014-02-15 12:07 - 00000000 ____D () C:\Programme\Mozilla Firefox Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ und dazu noch die Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-04-2014 Ran by mickeundnetti at 2014-04-28 17:59:13 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden Ad-Aware (HKLM\...\Ad-Aware) (Version: - Lavasoft) Ad-Aware (Version: 8.0.0 - Lavasoft) Hidden Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.) Adobe Flash Player 13 ActiveX (HKLM\...\{8F9B1C8E-F50E-4139-8701-45016021E102}) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Amazon MP3-Downloader 1.0.17 (HKLM\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC) AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version: - ) AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version: - ) AOL Deutschland (HKLM\...\America Online de) (Version: - ) Apple Application Support (HKLM\...\{A922C4B7-50E0-4787-A94C-59DBF3C65DBE}) (Version: 3.0 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{10E3A6DD-84D8-4D8A-BB11-5E5314BCA7FD}) (Version: 7.1.0.32 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - ) AVS Update Manager 1.0 (HKLM\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS Video Converter 8 (HKLM\...\AVS4YOU Video Converter 7_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) Barrow Hill (HKLM\...\Barrow Hill) (Version: - ) Big Fish Games: Game Manager (HKLM\...\BFGC) (Version: 2.0.0.8 - ) Blacksails (HKLM\...\Blacksails) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Broken Sword 2.5 (HKLM\...\Broken Sword 2.5_is1) (Version: - mindFactory) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden C4400 (Version: 100.0.206.000 - Ihr Firmenname) Hidden C4400_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden Cards_Calendar_OrderGift_DoMorePlugout (Version: 1.00.0000 - Hewlett-Packard) Hidden Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dark Fall: Das Journal (HKLM\...\Dark Fall: Das Journal) (Version: - ) Darkness Within 2: The Dark Lineage 1.01 (HKLM\...\{C3D207A6-E872-46D6-8BE6-6F6BBCE7787F}_is1) (Version: - Iceberg Interactive) Darkness Within: Auf der Jagd nach Loath Nolder 1.02 (HKLM\...\Darkness Within: Auf der Jagd nach Loath Nolder_is1) (Version: - Iceberg Interactive) Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dracula Origin (HKLM\...\{35A0C956-ACF1-41AB-89DE-1772C8A27ACB}) (Version: 1.00.0777 - Frogwares) Drawn: Der Turm ™ (HKLM\...\BFG-Drawn - Der Turm) (Version: - ) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Geheimakte 2 - Puritas Cordis (HKLM\...\{BE7347AD-2D93-4A74-8DBF-C1B073DAE509}) (Version: 1.00.0000 - Deep Silver) Google Earth (HKLM\...\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}) (Version: 4.2.198.2451 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Gray Matter (HKLM\...\Gray Matter_is1) (Version: - dtp) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard) HPPhotoSmartPhotobookWebPack1 (Version: 1.00.0000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden InterActual Player (HKLM\...\InterActual Player) (Version: - ) iTunes (HKLM\...\{268278CF-FB69-4D98-B70E-BFEC1CDCA225}) (Version: 11.0.2.26 - Apple Inc.) Jack Keane (HKLM\...\Jack Keane) (Version: - ) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version: - ) Lights Out (HKLM\...\Lights Out) (Version: - ) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden Microsoft .NET Compact Framework 2.0 SP1 (HKLM\...\{625386A4-B6B6-4911-A6E8-23189C3F2D15}) (Version: 2.0.6129 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Move Networks Media Player for Internet Explorer (HKCU\...\Move Networks Player - IE) (Version: - ) Mozilla ActiveX Control v1.7.12 (HKLM\...\Mozilla ActiveX Control v1.7.12) (Version: - ) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Myst III Exile (HKLM\...\{9F05B89E-2873-11D5-9E9D-0050DA1EA555}) (Version: - ) Myst IV - Revelation (HKLM\...\{96F702F3-7CA4-41B5-A70A-4F348DF99A9A}) (Version: 1 - ) Mystery Case Files: Rückkehr nach Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Rueckkehr nach Ravenhearst) (Version: - ) Mystery Case Files: Ravenhearst ™ (HKLM\...\BFG-Mystery Case Files - Ravenhearst) (Version: - ) Nightmare Adventures: Das Verlies der Hexe (HKLM\...\BFG-Nightmare Adventures - Das Verlies der Hexe) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA PhysX (HKLM\...\{DEA314C4-0929-4250-BC92-98E4C105F28D}) (Version: 9.10.0129 - NVIDIA Corporation) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems) PanoStandAlone (Version: 100.0.170.000 - Hewlett-Packard) Hidden Philips Phone Manager (HKLM\...\{A1251409-ABB0-4D7F-888C-9180AD1BA982}) (Version: 2.0.7.9 - Philips) ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH) PS_AIO_03_C4400_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden PS_AIO_03_C4400_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Riven (HKLM\...\Riven 1.0GE) (Version: - ) RUNAWAY - A road adventure (HKLM\...\{9833B6C4-74F3-4F2C-B74A-9F3538E092CA}) (Version: - ) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.3.2.12074_13 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden ScummVM 1.6.0 (HKLM\...\ScummVM_is1) (Version: - The ScummVM Team) SDK (Version: 1.33.004 - Portrait Displays, Inc.) Hidden Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia) Shiver: Die verschollene Tramperin (HKLM\...\BFG-Shiver - Die verschollene Tramperin) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB917734) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Silent Hunter 4 Wolves of the Pacific (HKLM\...\{0D005F09-A5F4-473B-A901-5735C6AF5628}) (Version: 1.03.0000 - Ubisoft) Simon the Sorcerer - Wer will schon Kontakt? (HKLM\...\{0E77B4E0-0D8B-4F93-B419-29CE8498E6B6}) (Version: 1.0 - The Games Company) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.) SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sony Ericsson PC Suite 1.20.224 (HKLM\...\{7689CA7A-1270-425A-9959-EB4CB25EA29A}) (Version: 1.20.224 - Sony Ericsson) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.0 - Safer Networking Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Sven Bømwøllen (HKLM\...\{E24AECDA-101F-11D6-986D-00500443CF9F}) (Version: - ) TeamSpeak 2 RC2 (HKLM\...\Teamspeak 2 RC2_is1) (Version: 2.0.32.60 - Dominating Bytes Design) The Lost Crown version 1.2.1 (HKLM\...\The Lost Crown_is1) (Version: 1.2.1 - Darkling Room) The Neverhood (HKLM\...\DreamWorks Interactive: Neverhood) (Version: - ) TheWesterner (HKLM\...\{797A536D-7F3A-4FC8-94FB-B36E108BF33A}) (Version: - ) TIPP10 Version 2.0.3 (HKLM\...\TIPP10_is1) (Version: - (c) 2006-2008, Tom Thielicke) TomTom HOME 2.8.2.2264 (HKLM\...\TomTom HOME) (Version: 2.8.2.2264 - TomTom) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.3.2341 - TuneUp Software) Ulead Drop Spot 1.0 (HKLM\...\{3BCC5640-5360-11D4-A44A-0000E86D2305}) (Version: - Ulead Systems, Inc.) Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoPad Video Editor (HKLM\...\VideoPad) (Version: 3.14 - NCH Software) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version: - ) Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation) VLC media player 2.1.2 (HKLM\...\VLC media player) (Version: 2.1.2 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player-Hotfix [Weitere Informationen finden Sie in Q828026] (HKLM\...\Q828026) (Version: - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 1.3.2.0 - Advanced Micro Devices) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\119046B6D39BBB85A700BB4D451858A003C331AC) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\4D59E7849DD13622C7CD9736C3BC8D67F8FF1F23) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\768E87C91FF81FF582D166E1AC9D74633D9B741D) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) Windows-Treiberpaket - Koninklijke Philips Electronics N.V. (usbser) Ports (05/31/2012 6.0.0.0) (HKLM\...