|
Plagegeister aller Art und deren Bekämpfung: Evtl erneute Infektion nach Format C?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.04.2014, 19:58 | #1 |
| Evtl erneute Infektion nach Format C? Hallo liebe Helfer, habe vor kurzem meinen Lappi formatiert, weil ich im Alleingang es nicht gebacken bekam, die Schadsoftware (es war eine Toolbar, die sich nicht deinstallieren lies) zu löschen. Deshalb vor 2 Tagen die Neuinstallation. Heute dann, oh Schreck, wieder einen Fund von Avira Hab schonmal Malewarebytes drüberlaufen lassen, der hat dann 7 Funde angezeigt, die ich dann in Quarantäne verschoben habe. Leider habe ich beim ersten Scan vergessen, das Häckchen bei "Rootkid durchsuchen" zu setzten. Wenn er jetzt aber im 2. Logfile 0 Funde hat, heißt das doch bestimmt nicht, dass das System jetzt wieder clean ist, oder? Die Funde sind ja nicht gelöscht, sondern nur in Quarantäne?! Geht meine Milchmädchenrechnung auf? Deshalb gibt es zwei Logfiles ;-) Möchte ungern wieder neu aufsetzen. Nervt mich sehr! Ich bedanke mich schonmal für die Hilfe Ohne "Rootkid Häckchen" Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 29.04.2014 Suchlauf-Zeit: 18:14:08 Logdatei: Log29.04.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.29.04 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Administrator Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 218924 Verstrichene Zeit: 34 Min, 18 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 2 PUP.Optional.InstallCore.A, HKU\S-1-5-21-1214440339-813497703-1343024091-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [0d0bef416a11330394d27f0955adf50b], PUP.Optional.InstallCore.A, HKU\S-1-5-21-1214440339-813497703-1343024091-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [01172c04f88310262e622f6f966dd62a], Registrierungswerte: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-1214440339-813497703-1343024091-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0A2O1C1R1H2Z1S1G1M1F, , [01172c04f88310262e622f6f966dd62a] Registrierungsdaten: 2 PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://start.mysearchdial.com/?f=1&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://start.mysearchdial.com/?f=1&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir=),,[f2260c242a51f046e7aec370fb0926da] PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1214440339-813497703-1343024091-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://start.mysearchdial.com/?f=1&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://start.mysearchdial.com/?f=1&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir=),,[5cbcb17f1e5de650464e7fb427dd3fc1] Ordner: 0 (No malicious items detected) Dateien: 7 PUP.Optional.InstallCore, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ICReinstall_Open OfficeSetup.exe, , [61b7a9872b501f179a29c861e91bfa06], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi, , [0f098fa1007b4cea71226214847efc04], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\searchplugins\Mysearchdial.xml, , [a5731b1598e3b680b9051f5e52b0d12f], PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.aflt", "dsites02_14_18_ff");), ,[9385240c582348ee1291055a8e7630d0] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.instlRef", "140305_b");), ,[819745eb47342e08841ff06f669e6b95] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.cr", "1501531742");), ,[28f018181e5d2115e4bfc699eb19fb05] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q");), ,[cc4c57d99cdf2214c3e0431c9a6ad22e] Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 29.04.2014 Suchlauf-Zeit: 20:52:12 Logdatei: mbam2.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.29.05 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Administrator Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 219807 Verstrichene Zeit: 1 Std, 38 Min, 22 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) |
29.04.2014, 20:23 | #2 |
Ruhe in Frieden † 2019 | Evtl erneute Infektion nach Format C? Hallo JessyCat,
__________________Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Ich denke nicht, dass du formatieren musst, brauche allerdings noch ein Log von FRST. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
30.04.2014, 09:02 | #3 |
| Evtl erneute Infektion nach Format C? Liebe Sandra, vielen Dank für deine Hilfe!
__________________Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-04-2014 Ran by Administrator (administrator) on JESSY on 30-04-2014 09:25:38 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe () C:\WINDOWS\system32\pctspk.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.Systray.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (Microsoft Corporation) C:\WINDOWS\system32\WBEM\WMIADAP.EXE (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) C:\WINDOWS\SoftwareDistribution\Download\Install\NDP20SP2-KB2729450-x86.exe (Microsoft Corporation) c:\24b164cb3a38ba9fd7db485635\HotFixInstaller.exe (Microsoft Corporation) c:\WINDOWS\system32\MsiExec.exe (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH) HKLM\...\Run: [igfxhkcmd] => C:\WINDOWS\system32\hkcmd.exe [77824 2005-09-20] (Intel Corporation) HKLM\...\Run: [igfxpers] => C:\WINDOWS\system32\igfxpers.exe [114688 2005-09-20] (Intel Corporation) HKLM\...\Run: [PCTVOICE] => C:\WINDOWS\system32\pctspk.exe [163840 2003-03-05] () HKLM\...\Run: [Avira Systray] => C:\Programme\Avira\My Avira\Avira.OE.Systray.exe [182352 2014-04-15] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-25] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [189480 2014-02-06] (Geek Software GmbH) HKU\S-1-5-21-1214440339-813497703-1343024091-500\...