\C24BC9096B2E5D1847B32CB5C18C05C9AA99B843) (Version: 05/31/2012 6.0.0.0 - Koninklijke Philips Electronics N.V.) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) WISE-FTP (HKLM\...\{18533287-862B-40B4-86CD-4C5A299D902A}) (Version: - ) ==================== Restore Points ========================= 25-01-2014 04:49:32 Systemprüfpunkt 26-01-2014 17:39:56 Systemprüfpunkt 28-01-2014 11:51:22 Systemprüfpunkt 29-01-2014 12:19:43 Systemprüfpunkt 30-01-2014 18:42:25 Systemprüfpunkt 31-01-2014 19:34:35 Systemprüfpunkt 01-02-2014 20:29:37 Systemprüfpunkt 03-02-2014 04:16:22 Systemprüfpunkt 04-02-2014 06:37:37 Systemprüfpunkt 05-02-2014 07:20:01 Systemprüfpunkt 06-02-2014 15:56:38 Systemprüfpunkt 07-02-2014 19:47:15 Systemprüfpunkt 09-02-2014 04:57:57 Systemprüfpunkt 10-02-2014 05:02:36 Systemprüfpunkt 11-02-2014 05:07:50 Systemprüfpunkt 12-02-2014 08:09:33 Systemprüfpunkt 13-02-2014 02:00:14 Software Distribution Service 3.0 14-02-2014 10:22:59 Systemprüfpunkt 15-02-2014 11:06:45 Systemprüfpunkt 17-02-2014 07:47:28 Systemprüfpunkt 18-02-2014 08:01:17 Systemprüfpunkt 19-02-2014 09:26:12 Systemprüfpunkt 21-02-2014 12:20:21 Systemprüfpunkt 22-02-2014 18:54:33 Systemprüfpunkt 23-02-2014 20:45:59 Systemprüfpunkt 25-02-2014 14:04:46 Systemprüfpunkt 27-02-2014 03:24:21 Systemprüfpunkt 01-03-2014 20:26:22 Systemprüfpunkt 04-03-2014 16:41:52 Systemprüfpunkt 05-03-2014 18:59:21 Systemprüfpunkt 08-03-2014 18:28:49 Systemprüfpunkt 09-03-2014 18:48:48 Systemprüfpunkt 12-03-2014 02:00:14 Software Distribution Service 3.0 13-03-2014 02:42:52 Systemprüfpunkt 14-03-2014 15:59:43 Systemprüfpunkt 15-03-2014 19:52:54 Microsoft Visual C++ 2005 Redistributable wird installiert 15-03-2014 19:53:24 DirectX wurde installiert 18-03-2014 02:00:16 Software Distribution Service 3.0 19-03-2014 12:24:14 Systemprüfpunkt 20-03-2014 12:59:06 Systemprüfpunkt 21-03-2014 13:21:33 Systemprüfpunkt 22-03-2014 02:00:13 Software Distribution Service 3.0 23-03-2014 15:29:39 Systemprüfpunkt 24-03-2014 17:12:29 Systemprüfpunkt 25-03-2014 17:21:45 Systemprüfpunkt 26-03-2014 21:43:17 Systemprüfpunkt 29-03-2014 12:49:44 Systemprüfpunkt 02-04-2014 16:32:23 Systemprüfpunkt 03-04-2014 16:41:49 Systemprüfpunkt 05-04-2014 13:01:24 Systemprüfpunkt 07-04-2014 10:22:16 Systemprüfpunkt 08-04-2014 11:51:35 Systemprüfpunkt 09-04-2014 17:51:04 Systemprüfpunkt 10-04-2014 01:00:14 Software Distribution Service 3.0 11-04-2014 19:20:19 Systemprüfpunkt 12-04-2014 21:01:23 Systemprüfpunkt 14-04-2014 18:14:08 Systemprüfpunkt 16-04-2014 15:17:00 Systemprüfpunkt 17-04-2014 17:05:58 Systemprüfpunkt 18-04-2014 18:32:55 Systemprüfpunkt 19-04-2014 21:59:42 Systemprüfpunkt 20-04-2014 22:04:57 Systemprüfpunkt 22-04-2014 20:01:19 Systemprüfpunkt 23-04-2014 20:59:39 Uniblue SpeedUpMyPC installation 24-04-2014 01:15:08 Java 7 Update 55 wird installiert 24-04-2014 01:29:06 Java(TM) 6 Update 2 wird entfernt 24-04-2014 01:29:51 Java(TM) 6 Update 3 wird entfernt 24-04-2014 01:30:34 Java(TM) 6 Update 5 wird entfernt 26-04-2014 01:37:39 Removed Chinese Traditional Fonts Support For Adobe Reader 9. 26-04-2014 01:44:09 Java(TM) 6 Update 7 wird entfernt 26-04-2014 01:45:06 Java(TM) SE Runtime Environment 6 Update 1 wird entfernt 28-04-2014 11:59:48 QuickTime 7 wird installiert ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2009-01-18 23:34 - 2011-06-13 15:29 - 00256424 _____ () C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll 2009-01-18 23:34 - 2011-06-20 15:28 - 01640216 _____ () C:\Programme\Lavasoft\Ad-Aware\Resources.dll 2008-09-11 00:00 - 2008-09-11 00:00 - 00168960 _____ () C:\Programme\Lavasoft\Ad-Aware\unrar.dll 2007-03-08 15:56 - 2000-09-18 16:40 - 00057856 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\lmprint.dll 2013-09-27 22:17 - 2013-09-27 22:06 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2010-05-05 13:43 - 2010-02-10 18:10 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2009-01-18 23:34 - 2011-06-13 15:30 - 00090592 _____ () C:\Programme\Lavasoft\Ad-Aware\ShellExt.dll 2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 01952256 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.UI\90b8cfeb714f2c78cd22b3be6977875c\Kie s.UI.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00079360 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\068a8a30ae4dc072dc039d515893f7ec\K ies.MVVM.ni.dll 2014-02-13 11:05 - 2014-02-13 11:05 - 00189952 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\b32019341f62a3cab9e1c14 a9c880ad8\Kies.Common.DeviceServiceLib.Interface.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00367104 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePhoto\f5037ba1757742107ce9fd9d52d10fbc \DevicePhoto.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00301568 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceVideo\76093d052a2ba7acb35d12c03016a0f9 \DeviceVideo.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00616448 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePodcast\13ed3a2bffec31937e90a0ddf378fa ce\DevicePodcast.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 00307200 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DummyStorePlugin\64e4588e7e5b0fed092f978ca2e bad09\DummyStorePlugin.ni.dll 2014-02-13 11:07 - 2014-02-13 11:07 - 14972928 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Theme\dd32f6be1ff32171e2ac31c1ae4d6b32\ Kies.Theme.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00581632 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\797ea64201da8f469a21d70 35a80eb87\Kies.Common.DeviceServiceLib.FileService.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00046592 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\3183da5abb5bc10e45fdc6d e5b0d13a7\Kies.Common.DeviceServiceLib.FirmwareUpdate.FirmwareUpdateAgentHelper.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 01001984 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceCommonLib\88ce5b765c6bf894b8d988c46a76 0ce1\DeviceCommonLib.ni.dll 2014-02-13 11:06 - 2014-02-13 11:06 - 00232960 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\27af83e8dc27ee77fd22031801f3c5 f1\ASF_cSharpAPI.ni.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\mickeundnetti\Desktop\wrar392d.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^forteManager.lnk => C:\WINDOWS\pss\forteManager.lnkCommon Startup MSCONFIG\startupreg: GameShadow => C:\Programme\GameShadow\GameShadow.exe /q MSCONFIG\startupreg: RealTray => C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER MSCONFIG\startupreg: RfxSrvTray => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/28/2014 02:48:27 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten. Error: (04/23/2014 11:02:23 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (04/23/2014 10:58:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung re-markitfql.exe, Version 1.89.0.0, fehlgeschlagenes Modul re-markitfql.exe, Version 1.89.0.0, Fehleradresse 0x00003da6. Das medienspezifische Ereignis für [re-markitfql.exe!ws!] wird verarbeitet. Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (03/24/2014 01:06:50 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/24/2014 01:06:32 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00010a19. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system. Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (msiexec.exe!ld!) Error: (02/05/2014 10:37:48 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung msiexec.exe, Version 3.1.4001.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x4ebb74b2. Das medienspezifische Ereignis für [msiexec.exe!ws!] wird verarbeitet. System errors: ============= Error: (04/28/2014 02:55:45 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (04/28/2014 02:55:13 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (04/28/2014 02:52:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Portrait Displays Display Tune Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (04/28/2014 02:44:33 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (04/26/2014 03:45:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Error: (04/26/2014 03:45:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: %%126 Microsoft Office Sessions: ========================= Error: (04/28/2014 02:48:27 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Produkt: Bonjour -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Windows Installer nicht korrekt installiert wurde. Setzen Sie sich mit dem Supportpersonal in Verbindung, um weitere Unterstützung zu erhalten.(NULL)(NULL)(NULL) Error: (04/23/2014 11:02:23 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (04/23/2014 10:58:48 PM) (Source: Application Error)(User: ) Description: re-markitfql.exe1.89.0.0re-markitfql.exe1.89.0.000003da6 Error: (04/21/2014 10:03:42 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (03/24/2014 01:06:50 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (03/24/2014 01:06:32 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702ntdll.dll5.1.2600.605500010a19 Error: (02/20/2014 05:48:14 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Installation cannot proceed on this operating system.(NULL)(NULL)(NULL) Error: (02/12/2014 10:49:56 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL) Error: (02/05/2014 10:42:01 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 Error: (02/05/2014 10:37:48 PM) (Source: Application Error)(User: ) Description: msiexec.exe3.1.4001.5512unknown0.0.0.04ebb74b2 ==================== Memory info =========================== Percentage of memory in use: 28% Total physical RAM: 2943.23 MB Available physical RAM: 2092.93 MB Total Pagefile: 4128.16 MB Available Pagefile: 3245.22 MB Total Virtual: 2047.88 MB Available Virtual: 1934.41 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:153.38 GB) (Free:15.61 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 153 GB) (Disk ID: 47464746) Partition 1: (Active) - (Size=153 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Spybot S&D hat noch 13 Registryeinträge gefunden, und AD-Aware 9 Cookies. Hab ich löschen lassen. Hab gleich mal eine Frage zu Ad-Aware. Taugt das Proggi was? Das Malewarebytes würde ich gern behalten, finde es sogar übersichtlicher und hat auch mehr gefunden (wobei das auch an meinen Sucheinstellungen gelegen haben könnte). Kann/soll ich das Ad-Aware trotzdem drauflassen (ist nur die Freeversion, aber mit Hintergrundwächter). Spybot S&D hab ich ja auch noch... Oder ist das eher hinderlich, so wie bei Virusprogrammen? Wenn 2 sich streiten - freut sich der Dritte... Ich wollt noch was fragen. Code:
ATTFilter ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d LG Cosmea |
28.04.2014, 22:21 | #12 |
| gefaktes Java Update - reichliche Malware auf dem PC Mein Avira hat soeben wieder Alarm gegeben Code:
ATTFilter In der Datei 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337491.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter Die Datei 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337491.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57ff00a9.qua' verschoben! Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 28. April 2014 20:48 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MICKENETTI Versionsinformationen: BUILD.DAT : 14.0.3.350 56624 Bytes 25.02.2014 11:41:00 AVSCAN.EXE : 14.0.3.332 1058384 Bytes 18.02.2014 10:30:33 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 12.12.2013 10:41:55 LUKE.DLL : 14.0.3.336 65616 Bytes 18.02.2014 10:31:16 AVSCPLR.DLL : 14.0.3.336 124496 Bytes 18.02.2014 10:30:34 AVREG.DLL : 14.0.3.336 250448 Bytes 18.02.2014 10:30:24 avlode.dll : 14.0.3.336 544848 Bytes 18.02.2014 10:30:22 avlode.rdf : 14.0.4.14 63648 Bytes 15.04.2014 10:37:27 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:12:26 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 17:35:50 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 17:38:01 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:32:05 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 14:52:59 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 19:53:12 VBASE006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 16:35:42 VBASE007.VDF : 7.11.145.136 2117120 Bytes 28.04.2014 10:40:34 VBASE008.VDF : 7.11.145.137 2048 Bytes 28.04.2014 10:40:34 VBASE009.VDF : 7.11.145.138 2048 Bytes 28.04.2014 10:40:34 VBASE010.VDF : 7.11.145.139 2048 Bytes 28.04.2014 10:40:35 VBASE011.VDF : 7.11.145.140 2048 Bytes 28.04.2014 10:40:35 VBASE012.VDF : 7.11.145.141 2048 Bytes 28.04.2014 10:40:35 VBASE013.VDF : 7.11.145.142 2048 Bytes 28.04.2014 10:40:35 VBASE014.VDF : 7.11.145.143 2048 Bytes 28.04.2014 10:40:35 VBASE015.VDF : 7.11.145.144 2048 Bytes 28.04.2014 10:40:35 VBASE016.VDF : 7.11.145.145 2048 Bytes 28.04.2014 10:40:35 VBASE017.VDF : 7.11.145.146 2048 Bytes 28.04.2014 10:40:35 VBASE018.VDF : 7.11.145.147 2048 Bytes 28.04.2014 10:40:35 VBASE019.VDF : 7.11.145.148 2048 Bytes 28.04.2014 10:40:35 VBASE020.VDF : 7.11.145.149 2048 Bytes 28.04.2014 10:40:36 VBASE021.VDF : 7.11.145.150 2048 Bytes 28.04.2014 10:40:36 VBASE022.VDF : 7.11.145.151 2048 Bytes 28.04.2014 10:40:36 VBASE023.VDF : 7.11.145.152 2048 Bytes 28.04.2014 10:40:36 VBASE024.VDF : 7.11.145.153 2048 Bytes 28.04.2014 10:40:36 VBASE025.VDF : 7.11.145.154 2048 Bytes 28.04.2014 10:40:36 VBASE026.VDF : 7.11.145.155 2048 Bytes 28.04.2014 10:40:36 VBASE027.VDF : 7.11.145.156 2048 Bytes 28.04.2014 10:40:36 VBASE028.VDF : 7.11.145.157 2048 Bytes 28.04.2014 10:40:36 VBASE029.VDF : 7.11.145.158 2048 Bytes 28.04.2014 10:40:36 VBASE030.VDF : 7.11.145.159 2048 Bytes 28.04.2014 10:40:36 VBASE031.VDF : 7.11.145.244 166400 Bytes 28.04.2014 16:40:43 Engineversion : 8.3.18.8 AEVDF.DLL : 8.3.0.4 118976 Bytes 20.03.2014 16:34:46 AESCRIPT.DLL : 8.1.4.200 528584 Bytes 10.04.2014 16:38:29 AESCN.DLL : 8.3.0.2 135360 Bytes 20.03.2014 16:34:46 AESBX.DLL : 8.2.20.6 1331575 Bytes 13.01.2014 16:27:17 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 16:37:29 AEPACK.DLL : 8.4.0.16 778440 Bytes 02.04.2014 16:35:45 AEOFFICE.DLL : 8.3.0.4 205000 Bytes 17.04.2014 16:38:30 AEHEUR.DLL : 8.1.4.1036 6643912 Bytes 24.04.2014 10:39:31 AEHELP.DLL : 8.3.0.0 274808 Bytes 11.03.2014 16:32:53 AEGEN.DLL : 8.1.7.26 450752 Bytes 17.04.2014 16:38:30 AEEXP.DLL : 8.4.1.258 512376 Bytes 13.03.2014 16:33:17 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 19:09:15 AECORE.DLL : 8.3.0.6 241864 Bytes 19.03.2014 16:33:27 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 13:43:57 AVWINLL.DLL : 14.0.3.252 23608 Bytes 18.02.2014 10:30:10 AVPREF.DLL : 14.0.3.252 48696 Bytes 18.02.2014 10:30:23 AVREP.DLL : 14.0.3.252 175672 Bytes 18.02.2014 10:30:25 AVARKT.DLL : 14.0.3.336 256080 Bytes 18.02.2014 10:30:11 AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 18.02.2014 10:30:16 SQLITE3.DLL : 3.7.0.1 394824 Bytes 27.09.2013 20:06:25 AVSMTP.DLL : 14.0.3.252 60472 Bytes 18.02.2014 10:30:34 NETNT.DLL : 14.0.3.252 13368 Bytes 18.02.2014 10:31:17 RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 18.02.2014 10:30:10 RCTEXT.DLL : 14.0.3.282 72760 Bytes 18.02.2014 10:30:10 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_535e4f4a\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Montag, 28. April 2014 20:48 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'AAWTray.