\MountPoints2: {f8dee4c1-cda2-11e3-b956-806d6172696f} - E:\pushinst.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKCU - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1398590558950 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default FF user.js: detected! => C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\user.js FF DefaultSearchEngine: Mysearchdial FF SelectedSearchEngine: Mysearchdial FF Homepage: hxxp://www.t-online.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\Extensions\trash [2014-04-28] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe [125008 2014-04-15] (Avira Operations GmbH & Co. KG) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-15] (Mozilla Foundation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2014-02-25] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2014-02-25] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2014-02-25] (Avira Operations GmbH & Co. KG) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [264704 2006-04-06] (AVM GmbH) R3 Ptserial; C:\WINDOWS\System32\DRIVERS\ptserial.sys [135292 2003-03-05] (PCTEL, INC.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2014-02-25] (Avira GmbH) R3 STAC97; C:\WINDOWS\System32\drivers\stac97.sys [264440 2004-11-15] (SigmaTel, Inc.) R0 Vmodem; C:\WINDOWS\System32\DRIVERS\vmodem.sys [690973 2003-03-05] (PCTEL, INC.) R0 Vpctcom; C:\WINDOWS\System32\DRIVERS\vpctcom.sys [477467 2003-03-05] (PCtel, Inc.) R0 Vvoice; C:\WINDOWS\System32\DRIVERS\vvoice.sys [66111 2003-03-05] (PCtel, Inc.) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-30 09:25 - 2014-04-30 09:27 - 00010429 _____ () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt 2014-04-30 09:24 - 2014-04-30 09:25 - 00000000 ____D () C:\FRST 2014-04-30 09:18 - 2014-04-30 09:18 - 00000000 ____D () C:\24b164cb3a38ba9fd7db485635 2014-04-30 09:04 - 2014-04-30 09:04 - 01049600 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST32.exe 2014-04-29 20:55 - 2014-04-29 20:55 - 00001166 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\mbam2.txt 2014-04-29 18:14 - 2014-04-29 18:14 - 00005472 _____ () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\mbam.txt 2014-04-29 17:35 - 2014-04-29 19:13 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-04-29 17:20 - 2014-04-29 17:20 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-04-29 17:20 - 2014-04-29 17:20 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-04-29 17:20 - 2014-04-29 17:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-04-29 17:20 - 2014-04-29 17:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-29 17:20 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-29 17:20 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-29 16:02 - 2014-04-29 16:03 - 00000000 ____D () C:\Programme\PDF24 2014-04-29 16:02 - 2014-04-29 16:02 - 00001500 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Creator.lnk 2014-04-29 16:02 - 2014-04-29 16:02 - 00001480 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Fax.lnk 2014-04-29 16:02 - 2014-04-29 16:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24 2014-04-29 09:06 - 2014-04-29 09:12 - 00003741 _____ () C:\WINDOWS\KB2345886.log 2014-04-28 23:56 - 2014-04-28 23:56 - 00000000 ____D () C:\WINDOWS\system32\appmgmt 2014-04-28 23:46 - 2014-04-28 23:46 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-04-28 23:46 - 2014-04-28 23:46 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-04-28 23:43 - 2014-04-28 23:44 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-04-28 23:43 - 2014-04-28 23:43 - 00000000 ____D () C:\Programme\Adobe 2014-04-28 23:41 - 2014-04-28 23:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-28 17:07 - 2014-04-28 17:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PCHealth 2014-04-28 13:57 - 2014-04-28 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\HP 2014-04-28 13:51 - 2014-04-28 13:51 - 00000665 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\EPSON Scan.lnk 2014-04-28 13:51 - 2014-04-28 13:51 - 00000000 ____D () C:\Programme\epson 2014-04-28 13:51 - 2009-10-16 00:00 - 00132560 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\esdevapp.exe 2014-04-28 13:51 - 2009-10-16 00:00 - 00012800 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\escdev.dll 2014-04-28 13:51 - 2009-09-17 00:00 - 00342016 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\eswiaud.dll 2014-04-28 13:46 - 2014-04-28 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EPSON 2014-04-28 13:46 - 2014-04-28 13:46 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\EPSON 2014-04-28 13:46 - 2011-04-20 03:03 - 00095232 _____ (SEIKO EPSON CORPORATION) C:\WINDOWS\system32\E_FLBHLE.DLL 2014-04-28 13:46 - 2011-03-15 03:03 - 00081408 _____ (SEIKO EPSON CORPORATION) C:\WINDOWS\system32\E_FD4BHLE.DLL 2014-04-28 13:46 - 2007-04-10 01:06 - 00008192 _____ (SEIKO EPSON CORP.) C:\WINDOWS\system32\E_DCINST.DLL 2014-04-28 13:44 - 2014-04-28 13:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON 2014-04-28 13:28 - 2014-04-28 14:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HP 2014-04-28 13:24 - 2014-04-28 23:56 - 00000000 ____D () C:\Programme\HP 2014-04-28 13:23 - 2014-04-28 14:16 - 00006476 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpzinstall.log 2014-04-28 13:20 - 2008-04-14 00:17 - 00025856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbprint.sys 2014-04-28 13:20 - 2008-04-14 00:17 - 00025856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbprint.sys 2014-04-28 12:05 - 2014-04-28 12:09 - 00000000 ___SD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice 4.0.1 2014-04-28 12:05 - 2014-04-28 12:05 - 00000853 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice 4.0.1.lnk 2014-04-28 12:01 - 2014-04-28 12:02 - 00000000 ____D () C:\Programme\OpenOffice 4 2014-04-28 11:55 - 2014-04-28 11:56 - 00000000 ____D () C:\Programme\OpenOffice 4.0.1 (de) Installation Files 2014-04-28 11:47 - 2014-04-28 11:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2014-04-28 11:47 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2014-04-28 11:44 - 2014-04-28 11:44 - 00064200 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-04-28 11:43 - 2014-04-28 11:47 - 00000000 ____D () C:\WINDOWS\system32\XPSViewer 2014-04-28 11:43 - 2014-04-28 11:43 - 00000000 ____D () C:\Programme\MSBuild 2014-04-28 11:42 - 2014-04-28 11:42 - 00000000 ____D () C:\Programme\Reference Assemblies 2014-04-28 11:41 - 2014-04-28 11:42 - 00000000 ____D () C:\e4cf9f6fe3ec0261622148c4b8 2014-04-28 11:41 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll 2014-04-28 11:41 - 2008-07-06 14:06 - 01676288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll 2014-04-28 11:41 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll 2014-04-28 11:41 - 2008-07-06 14:06 - 00575488 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll 2014-04-28 11:41 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll 2014-04-28 11:41 - 2008-07-06 14:06 - 00089088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll 2014-04-28 11:41 - 2008-07-06 12:50 - 00597504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe 2014-04-28 11:23 - 2014-04-28 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage 2014-04-28 11:09 - 2014-04-28 11:12 - 00000000 ____D () C:\52aa8197f479d75cd467a0 2014-04-28 10:59 - 2014-04-28 10:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia 2014-04-28 10:59 - 2014-04-28 10:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe 2014-04-28 10:31 - 2014-04-28 10:32 - 00000227 _____ () C:\WINDOWS\spupdsvc.log.1.log 2014-04-28 10:29 - 2014-04-28 10:32 - 00006752 _____ () C:\WINDOWS\WgaNotify.log 2014-04-28 10:25 - 2014-04-30 08:50 - 00000238 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-28 10:25 - 2014-04-28 11:15 - 00000232 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-28 10:25 - 2014-04-28 10:25 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\IETldCache 2014-04-28 10:25 - 2014-04-28 10:25 - 00000000 __SHD () C:\Dokumente und Einstellungen\Administrator\IETldCache 2014-04-28 10:24 - 2014-04-29 23:35 - 00129802 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-04-28 10:23 - 2014-04-28 10:23 - 00206427 _____ () C:\WINDOWS\KB951376-v2.log 2014-04-28 10:23 - 2014-04-28 10:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB959426$ 2014-04-28 10:23 - 2014-04-28 10:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB952954$ 2014-04-28 10:23 - 2014-04-28 10:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB951376-v2$ 2014-04-28 10:23 - 2014-04-28 10:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-28 10:23 - 2014-04-28 10:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-04-28 10:22 - 2014-04-28 10:22 - 00213548 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-28 10:21 - 2014-04-28 10:22 - 00214841 _____ () C:\WINDOWS\KB2909921-IE8.log 2014-04-28 10:20 - 2014-04-28 10:21 - 00219979 _____ () C:\WINDOWS\KB2862772-IE8.log 2014-04-28 10:20 - 2014-04-28 10:20 - 00211723 _____ () C:\WINDOWS\KB2598845-IE8.log 2014-04-28 10:20 - 2014-04-28 10:20 - 00211082 _____ () C:\WINDOWS\KB2467659.log 2014-04-28 10:20 - 2014-04-28 10:20 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2467659$ 2014-04-28 10:20 - 2014-03-06 19:58 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll 2014-04-28 10:20 - 2011-08-16 12:45 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iecompat.dll 2014-04-28 10:19 - 2014-04-28 10:22 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-28 10:19 - 2014-04-28 10:20 - 00232620 _____ () C:\WINDOWS\KB982381-IE8.log 2014-04-28 10:18 - 2014-04-28 10:24 - 00065536 _____ () C:\WINDOWS\system32\config\Internet.evt 2014-04-28 10:18 - 2014-03-06 19:58 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll 2014-04-28 10:18 - 2014-03-06 19:58 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll 2014-04-28 10:18 - 2014-03-06 19:58 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll 2014-04-28 10:18 - 2014-03-06 19:58 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll 2014-04-28 10:18 - 2014-03-06 19:58 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll 2014-04-28 10:18 - 2014-03-06 19:58 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2014-04-28 10:18 - 2014-03-06 19:58 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll 2014-04-28 10:16 - 2014-04-28 10:18 - 00000000 __HDC () C:\WINDOWS\ie8 2014-04-28 10:14 - 2014-04-28 10:18 - 00232647 _____ () C:\WINDOWS\ie8.log 2014-04-28 10:06 - 2014-03-31 03:51 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-28 10:04 - 2014-04-30 08:56 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-28 10:04 - 2014-04-28 10:04 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-28 10:04 - 2014-04-28 10:04 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-28 10:03 - 2014-04-28 10:23 - 00109542 _____ () C:\WINDOWS\ie8_main.log 2014-04-28 10:02 - 2014-04-28 23:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-28 10:02 - 2014-04-28 10:02 - 00176509 _____ () C:\WINDOWS\KB946648.log 2014-04-28 10:02 - 2014-04-28 10:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946648$ 2014-04-28 10:02 - 2014-04-28 10:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2387149$ 2014-04-28 10:01 - 2014-04-28 10:02 - 00176673 _____ () C:\WINDOWS\KB2387149.log 2014-04-28 10:01 - 2014-04-28 10:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB960859$ 2014-04-28 10:01 - 2014-04-28 10:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$ 2014-04-28 10:01 - 2014-04-28 10:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2479943$ 2014-04-28 10:00 - 2014-04-28 10:00 - 00173071 _____ () C:\WINDOWS\KB2564958.log 2014-04-28 10:00 - 2014-04-28 10:00 - 00171947 _____ () C:\WINDOWS\KB2659262.log 2014-04-28 10:00 - 2014-04-28 10:00 - 00169330 _____ () C:\WINDOWS\KB2934207.log 2014-04-28 10:00 - 2014-04-28 10:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-04-28 10:00 - 2014-04-28 10:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-04-28 10:00 - 2014-04-28 10:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2659262$ 2014-04-28 10:00 - 2014-04-28 10:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2564958$ 2014-04-28 09:59 - 2014-04-28 09:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$ 2014-04-28 09:59 - 2014-04-28 09:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2544893-v2$ 2014-04-28 09:59 - 2014-04-28 09:59 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2478971$ 2014-04-28 09:58 - 2014-04-28 09:59 - 00171354 _____ () C:\WINDOWS\KB2834886.log 2014-04-28 09:58 - 2014-04-28 09:58 - 00172207 _____ () C:\WINDOWS\KB2536276-v2.log 2014-04-28 09:58 - 2014-04-28 09:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2631813$ 2014-04-28 09:58 - 2014-04-28 09:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2585542$ 2014-04-28 09:58 - 2014-04-28 09:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2536276-v2$ 2014-04-28 09:57 - 2014-04-28 09:57 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2296011$ 2014-04-28 09:56 - 2014-04-28 09:57 - 00173682 _____ () C:\WINDOWS\KB2296011.log 2014-04-28 09:56 - 2014-04-28 09:56 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$ 2014-04-28 09:55 - 2014-04-28 09:55 - 00172828 _____ () C:\WINDOWS\KB955759.log 2014-04-28 09:55 - 2014-04-28 09:55 - 00170619 _____ () C:\WINDOWS\KB975558.log 2014-04-28 09:55 - 2014-04-28 09:55 - 00169131 _____ () C:\WINDOWS\KB2900986.log 2014-04-28 09:55 - 2014-04-28 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975558_WM8$ 2014-04-28 09:55 - 2014-04-28 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB955759$ 2014-04-28 09:55 - 2014-04-28 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-04-28 09:55 - 2014-04-28 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-04-28 09:55 - 2014-04-28 09:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2115168$ 2014-04-28 09:54 - 2014-04-28 09:54 - 00168886 _____ () C:\WINDOWS\KB2378111.log 2014-04-28 09:54 - 2014-04-28 09:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB974318$ 2014-04-28 09:54 - 2014-04-28 09:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2378111_WM9$ 2014-04-28 09:53 - 2014-04-28 09:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB969059$ 2014-04-28 09:53 - 2014-04-28 09:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB951978$ 2014-04-28 09:53 - 2014-04-28 09:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$ 2014-04-28 09:53 - 2014-04-28 09:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$ 2014-04-28 09:53 - 2014-04-28 09:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2443105$ 2014-04-28 09:52 - 2014-04-28 09:53 - 00169978 _____ () C:\WINDOWS\KB2229593.log 2014-04-28 09:52 - 2014-04-28 09:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975713$ 2014-04-28 09:52 - 2014-04-28 09:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB950974$ 2014-04-28 09:52 - 2014-04-28 09:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-04-28 09:52 - 2014-04-28 09:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2485663$ 2014-04-28 09:52 - 2014-04-28 09:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2481109$ 2014-04-28 09:52 - 2014-04-28 09:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2229593$ 2014-04-28 09:51 - 2014-04-28 09:52 - 00168645 _____ () C:\WINDOWS\KB2485663.log 2014-04-28 09:51 - 2014-04-28 09:51 - 00172588 _____ () C:\WINDOWS\KB2686509.log 2014-04-28 09:51 - 2014-04-28 09:51 - 00168753 _____ () C:\WINDOWS\KB2862335.log 2014-04-28 09:51 - 2014-04-28 09:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB982132$ 2014-04-28 09:51 - 2014-04-28 09:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-04-28 09:51 - 2014-04-28 09:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-04-28 09:51 - 2014-04-28 09:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2686509$ 2014-04-28 09:51 - 2014-04-28 09:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2598479$ 2014-04-28 09:50 - 2014-04-29 18:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954155_WM9$ 2014-04-28 09:50 - 2014-04-28 09:50 - 00165265 _____ () C:\WINDOWS\KB954155.log 2014-04-28 09:50 - 2014-04-28 09:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB978338$ 2014-04-28 09:50 - 2014-04-28 09:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB972270$ 2014-04-28 09:50 - 2014-04-28 09:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB971657$ 2014-04-28 09:50 - 2014-04-28 09:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$ 2014-04-28 09:50 - 2014-04-28 09:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$ 2014-04-28 09:50 - 2014-04-28 09:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2507938$ 2014-04-28 09:49 - 2014-04-28 09:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB974112$ 2014-04-28 09:49 - 2014-04-28 09:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB956572$ 2014-04-28 09:49 - 2014-04-28 09:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2510581$ 2014-04-28 09:48 - 2014-04-28 09:49 - 00172707 _____ () C:\WINDOWS\KB956572.log 2014-04-28 09:48 - 2014-04-28 09:48 - 00163611 _____ () C:\WINDOWS\KB2904266.log 2014-04-28 09:48 - 2014-04-28 09:48 - 00006738 _____ () C:\WINDOWS\system32\TZLog.log 2014-04-28 09:48 - 2014-04-28 09:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-04-28 09:48 - 2014-04-28 09:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2347290$ 2014-04-28 09:47 - 2014-04-28 09:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-04-28 09:46 - 2014-04-28 09:46 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB956844$ 2014-04-28 09:45 - 2014-04-28 09:47 - 00167144 _____ () C:\WINDOWS\KB956844.log 2014-04-28 09:45 - 2014-04-28 09:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB979687$ 2014-04-28 09:45 - 2014-04-28 09:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-04-28 09:45 - 2014-04-28 09:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2483185$ 2014-04-28 09:44 - 2014-04-28 09:44 - 00164438 _____ () C:\WINDOWS\KB973869.log 2014-04-28 09:44 - 2014-04-28 09:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975025$ 2014-04-28 09:44 - 2014-04-28 09:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB973869$ 2014-04-28 09:44 - 2014-04-28 09:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB952004$ 2014-04-28 09:44 - 2014-04-28 09:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-04-28 09:44 - 2014-04-28 09:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$ 2014-04-28 09:43 - 2014-04-28 09:43 - 00160515 _____ () C:\WINDOWS\KB2592799.log 2014-04-28 09:43 - 2014-04-28 09:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB974571$ 2014-04-28 09:43 - 2014-04-28 09:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2936068$ 2014-04-28 09:43 - 2014-04-28 09:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-04-28 09:43 - 2014-04-28 09:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2592799$ 2014-04-28 09:42 - 2014-04-28 09:42 - 00160336 _____ () C:\WINDOWS\KB2535512.log 2014-04-28 09:42 - 2014-04-28 09:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB977816$ 2014-04-28 09:42 - 2014-04-28 09:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975560$ 2014-04-28 09:42 - 2014-04-28 09:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB973507$ 2014-04-28 09:42 - 2014-04-28 09:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-04-28 09:42 - 2014-04-28 09:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$ 2014-04-28 09:42 - 2014-04-28 09:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2535512$ 2014-04-28 09:41 - 2014-04-28 09:41 - 00159860 _____ () C:\WINDOWS\KB950762.log 2014-04-28 09:41 - 2014-04-28 09:41 - 00159617 _____ () C:\WINDOWS\KB2807986.log 2014-04-28 09:41 - 2014-04-28 09:41 - 00159080 _____ () C:\WINDOWS\KB2570947.log 2014-04-28 09:41 - 2014-04-28 09:41 - 00159036 _____ () C:\WINDOWS\KB952287.log 2014-04-28 09:41 - 2014-04-28 09:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB952287$ 2014-04-28 09:41 - 2014-04-28 09:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB950762$ 2014-04-28 09:41 - 2014-04-28 09:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-04-28 09:41 - 2014-04-28 09:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-04-28 09:41 - 2014-04-28 09:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$ 2014-04-28 09:41 - 2014-04-28 09:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2570947$ 2014-04-28 09:40 - 2014-04-28 09:40 - 00161465 _____ () C:\WINDOWS\KB973904.log 2014-04-28 09:40 - 2014-04-28 09:40 - 00158616 _____ () C:\WINDOWS\KB2603381.log 2014-04-28 09:40 - 2014-04-28 09:40 - 00154579 _____ () C:\WINDOWS\KB978695.log 2014-04-28 09:40 - 2014-04-28 09:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB978695_WM9$ 2014-04-28 09:40 - 2014-04-28 09:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB973904$ 2014-04-28 09:40 - 2014-04-28 09:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-04-28 09:40 - 2014-04-28 09:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2820917$ 2014-04-28 09:40 - 2014-04-28 09:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2757638$ 2014-04-28 09:40 - 2014-04-28 09:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2603381$ 2014-04-28 09:39 - 2014-04-28 11:48 - 00009278 _____ () C:\WINDOWS\spupdsvc.log 2014-04-28 09:39 - 2014-04-28 09:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB974392$ 2014-04-28 09:39 - 2014-04-28 09:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB973540_WM9$ 2014-04-28 09:39 - 2014-04-28 09:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2653956$ 2014-04-28 09:39 - 2014-04-28 09:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2508429$ 2014-04-28 09:39 - 2014-04-28 09:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2419632$ 2014-04-28 09:38 - 2014-04-28 09:38 - 00143351 _____ () C:\WINDOWS\KB976002-v5.log 2014-04-28 09:38 - 2014-04-28 09:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2749655$ 2014-04-28 