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'c2c_service.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'FsUsbExService.Exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'Kies.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'issch.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'AOLAcsd.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXPPS.EXE' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXBCES.EXE' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'AAWService.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337491.dll' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337491.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Desinfektion: C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337491.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57ff00a9.qua' verschoben! Ende des Suchlaufs: Montag, 28. April 2014 20:57 Benötigte Zeit: 08:25 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 591 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 590 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise 101003 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Die Suchergebnisse werden an den Guard übermittelt. Ich hab mich heut (hier im Forum) mal ein bisschen intensiver nach weiteren Sicherheitsvorkehrungen, Tips, Tools usw. umgeschaut. Auch viel hilfreiche Lektüre gefunden... daraufhin den Rat befolgt bei https://www.mozilla.org/de/plugincheck/ den Browser auf Updates der Plugins zu überprüfen. ==>O.k. hab ich sofort gemacht Dort hat es den QuickTime Player angezeigt und ich hab über den angegebenen Link "QuickTime Plug-in 7.7.5" runtergeladen und installiert. Dann hab ich http://www.trojaner-board.de/83959-s...tml#post510373 runtergeladen und ausgeführt. Wollte meine installierten Programme mal checken. 2 Updates hat das Programm automatisch durchgeführt. Dann ist mein PC aber hängengeblieben und ich musste neustarten. Hab das Programm dann erstmal links liegen lassen... Heut abend hab ich noch den Revo Uninstaller - Download - Filepony runtergeladen weil halt beim Deinstallieren von Programmen über Windows oft noch diverse Programmreste übrig bleiben. Der Revo-Uninstaller liegt aber noch als "revosetup95.exe" in meinem zugewiesenem Downloadordner. Ansonsten war ich heut eigentlich nur hier im Forum. Hab mein Söhnchen nichtmal auf die YouTube Seiten gelassen... Als Avira Alarm geschlagen hat war ich nichtmal am Rechner. Hab grad gemütlich in der Küche gesessen und gegessen. Mir wäre fast vor Schreck mein Brötchen aus der Hand geflutscht als Avira schon wieder lospiepte... Es waren im Firefox auch nur Seiten aus dem Forum hier offen. Also mir ist echt schleierhaft wo der Trojaner so plötzlich herkommt Möcht das gern irgendwie nachvollziehen, war ja extra vorsichtig und wollte die Sicherheit meines PC's eigentlich erhöhen. Kann man überhaupt irgendwie rausfinden wo der herkommt? LG Cosmea EDIT: Sorry...scheint sich um einen Fehlalarm von Antivir zu handeln, hab hier im Forum gerade das gefunden... http://www.trojaner-board.de/75333-t...gen-hilfe.html Und nu? Die Datei liegt ja noch in Quarantäne. Besser Wiederherstellen oder lieber die Systemwiederherstellung deaktivieren. Was ist mit Update gemeint, das nächste Avira Update? Bin grad ratlos und nochmal sorry für meine paranoia Geändert von Cosmea (28.04.2014 um 23:15 Uhr) Grund: Nachtrag |
30.04.2014, 09:29 | #13 |
| gefaktes Java Update - reichliche Malware auf dem PC Huhu Jonas, bist du noch da? Mein Avira führt nach jedem Update automatisch einen Systemscan durch und findet dabei jedesmal mehr Trojaner. Inzwischen tummeln sich 19 Stück im Quarantäneordner. Gestern hab ich mir noch das von hier empfohlene Secure Banking Tool runtergeladen und installiert. Seither meldet Avira zu den TR/Trash.Gen Funden noch TR/Drop.Softomat.AN dazu. In dem 33 Seiten langen Forum Tread von Secure Banking http://www.trojaner-board.de/109844-...seite.html(hab mir alles brav durchgelesen) haben verschiedene User gemeldet das manche Antivirenprogramme das Tool fälschlicherweise als Trojaner erkennen. Bei Avira Antivir sollte es zwar nicht mehr passieren, aber ich bin mir da nicht so sicher und glaube das der TR/Drop.Softomat.AN Fund irgendwie damit zusammenhängt. Wenn ich den Ordner von Secure Banking einzeln scannen lasse scheint jedoch alles o.k. zu sein. Aus der Reportdatei von Antivir kann ich aber keine Rückschlüsse ziehen was/wie/wo und welche Dateien oder Programme Antivir überhaupt meint und wo die liegen. Malewarebytes hab ich im Bedrohungssuchlauf scannen lassen ==>kein Fund Ad-Aware hab ich gestern auch nochmal im Vollscann laufen lassen, hat über 3 Stunden gesucht ==>bis auf 3 verdächtige Cookies kein Fund, zumindest nix mit Trojanern oder Malware Mein Spybot S&D hat sich bisher nicht gemeldet und Secure Banking meint ebenfalls das alles o.k. und sicher ist. Hier ist der letzte Reportbericht von Antivir, ich hoffe du wirst daraus schlauer LG Cosmea Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 30. April 2014 02:33 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MICKENETTI Versionsinformationen: BUILD.DAT : 14.0.3.350 56624 Bytes 25.02.2014 11:41:00 AVSCAN.EXE : 14.0.3.332 1058384 Bytes 18.02.2014 10:30:33 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 12.12.2013 10:41:55 LUKE.DLL : 14.0.3.336 65616 Bytes 18.02.2014 10:31:16 AVSCPLR.DLL : 14.0.3.336 124496 Bytes 18.02.2014 10:30:34 AVREG.DLL : 14.0.3.336 250448 Bytes 18.02.2014 10:30:24 avlode.dll : 14.0.3.336 544848 Bytes 18.02.2014 10:30:22 avlode.rdf : 14.0.4.14 63648 Bytes 15.04.2014 10:37:27 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:12:26 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 17:35:50 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 17:38:01 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:32:05 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 14:52:59 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 19:53:12 VBASE006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 16:35:42 VBASE007.VDF : 7.11.145.136 2117120 Bytes 28.04.2014 10:40:34 VBASE008.VDF : 7.11.145.137 2048 Bytes 28.04.2014 10:40:34 VBASE009.VDF : 7.11.145.138 2048 Bytes 28.04.2014 10:40:34 VBASE010.VDF : 7.11.145.139 2048 Bytes 28.04.2014 10:40:35 VBASE011.VDF : 7.11.145.140 2048 Bytes 28.04.2014 10:40:35 VBASE012.VDF : 7.11.145.141 2048 Bytes 28.04.2014 10:40:35 VBASE013.VDF : 7.11.146.20 166912 Bytes 29.04.2014 16:40:52 VBASE014.VDF : 7.11.146.21 2048 Bytes 29.04.2014 16:40:52 VBASE015.VDF : 7.11.146.22 2048 Bytes 29.04.2014 16:40:52 VBASE016.VDF : 7.11.146.23 2048 Bytes 29.04.2014 16:40:52 VBASE017.VDF : 7.11.146.24 2048 Bytes 29.04.2014 16:40:52 VBASE018.VDF : 7.11.146.25 2048 Bytes 29.04.2014 16:40:52 VBASE019.VDF : 7.11.146.26 2048 Bytes 29.04.2014 16:40:52 VBASE020.VDF : 7.11.146.27 2048 Bytes 29.04.2014 16:40:52 VBASE021.VDF : 7.11.146.28 2048 Bytes 29.04.2014 16:40:52 VBASE022.VDF : 7.11.146.29 2048 Bytes 29.04.2014 16:40:52 VBASE023.VDF : 7.11.146.30 2048 Bytes 29.04.2014 16:40:53 VBASE024.VDF : 7.11.146.31 2048 Bytes 29.04.2014 16:40:53 VBASE025.VDF : 7.11.146.32 2048 Bytes 29.04.2014 16:40:53 VBASE026.VDF : 