09:37 - 2014-04-28 09:37 - 00143349 _____ () C:\WINDOWS\KB2803821-v2.log 2014-04-28 09:37 - 2014-04-28 09:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB971029$ 2014-04-28 09:37 - 2014-04-28 09:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB952069_WM9$ 2014-04-28 09:37 - 2014-04-28 09:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$ 2014-04-28 09:37 - 2014-04-28 09:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2506212$ 2014-04-28 09:36 - 2014-04-28 09:37 - 00148210 _____ () C:\WINDOWS\KB952069.log 2014-04-28 09:36 - 2014-04-28 09:36 - 00152935 _____ () C:\WINDOWS\KB2698365.log 2014-04-28 09:36 - 2014-04-28 09:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB977914$ 2014-04-28 09:36 - 2014-04-28 09:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-04-28 09:36 - 2014-04-28 09:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$ 2014-04-28 09:36 - 2014-04-28 09:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2619339$ 2014-04-28 09:35 - 2014-04-28 09:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB979482$ 2014-04-28 09:35 - 2014-04-28 09:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB979309$ 2014-04-28 09:35 - 2014-04-28 09:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB978706$ 2014-04-28 09:35 - 2014-04-28 09:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB978542$ 2014-04-28 09:35 - 2014-04-28 09:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2727528$ 2014-04-28 09:35 - 2014-04-28 09:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2705219-v2$ 2014-04-28 09:34 - 2014-04-28 09:35 - 00150750 _____ () C:\WINDOWS\KB981997.log 2014-04-28 09:34 - 2014-04-28 09:34 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB981997$ 2014-04-28 09:33 - 2014-04-28 09:34 - 00153158 _____ () C:\WINDOWS\KB2723135-v2.log 2014-04-28 09:33 - 2014-04-28 09:33 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB960803$ 2014-04-28 09:33 - 2014-04-28 09:33 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2723135-v2$ 2014-04-28 09:32 - 2014-04-28 09:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB973815$ 2014-04-28 09:32 - 2014-04-28 09:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-04-28 09:31 - 2014-04-28 09:31 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2813345$ 2014-04-28 09:31 - 2014-04-28 09:31 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2509553$ 2014-04-28 09:28 - 2014-04-28 09:28 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2676562$ 2014-04-28 09:27 - 2014-04-28 09:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB982665$ 2014-04-28 09:27 - 2014-04-28 09:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2478960$ 2014-04-28 09:25 - 2014-04-28 09:26 - 00152491 _____ () C:\WINDOWS\KB2393802.log 2014-04-28 09:25 - 2014-04-28 09:26 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2393802$ 2014-04-28 09:24 - 2014-04-28 09:25 - 00149142 _____ () C:\WINDOWS\KB923561.log 2014-04-28 09:24 - 2014-04-28 09:24 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB923561$ 2014-04-28 09:23 - 2014-04-28 09:23 - 00147288 _____ () C:\WINDOWS\KB2566454.log 2014-04-28 09:23 - 2014-04-28 09:23 - 00147101 _____ () C:\WINDOWS\KB2661637.log 2014-04-28 09:23 - 2014-04-28 09:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2661637$ 2014-04-28 09:23 - 2014-04-28 09:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2620712$ 2014-04-28 09:23 - 2014-04-28 09:23 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2566454$ 2014-04-28 09:22 - 2014-04-28 09:22 - 00144994 _____ () C:\WINDOWS\KB2914368.log 2014-04-28 09:22 - 2014-04-28 09:22 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-04-28 09:21 - 2014-04-28 09:21 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2584146$ 2014-04-28 09:20 - 2014-04-28 10:31 - 00060821 _____ () C:\WINDOWS\updspapi.log 2014-04-28 09:20 - 2014-04-28 09:20 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975467$ 2014-04-28 09:19 - 2014-04-28 09:19 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB968389$ 2014-04-28 09:15 - 2014-04-28 09:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2423089$ 2014-04-28 09:11 - 2014-04-28 09:17 - 00149660 _____ () C:\WINDOWS\KB2423089.log 2014-04-28 08:59 - 2014-04-28 08:59 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-04-27 16:44 - 2014-04-27 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Avira 2014-04-27 15:32 - 2014-04-27 15:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Avira 2014-04-27 15:24 - 2014-02-25 11:41 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-04-27 15:24 - 2014-02-25 11:41 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-04-27 15:24 - 2014-02-25 11:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2014-04-27 15:24 - 2014-02-25 11:41 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys 2014-04-27 15:08 - 2014-04-28 14:27 - 00018336 _____ () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-04-27 15:04 - 2014-04-27 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2014-04-27 15:04 - 2014-04-27 15:23 - 00000000 ____D () C:\Programme\Avira 2014-04-27 15:04 - 2014-04-27 15:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2014-04-27 15:04 - 2014-04-27 15:04 - 00000834 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avira.lnk 2014-04-27 14:52 - 2014-04-30 09:27 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-04-27 14:52 - 2014-04-27 14:52 - 00000000 ____D () C:\Programme\Microsoft.NET 2014-04-27 14:49 - 2014-04-28 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2014-04-27 