7.11.146.33 2048 Bytes 29.04.2014 16:40:53 VBASE027.VDF : 7.11.146.34 2048 Bytes 29.04.2014 16:40:53 VBASE028.VDF : 7.11.146.35 2048 Bytes 29.04.2014 16:40:53 VBASE029.VDF : 7.11.146.36 2048 Bytes 29.04.2014 16:40:53 VBASE030.VDF : 7.11.146.37 2048 Bytes 29.04.2014 16:40:53 VBASE031.VDF : 7.11.146.72 179200 Bytes 29.04.2014 22:42:02 Engineversion : 8.3.18.10 AEVDF.DLL : 8.3.0.4 118976 Bytes 20.03.2014 16:34:46 AESCRIPT.DLL : 8.1.4.200 528584 Bytes 10.04.2014 16:38:29 AESCN.DLL : 8.3.0.2 135360 Bytes 20.03.2014 16:34:46 AESBX.DLL : 8.2.20.18 1409224 Bytes 29.04.2014 16:40:51 AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 16:37:29 AEPACK.DLL : 8.4.0.22 778440 Bytes 29.04.2014 16:40:48 AEOFFICE.DLL : 8.3.0.4 205000 Bytes 17.04.2014 16:38:30 AEHEUR.DLL : 8.1.4.1038 6672584 Bytes 29.04.2014 16:40:46 AEHELP.DLL : 8.3.0.0 274808 Bytes 11.03.2014 16:32:53 AEGEN.DLL : 8.1.7.26 450752 Bytes 17.04.2014 16:38:30 AEEXP.DLL : 8.4.1.258 512376 Bytes 13.03.2014 16:33:17 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 19:09:15 AECORE.DLL : 8.3.0.6 241864 Bytes 19.03.2014 16:33:27 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 13:43:57 AVWINLL.DLL : 14.0.3.252 23608 Bytes 18.02.2014 10:30:10 AVPREF.DLL : 14.0.3.252 48696 Bytes 18.02.2014 10:30:23 AVREP.DLL : 14.0.3.252 175672 Bytes 18.02.2014 10:30:25 AVARKT.DLL : 14.0.3.336 256080 Bytes 18.02.2014 10:30:11 AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 18.02.2014 10:30:16 SQLITE3.DLL : 3.7.0.1 394824 Bytes 27.09.2013 20:06:25 AVSMTP.DLL : 14.0.3.252 60472 Bytes 18.02.2014 10:30:34 NETNT.DLL : 14.0.3.252 13368 Bytes 18.02.2014 10:31:17 RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 18.02.2014 10:30:10 RCTEXT.DLL : 14.0.3.282 72760 Bytes 18.02.2014 10:30:10 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_535e4f4a\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Mittwoch, 30. April 2014 02:33 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'Ad-Aware.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'agent.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'isuspm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'sbservice.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'aolsoftware.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'SecureBanking.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'AAWTray.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'c2c_service.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'FsUsbExService.Exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'Kies.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'issch.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'AOLAcsd.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXPPS.EXE' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXBCES.EXE' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'AAWService.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '174' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337497.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337497.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337499.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337499.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337500.dll' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337500.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337501.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337501.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337502.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337502.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337503.dll' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337503.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337504.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337504.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337527.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337527.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337534.dll' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337534.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337788.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337788.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337789.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337789.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337792.exe' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337792.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337793.dll' C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337793.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Desinfektion: C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337793.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57a5ebb5.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337792.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f32c412.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337789.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d6d9efa.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337788.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7b5ad139.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337534.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3edefc07.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337527.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '41c5ce66.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337504.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0d7de22c.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337503.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7165a27b.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337502.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5c3f8d36.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337501.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4557b6ac.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337500.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '290b9a9d.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337499.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '58b2a308.qua' verschoben! C:\System Volume Information\_restore{59C3A5EA-2090-40F2-91BF-F8CC94922CB7}\RP2419\A0337497.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56a893cf.qua' verschoben! Ende des Suchlaufs: Mittwoch, 30. April 2014 03:19 Benötigte Zeit: 41:36 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 659 Dateien wurden geprüft 13 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 13 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 646 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 13 Hinweise 102637 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Die Suchergebnisse werden an den Guard übermittelt. Nu bin ich mir noch sicherer das TR/Drop.Softomat.AN kein wirklicher Trojanerfund ist sondern das Secure Banking. Nach einem Systemneustart startet das Programm nämlich nicht mehr automatisch, auch nicht wenn ich es direkt anwähle. Würde gern den TR/Drop.Softomat.AN aus der Quarantäne entlassen und kucken ob Secure Banking dann wieder läuft... wäre das ne gute oder schlechte Idee |
30.04.2014, 18:59 | #14 | ||||
/// Malwareteam | gefaktes Java Update - reichliche Malware auf dem PC Entschuldige, dass ich nicht früher antworten konnte, aber ich hatte nicht die Ruhe und Zeit (10 Stunden Schultag + Klausur und natürlich die Vorbereitung) dir alle Fragen vernünftig zu beantworten . Zitat:
Zitat:
Zitat:
Zitat:
Da ich deinen Posts entnehmen kann, dass du ziemlich viel verändert hast an deinem Rechner, bräuchte ich noch ein neues FRST Logfile, bevor wir zum letzten Schritt kommen .
__________________ Gruß, Jonas |
01.05.2014, 01:18 | #15 |
| gefaktes Java Update - reichliche Malware auf dem PC Hehe, jetzt mach dir mal kein Stress, ich hab Zeit und mein Rechner rechnet ja noch, läuft zwar nicht rund aber mir auch nicht davon aktuelles FRST von heut Vormittag: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2014 Ran by mickeundnetti (administrator) on MICKENETTI on 30-04-2014 11:33:52 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LEXBCES.EXE (Lexmark International, Inc.) C:\WINDOWS\system32\LEXPPS.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Secunia) C:\Programme\Secunia\PSI\PSIA.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Secunia) C:\Programme\Secunia\PSI\sua.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe (Secunia) C:\Programme\Secunia\PSI\psi_tray.exe () C:\Programme\Secure Banking\sbservice.exe (Safer Networking Limited) C:\Programme\Spybot - Search & Destroy\SpybotSD.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM\...\Run: [Ad-Watch] => C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe [528832 2011-06-13] (Lavasoft) HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SecureBanking] => C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-06-30] (Secure Banking) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm StartMenuInternet: IEXPLORE.EXE - iexplore.exe BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: CookieCuller - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{99B98C2C-7274-45a3-A640-D9DF1A1C8460}.xpi [2014-04-30] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [43336 2014-01-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2014-04-28] (Lexmark International, Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] (Malwarebytes Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-30] (Malwarebytes Corporation) R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-30 10:32 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140430-103217.backup 2014-04-29 18:31 - 2014-04-29 18:31 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Secure Banking.lnk 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Programme\Secure Banking 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secure Banking 2014-04-28 16:57 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140428-165735.backup 2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia 2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-04-28 13:59 - 2014-04-28 14:00 - 00000000 ____D () C:\Programme\QuickTime 2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET 2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 16:36 - 2014-04-30 09:45 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-24 12:43 - 2014-04-30 11:33 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-30 10:41 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-30 11:33 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-30 11:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-30 10:41 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-30 09:45 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-30 09:45 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2014-04-30 09:44 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-30 09:44 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-30 09:42 - 2007-03-08 00:13 - 01910439 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-30 09:41 - 2007-03-07 07:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-04-30 09:41 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-30 09:40 - 2009-01-19 17:32 - 00465020 _____ () C:\aaw7boot.log 2014-04-30 09:40 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2014-04-30 09:40 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-30 09:39 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-30 09:39 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-30 09:39 - 2007-03-08 00:16 - 00032462 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-30 09:37 - 2007-03-10 13:25 - 00000905 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Spybot - Search & Destroy.lnk 2014-04-30 09:37 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2014-04-30 03:07 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-29 19:35 - 2008-07-31 15:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Fotos 2014-04-29 18:37 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-29 18:31 - 2014-04-29 18:31 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Secure Banking.lnk 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Programme\Secure Banking 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secure Banking 2014-04-29 18:31 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-29 18:31 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-29 17:24 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-29 17:24 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-29 04:44 - 2007-03-08 00:11 - 00193993 _____ () C:\WINDOWS\wmsetup.log 2014-04-28 20:48 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-28 18:11 - 2007-03-08 15:56 - 00079872 _____ () C:\WINDOWS\system32\LEX_PSU.EXE 2014-04-28 18:10 - 2007-03-08 15:56 - 00287744 _____ (Lexmark International, Inc.) C:\WINDOWS\system32\LexBceS.exe 2014-04-28 18:10 - 2007-03-08 15:55 - 00002408 _____ () C:\WINDOWS\system32\Lexmark Z42 Series ColorFine.AD2 2014-04-28 18:09 - 2007-03-08 15:56 - 00201728 _____ (Lexmark International, Inc.) C:\WINDOWS\system32\Lexp2p32.dll 2014-04-28 18:08 - 2007-03-08 15:56 - 00048640 _____ (Lexmark) C:\WINDOWS\system32\Lexunst1.exe 2014-04-28 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-28 15:13 - 2009-10-21 04:11 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-04-28 14:51 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 14:39 - 2013-02-28 12:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple 2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia 2014-04-28 14:14 - 2011-12-14 04:00 - 00458335 _____ () C:\WINDOWS\setupapi.log 2014-04-28 14:14 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-04-28 14:00 - 2014-04-28 13:59 - 00000000 ____D () C:\Programme\QuickTime 2014-04-28 14:00 - 2007-03-08 00:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-04-28 13:55 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET 2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\travian 2014-04-26 04:03 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-26 04:02 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-26 03:57 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-26 03:45 - 2007-04-27 09:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner 2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-25 23:12 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Adobe 2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$ 2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew 2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:18 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- und ein ganz aktuelles von eben... noch warm: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:30-04-2014 03 Ran by mickeundnetti (administrator) on MICKENETTI on 30-04-2014 21:53:44 Running from C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lexmark International, Inc.) C:\WINDOWS\system32\LexBceS.exe (Lexmark International, Inc.) C:\WINDOWS\system32\Lexpps.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AOL LLC) C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Secunia) C:\Programme\Secunia\PSI\psia.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Secunia) C:\Programme\Secunia\PSI\sua.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Lavasoft) C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe (Secunia) C:\Programme\Secunia\PSI\psi_tray.exe () C:\Programme\Secure Banking\sbservice.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Programme\Windows Media Player\wmplayer.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16208384 2006-06-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-08-09] (InstallShield Software Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [SunJavaUpdateSched] => "C:\Programme\Java\jre7\bin\jusched.exe" HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM\...\Run: [Ad-Watch] => C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe [528832 2011-06-13] (Lavasoft) HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u HKU\.DEFAULT\...\RunOnce: [AutoLaunch] - C:\Programme\Lavasoft\Ad-Aware\AutoLaunch.exe [669936 2011-06-13] () HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SpybotSD TeaTimer] => C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [SecureBanking] => C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-06-30] (Secure Banking) HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Run: [RfxSrvTray] => "C:\Programme\Tobit Radio.fx\Client\rfx-tray.exe" HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoDrives] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\Policies\Explorer: [NoSharedDocuments] 0x00000000 HKU\S-1-5-21-1229272821-1425521274-839522115-1004\...