14:21 - 2014-04-27 14:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla 2014-04-27 14:21 - 2014-04-27 14:21 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-04-27 14:21 - 2014-04-27 14:21 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-27 14:21 - 2014-04-27 14:21 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-27 14:21 - 2014-04-27 14:21 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-04-27 14:21 - 2014-04-27 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla 2014-04-27 14:21 - 2014-04-27 14:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla 2014-04-27 14:13 - 2014-04-27 14:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Firefox Browser 2014-04-27 13:58 - 2014-04-28 10:23 - 00217363 _____ () C:\WINDOWS\KB959426.log 2014-04-27 13:58 - 2014-04-28 10:23 - 00217007 _____ () C:\WINDOWS\KB952954.log 2014-04-27 13:58 - 2014-04-28 10:23 - 00215771 _____ () C:\WINDOWS\KB2868626.log 2014-04-27 13:58 - 2014-04-28 10:23 - 00215130 _____ () C:\WINDOWS\KB2922229.log 2014-04-27 13:58 - 2014-04-28 10:00 - 00182648 _____ () C:\WINDOWS\KB2916036.log 2014-04-27 13:58 - 2014-02-27 01:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-04-27 13:58 - 2014-02-27 01:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-04-27 13:58 - 2008-06-14 19:32 - 00273024 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys 2014-04-27 13:58 - 2008-06-14 19:32 - 00273024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bthport.sys 2014-04-27 13:56 - 2014-04-28 10:01 - 00187029 _____ () C:\WINDOWS\KB2712808.log 2014-04-27 13:56 - 2014-04-28 10:01 - 00186530 _____ () C:\WINDOWS\KB960859.log 2014-04-27 13:56 - 2014-04-28 10:01 - 00184716 _____ () C:\WINDOWS\KB2479943.log 2014-04-27 13:56 - 2014-04-28 09:59 - 00182727 _____ () C:\WINDOWS\KB2478971.log 2014-04-27 13:55 - 2014-04-28 09:59 - 00184039 _____ () C:\WINDOWS\KB2544893-v2.log 2014-04-27 13:55 - 2014-04-28 09:58 - 00184855 _____ () C:\WINDOWS\KB2585542.log 2014-04-27 13:55 - 2014-04-28 09:56 - 00184429 _____ () C:\WINDOWS\KB2691442.log 2014-04-27 13:55 - 2014-04-28 09:55 - 00181477 _____ () C:\WINDOWS\KB2115168.log 2014-04-27 13:55 - 2014-04-28 09:55 - 00179050 _____ () C:\WINDOWS\KB2847311.log 2014-04-27 13:55 - 2011-07-15 15:29 - 00456320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mrxsmb.sys 2014-04-27 13:54 - 2014-04-28 09:53 - 00180158 _____ () C:\WINDOWS\KB2802968.log 2014-04-27 13:53 - 2014-04-28 09:53 - 00182151 _____ () C:\WINDOWS\KB951978.log 2014-04-27 13:53 - 2014-04-28 09:53 - 00180615 _____ () C:\WINDOWS\KB2655992.log 2014-04-27 13:53 - 2014-04-28 09:53 - 00179404 _____ () C:\WINDOWS\KB2443105.log 2014-04-27 13:53 - 2014-04-28 09:52 - 00182281 _____ () C:\WINDOWS\KB2481109.log 2014-04-27 13:53 - 2014-04-28 09:52 - 00179844 _____ () C:\WINDOWS\KB950974.log 2014-04-27 13:52 - 2014-04-28 09:54 - 00180284 _____ () C:\WINDOWS\KB974318.log 2014-04-27 13:52 - 2014-04-28 09:53 - 00178921 _____ () C:\WINDOWS\KB969059.log 2014-04-27 13:52 - 2014-04-28 09:52 - 00178233 _____ () C:\WINDOWS\KB975713.log 2014-04-27 13:52 - 2014-04-28 09:52 - 00177209 _____ () C:\WINDOWS\KB2898715.log 2014-04-27 13:52 - 2014-04-28 09:51 - 00174776 _____ () C:\WINDOWS\KB2929961.log 2014-04-27 13:52 - 2014-04-28 09:50 - 00177517 _____ () C:\WINDOWS\KB2780091.log 2014-04-27 13:52 - 2014-04-28 09:50 - 00175641 _____ () C:\WINDOWS\KB2909212.log 2014-04-27 13:52 - 2014-04-28 09:48 - 00176485 _____ () C:\WINDOWS\KB2876217.log 2014-04-27 13:52 - 2014-04-28 09:44 - 00171873 _____ () C:\WINDOWS\KB2864063.log 2014-04-27 13:52 - 2013-07-03 04:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2014-04-27 13:52 - 2013-07-03 03:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys 2014-04-27 13:52 - 2013-07-03 03:59 - 00014976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbscan.sys 2014-04-27 13:51 - 2014-04-28 09:51 - 00177988 _____ () C:\WINDOWS\KB2598479.log 2014-04-27 13:51 - 2014-04-28 09:51 - 00176786 _____ () C:\WINDOWS\KB982132.log 2014-04-27 13:51 - 2014-04-28 09:50 - 00176789 _____ () C:\WINDOWS\KB2507938.log 2014-04-27 13:51 - 2014-04-28 09:45 - 00174994 _____ () C:\WINDOWS\KB979687.log 2014-04-27 13:51 - 2014-04-28 09:45 - 00172496 _____ () C:\WINDOWS\KB2930275.log 2014-04-27 13:51 - 2014-04-28 09:44 - 00175611 _____ () C:\WINDOWS\KB2719985.log 2014-04-27 13:51 - 2014-04-28 09:44 - 00172583 _____ () C:\WINDOWS\KB975025.log 2014-04-27 13:50 - 2014-04-28 09:50 - 00176469 _____ () C:\WINDOWS\KB978338.log 2014-04-27 13:50 - 2014-04-28 09:50 - 00176135 _____ () C:\WINDOWS\KB971657.log 2014-04-27 13:50 - 2014-04-28 09:49 - 00178562 _____ () C:\WINDOWS\KB2510581.log 2014-04-27 13:50 - 2014-04-28 09:49 - 00176433 _____ () C:\WINDOWS\KB974112.log 2014-04-27 13:50 - 2014-04-28 09:44 - 00175420 _____ () C:\WINDOWS\KB952004.log 2014-04-27 13:49 - 2014-04-28 09:45 - 00175884 _____ () C:\WINDOWS\KB2483185.log 2014-04-27 13:49 - 2014-04-28 09:43 - 00172665 _____ () C:\WINDOWS\KB2936068.log 2014-04-27 13:49 - 2014-04-28 09:43 - 00168308 _____ () C:\WINDOWS\KB974571.log 2014-04-27 13:49 - 2014-04-28 09:43 - 00166184 _____ () C:\WINDOWS\KB2862152.log 2014-04-27 13:49 - 2014-04-28 09:41 - 00164984 _____ () C:\WINDOWS\KB2876331.log 2014-04-27 13:48 - 2014-04-28 09:42 - 00167602 _____ () C:\WINDOWS\KB973507.log 2014-04-27 13:48 - 2014-04-28 09:41 - 00167730 _____ () C:\WINDOWS\KB2859537.log 2014-04-27 13:48 - 2014-04-28 09:40 - 00165969 _____ () C:\WINDOWS\KB2757638.log 2014-04-27 13:48 - 2014-04-28 09:40 - 00163665 _____ () C:\WINDOWS\KB2893294.log 