\MountPoints2: {e8387e47-845a-11df-85e2-00040ed85df6} - F:\web'n'walk_Helper.exe Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk ShortcutTarget: Secunia PSI Tray.lnk -> C:\Programme\Secunia\PSI\psi_tray.exe (Secunia) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm StartMenuInternet: IEXPLORE.EXE - iexplore.exe BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: No Name - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File BHO: No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default FF DefaultSearchEngine: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @viewpoint.com/VMP - C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: 20-20 3D Viewer - IKEA - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\2020Player_IKEA@2020Technologies.com [2012-05-24] FF Extension: CookieCuller - C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Mozilla\Firefox\Profiles\gh8xt9lw.default\Extensions\{99B98C2C-7274-45a3-A640-D9DF1A1C8460}.xpi [2014-04-30] FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2014-02-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-18] (Avira Operations GmbH & Co. KG) R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [43336 2014-01-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2010-03-28] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) R2 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1036104 2011-06-13] (Lavasoft) R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 2014-04-28] (Lexmark International, Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-29] (Mozilla Foundation) R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies) R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2011-04-22] (TomTom) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 DTSRVC; C:\Programme\Portrait Displays, Inc.\forteManager\dtsrvc.exe [X] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [277544 2009-01-19] (Protect Software GmbH) R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-19] (Advanced Micro Devices) R2 ASCTRM; C:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2007-03-08] (Windows (R) 2000 DDK provider) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [278984 2010-06-10] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-19] (Avira Operations GmbH & Co. KG) S3 AVMUNET; C:\WINDOWS\System32\DRIVERS\avmunet.sys [15104 2005-02-22] (AVM GmbH) R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-10-30] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-30] (HP) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-04-27] (Lavasoft AB) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2010-06-05] () R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [50648 2014-04-03] (Malwarebytes Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-30] (Malwarebytes Corporation) R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation) S3 pdiddcci; C:\WINDOWS\System32\DRIVERS\pdiddcci.sys [11776 2007-06-12] (Portrait Displays, Inc.) R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [15920 2006-11-16] (Portrait Displays, Inc.) S3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia) S3 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-09-27] (Avira GmbH) R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk 2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group 2014-04-30 10:32 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140430-103217.backup 2014-04-29 18:31 - 2014-04-29 18:31 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Secure Banking.lnk 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Programme\Secure Banking 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secure Banking 2014-04-28 16:57 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140428-165735.backup 2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia 2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-04-28 13:59 - 2014-04-28 14:00 - 00000000 ____D () C:\Programme\QuickTime 2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET 2014-04-27 01:17 - 2014-04-27 01:18 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 02:49 - 2014-04-26 03:01 - 00000000 ____D () C:\AdwCleaner 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 16:36 - 2014-04-30 21:22 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 16:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-25 16:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-24 12:43 - 2014-04-30 21:53 - 00000000 ____D () C:\FRST 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:15 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-24 03:15 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-24 03:15 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-24 03:15 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-24 03:11 - 2014-04-24 03:12 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-24 01:47 - 2014-04-30 11:37 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:00 - 2014-04-10 03:01 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-09 21:56 - 2014-04-10 03:05 - 00016674 _____ () C:\WINDOWS\KB2922229.log ==================== One Month Modified Files and Folders ======= 2014-04-30 21:53 - 2014-04-24 12:43 - 00000000 ____D () C:\FRST 2014-04-30 21:23 - 2012-07-20 10:12 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-30 21:22 - 2014-04-25 16:36 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-30 14:25 - 2014-04-30 14:25 - 00000889 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Revo Uninstaller.lnk 2014-04-30 14:25 - 2014-04-30 14:25 - 00000000 ____D () C:\Programme\VS Revo Group 2014-04-30 14:25 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme 2014-04-30 14:25 - 2007-03-07 07:03 - 00000000 ___RD () C:\Programme 2014-04-30 11:37 - 2014-04-24 01:47 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Protokolle 2014-04-30 09:45 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2014-04-30 09:44 - 2014-03-24 13:16 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-30 09:44 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-30 09:42 - 2007-03-08 00:13 - 01910439 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-30 09:41 - 2007-03-07 07:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-04-30 09:41 - 2007-03-07 07:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-30 09:40 - 2009-01-19 17:32 - 00465020 _____ () C:\aaw7boot.log 2014-04-30 09:40 - 2007-03-10 13:25 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2014-04-30 09:40 - 2007-03-08 00:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-30 09:39 - 2007-03-08 00:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\mickeundnetti\ntuser.ini 2014-04-30 09:39 - 2007-03-08 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti 2014-04-30 09:39 - 2007-03-08 00:16 - 00032462 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-30 09:37 - 2007-03-10 13:25 - 00000905 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Spybot - Search & Destroy.lnk 2014-04-30 09:37 - 2007-03-10 13:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2014-04-30 03:07 - 2007-03-08 16:19 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-04-29 19:35 - 2008-07-31 15:11 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Fotos 2014-04-29 18:37 - 2006-02-28 14:00 - 00000777 _____ () C:\WINDOWS\win.ini 2014-04-29 18:31 - 2014-04-29 18:31 - 00000721 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Secure Banking.lnk 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Programme\Secure Banking 2014-04-29 18:31 - 2014-04-29 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secure Banking 2014-04-29 18:31 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-29 17:24 - 2012-07-20 10:12 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-29 17:24 - 2012-07-20 10:12 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-29 04:44 - 2007-03-08 00:11 - 00193993 _____ () C:\WINDOWS\wmsetup.log 2014-04-28 20:48 - 2007-03-08 00:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-04-28 18:11 - 2007-03-08 15:56 - 00079872 _____ () C:\WINDOWS\system32\LEX_PSU.EXE 2014-04-28 18:10 - 2007-03-08 15:56 - 00287744 _____ (Lexmark International, Inc.) C:\WINDOWS\system32\LexBceS.exe 2014-04-28 18:10 - 2007-03-08 15:55 - 00002408 _____ () C:\WINDOWS\system32\Lexmark Z42 Series ColorFine.AD2 2014-04-28 18:09 - 2007-03-08 15:56 - 00201728 _____ (Lexmark International, Inc.) C:\WINDOWS\system32\Lexp2p32.dll 2014-04-28 18:08 - 2007-03-08 15:56 - 00048640 _____ (Lexmark) C:\WINDOWS\system32\Lexunst1.exe 2014-04-28 15:28 - 2009-01-19 16:28 - 00000458 _____ () C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2014-04-28 15:13 - 2009-10-21 04:11 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-04-28 14:51 - 2010-05-10 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-28 14:46 - 2014-04-28 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 14:39 - 2013-02-28 12:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple 2014-04-28 14:15 - 2014-04-28 14:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-04-28 14:14 - 2014-04-28 14:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk 2014-04-28 14:14 - 2014-04-28 14:14 - 00000000 ____D () C:\Programme\Secunia 2014-04-28 14:14 - 2011-12-14 04:00 - 00458335 _____ () C:\WINDOWS\setupapi.log 2014-04-28 14:14 - 2007-03-07 07:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-04-28 14:00 - 2014-04-28 14:00 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-04-28 14:00 - 2014-04-28 13:59 - 00000000 ____D () C:\Programme\QuickTime 2014-04-28 14:00 - 2007-03-08 00:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-04-28 13:55 - 2013-02-28 12:07 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-04-27 23:12 - 2014-04-27 23:12 - 00000000 ____D () C:\Programme\ESET 2014-04-27 01:18 - 2014-04-27 01:17 - 16409960 _____ (Safer Networking Limited ) C:\Dokumente und Einstellungen\mickeundnetti\Desktop\setup-spybotsd162.exe 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Programme\Viewpoint 2014-04-26 15:43 - 2014-04-26 15:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 2014-04-26 11:57 - 2008-08-31 12:15 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\travian 2014-04-26 04:03 - 2007-03-09 21:50 - 00000000 ____D () C:\Programme\Adobe 2014-04-26 04:02 - 2007-04-27 09:39 - 00000000 ____D () C:\Programme\Java 2014-04-26 03:57 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-26 03:45 - 2007-04-27 09:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-04-26 03:01 - 2014-04-26 02:49 - 00000000 ____D () C:\AdwCleaner 2014-04-26 03:01 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü 2014-04-26 00:29 - 2014-04-26 00:29 - 00000685 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Verknüpfung mit FRST.exe.lnk 2014-04-25 23:20 - 2007-03-12 18:36 - 00000030 _____ () C:\WINDOWS\iedit.INI 2014-04-25 23:12 - 2007-03-09 22:10 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\Adobe 2014-04-25 23:02 - 2009-03-11 04:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB958690$ 2014-04-25 19:15 - 2007-04-05 10:39 - 00000000 ____D () C:\WINDOWS\ShellNew 2014-04-25 17:15 - 2007-03-08 01:44 - 00000412 _____ () C:\WINDOWS\Tasks\1-Klick-Wartung.job 2014-04-25 16:35 - 2014-04-25 16:35 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-25 16:35 - 2014-04-25 16:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-25 14:48 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Eigene Dateien\Eigene Musik 2014-04-24 22:53 - 2007-03-08 00:16 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-04-24 03:15 - 2014-04-24 03:15 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-04-24 03:12 - 2014-04-24 03:11 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-24 03:12 - 2007-03-09 21:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-24 03:11 - 2014-04-24 03:11 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-23 23:38 - 2009-04-16 12:03 - 00001566 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000783 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Internet Explorer.lnk 2014-04-23 23:38 - 2007-03-11 05:29 - 00000777 _____ () C:\Dokumente und Einstellungen\mickeundnetti\Desktop\Internet Explorer Browser starten.lnk 2014-04-23 23:19 - 2007-03-07 07:55 - 00000000 ____D () C:\WINDOWS\repair 2014-04-23 23:15 - 2007-03-08 00:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\mickeundnetti\Startmenü\Programme\Autostart 2014-04-23 23:00 - 2014-04-23 23:00 - 01107272 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Anwendungsdaten\nsg537.tmp 2014-04-14 20:13 - 2014-04-24 03:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-04-14 20:05 - 2014-04-24 03:15 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-04-14 20:05 - 2014-04-24 03:15 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-04-14 20:04 - 2014-04-24 03:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-04-14 19:47 - 2007-04-27 09:39 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-04-10 06:57 - 2007-03-07 07:03 - 01148844 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-10 06:52 - 2012-04-26 05:52 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-10 03:05 - 2014-04-10 03:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 03:05 - 2014-04-09 21:56 - 00016674 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 03:05 - 2013-08-15 07:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 03:05 - 2007-03-07 07:03 - 02947663 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01424478 _____ () C:\WINDOWS\ocgen.log 2014-04-10 03:05 - 2007-03-07 07:03 - 01131057 _____ () C:\WINDOWS\tsoc.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00959632 _____ () C:\WINDOWS\comsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00581356 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00463257 _____ () C:\WINDOWS\iis6.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00159378 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00147870 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 03:05 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 03:01 - 2014-04-10 03:00 - 00013433 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 03:01 - 2007-03-15 10:19 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 03:01 - 2007-03-09 01:07 - 00308756 _____ () C:\WINDOWS\updspapi.log 2014-04-10 03:01 - 2007-03-07 07:03 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-10 03:00 - 2009-07-13 07:49 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-08 15:00 - 2014-03-24 13:16 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-07 04:05 - 2009-10-21 04:12 - 00000000 ____D () C:\Dokumente und Einstellungen\mickeundnetti\Anwendungsdaten\vlc 2014-04-03 09:51 - 2014-04-25 16:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-04-25 16:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys Some content of TEMP: ==================== C:\Dokumente und Einstellungen\mickeundnetti\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Öhm... ich trau mir das ja jetzt fast nicht zu schreiben... *hust* Ad-Aware hab ich gar nicht als Virenprogramm für voll genommen. Das hab ich halt als Anti Ad-Wareproggi angesehen. So ähnlich wie Malwarebytes eben... Oh man, ich muss grad so über mich selber lachen Antivir ==> brauch ich, ist gegen böse Viren AD-Aware==> brauch ich, ist gegen lästige Adware Das Programm war die letzten Jahre aber auch verflixt still. Das da ein Hintergrundwächter mitläuft hab ich gar nicht gemerkt in der Taskleiste unten tauchte das Programm jedenfalls erst wieder auf als ich es nach meinem verhängnisvollen Fake-Java-Download auf'm Rechner gefunden hab und durchlaufen ließ. Da ich ja eh gerade dabei bin mich zu blamieren kommt hier gleich noch meine nächste DAU Frage: Systemwiederherstellungspunkt? Hab ich selber noch nie wissentlich veranlasst, aber der Rechner setzt sowas vermutlich automatisch ein wenn man ihn hart starten muss oder? Das war in den letzten Tagen nach Updates diverser Programme paar mal der Fall. Daher kommt auch meine Vermutung das bei den Installationen der Updates bestimmt irgendwas ordentlich vermurkst wurde. Da ist mein PC eben paar mal abgestürzt. Hab jetzt diverse Warn- und Fehlermeldungen von 0 Dateien in den Starteinträgen (im Spybot S&D Scannbericht gesehen). Und genau seitdem findet Avira plötzlich auch die Trojaner die vorher nicht da waren. Hier mal 2 solcher Spybot S&D Einträge: Code:
ATTFilter Located: HK_LM:Run, UserFaultCheck command: %systemroot%\system32\dumprep 0 -u file: C:\WINDOWS\system32\dumprep 0 -u size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Code:
ATTFilter Located: HK_LM:Run, Adobe Reader Speed Launcher (DISABLED) command: "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" file: C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe size: 0 MD5: D41D8CD98F00B204E9800998ECF8427E Warning: if the file is actually larger than 0 bytes, the checksum could not be properly calculated! Die Trojaner die ich mir eingefangen hatte und das andere Gedöns hieß auch definitiv anders. Über Google hab ich die Info her das so eine verhunzte 0 Datei bei anderen Leuten der Auslöser des TR/TRASH.Gen Trojaner Fundes bei Avira war. Ist schon mehrmals vorgekommen und Einer meinte eben das er sich fast das ganze System zerschossen hätte als er Avira das Ding löschen ließ. Und hier im Forum bin ich dann auch noch auf den oben verlinkten Tread gestoßen das es dort ebenfalls eine Falschmeldung von Avira war. ===> deswegen bin ich jetzt auch so hartnäckig bzw. panisch...will mein System nach 7 Jahren recht stabiler Laufzeit nicht wegen ner kaputten und gelöschten 0 Datei neu aufsetzen müssen, da schmeiß ich eher Avira runter, dann gibts Keinen mehr der meckert Naja, ich werd jetzt mein Secure Banking mal deinstallieren, PC Neustarten und von Avira Scannen lassen. Das Proggi wieder installieren und berichten was passiert... LG Cosmea |