2014-04-27 13:48 - 2014-04-28 09:36 - 00157415 _____ () C:\WINDOWS\KB2705219-v2.log 2014-04-27 13:48 - 2014-04-28 09:36 - 00154671 _____ () C:\WINDOWS\KB2892075.log 2014-04-27 13:48 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys 2014-04-27 13:47 - 2014-04-28 09:42 - 00166588 _____ () C:\WINDOWS\KB977816.log 2014-04-27 13:47 - 2014-04-28 09:42 - 00165001 _____ () C:\WINDOWS\KB2850869.log 2014-04-27 13:47 - 2014-04-28 09:40 - 00166270 _____ () C:\WINDOWS\KB2820917.log 2014-04-27 13:47 - 2014-04-28 09:39 - 00159607 _____ () C:\WINDOWS\KB2508429.log 2014-04-27 13:47 - 2014-04-28 09:38 - 00158343 _____ () C:\WINDOWS\KB2749655.log 2014-04-27 13:47 - 2010-02-12 12:03 - 00293376 ____N (Microsoft Corporation) C:\WINDOWS\system32\browserchoice.exe 2014-04-27 13:46 - 2014-04-28 09:38 - 00159442 _____ () C:\WINDOWS\KB971029.log 2014-04-27 13:44 - 2014-04-28 09:39 - 00167813 _____ () C:\WINDOWS\KB2419632.log 2014-04-27 13:44 - 2014-04-28 09:37 - 00158203 _____ () C:\WINDOWS\KB2506212.log 2014-04-27 13:44 - 2014-04-28 09:36 - 00159664 _____ () C:\WINDOWS\KB977914.log 2014-04-27 13:43 - 2014-04-28 09:39 - 00159560 _____ () C:\WINDOWS\KB974392.log 2014-04-27 13:43 - 2014-04-28 09:39 - 00158861 _____ () C:\WINDOWS\KB2653956.log 2014-04-27 13:43 - 2014-04-28 09:36 - 00155479 _____ () C:\WINDOWS\KB2619339.log 2014-04-27 13:43 - 2014-04-28 09:35 - 00154462 _____ () C:\WINDOWS\KB978542.log 2014-04-27 13:39 - 2014-04-28 09:35 - 00154431 _____ () C:\WINDOWS\KB2727528.log 2014-04-27 13:39 - 2014-04-28 09:35 - 00154349 _____ () C:\WINDOWS\KB978706.log 2014-04-27 13:39 - 2014-04-28 09:35 - 00154342 _____ () C:\WINDOWS\KB979482.log 2014-04-27 13:38 - 2014-04-28 09:33 - 00156389 _____ () C:\WINDOWS\KB960803.log 2014-04-27 13:38 - 2014-04-28 09:33 - 00155673 _____ () C:\WINDOWS\KB973815.log 2014-04-27 13:38 - 2014-04-28 09:32 - 00157107 _____ () C:\WINDOWS\KB2813345.log 2014-04-27 13:38 - 2014-04-28 09:31 - 00160822 _____ () C:\WINDOWS\KB2509553.log 2014-04-27 13:38 - 2014-04-28 09:29 - 00157770 _____ () C:\WINDOWS\KB2676562.log 2014-04-27 13:38 - 2014-04-28 09:27 - 00151481 _____ () C:\WINDOWS\KB982665.log 2014-04-27 13:38 - 2013-08-09 02:55 - 00032384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbccgp.sys 2014-04-27 13:38 - 2013-08-09 02:55 - 00032384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys 2014-04-27 13:38 - 2013-08-09 02:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2014-04-27 13:37 - 2014-04-28 09:24 - 00150350 _____ () C:\WINDOWS\KB2620712.log 2014-04-27 13:37 - 2013-07-04 09:33 - 02195840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntoskrnl.exe 2014-04-27 13:37 - 2013-07-04 09:33 - 02152448 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntkrnlmp.exe 2014-04-27 13:37 - 2013-07-04 09:33 - 02072448 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntkrnlpa.exe 2014-04-27 13:37 - 2013-07-04 09:33 - 02031104 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntkrpamp.exe 2014-04-27 13:37 - 2012-01-11 21:06 - 00003072 ____N () C:\WINDOWS\system32\iacenc.dll 2014-04-27 13:37 - 2012-01-11 21:06 - 00003072 ____C () C:\WINDOWS\system32\dllcache\iacenc.dll 2014-04-27 13:35 - 2014-04-28 09:23 - 00227847 _____ () C:\WINDOWS\KB975467.log 2014-04-27 13:35 - 2014-04-28 09:22 - 00151564 _____ () C:\WINDOWS\KB2584146.log 2014-04-27 13:35 - 2014-04-27 13:35 - 00012984 _____ () C:\WINDOWS\system32\wpa.bak 2014-04-27 13:32 - 2014-04-28 09:20 - 00156508 _____ () C:\WINDOWS\KB968389.log 2014-04-27 13:31 - 2014-04-28 09:35 - 00152859 _____ () C:\WINDOWS\KB979309.log 2014-04-27 11:41 - 2014-04-28 09:58 - 00180974 _____ () C:\WINDOWS\KB2631813.log 2014-04-27 11:39 - 2014-04-29 09:06 - 00000000 ___HD () C:\WINDOWS\$hf_mig$ 2014-04-27 11:39 - 2014-04-27 11:40 - 00007939 _____ () C:\WINDOWS\KB898461.log 2014-04-27 11:39 - 2014-04-27 11:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB898461$ 2014-04-27 11:39 - 2014-04-27 11:39 - 00000000 ____D () C:\WINDOWS\system32\PreInstall 2014-04-27 11:39 - 2009-01-07 18:20 - 00026144 _____ (Microsoft Corporation) C:\WINDOWS\system32\spupdsvc.exe 2014-04-27 11:39 - 2009-01-07 18:20 - 00018464 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg.dll 2014-04-27 11:23 - 2012-06-02 15:19 - 00045080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2014-04-27 11:23 - 2012-06-02 15:19 - 00023576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltui.dll.mui 2014-04-27 11:23 - 2012-06-02 15:19 - 00018456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll.mui 2014-04-27 11:23 - 2012-06-02 15:19 - 00015896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaucpl.cpl.mui 2014-04-27 11:23 - 2012-06-02 15:19 - 00015896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll.mui 2014-04-27 11:21 - 2014-04-27 11:21 - 00001536 _____ () C:\WINDOWS\system32\TrueSoft.dat 2014-04-27 11:21 - 2014-04-27 11:21 - 00000000 ____D () C:\WINDOWS\PCTEL 2014-04-27 11:21 - 2003-03-05 16:10 - 00690973 ____C (PCTEL, INC.) C:\WINDOWS\system32\dllcache\vmodem.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00690973 _____ (PCTEL, INC.) C:\WINDOWS\system32\Drivers\vmodem.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00477467 ____C (PCtel, Inc.) C:\WINDOWS\system32\dllcache\vpctcom.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00477467 _____ (PCtel, Inc.) C:\WINDOWS\system32\Drivers\vpctcom.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00163840 ____C () C:\WINDOWS\system32\dllcache\pctspk.exe 2014-04-27 11:21 - 2003-03-05 16:10 - 00163840 _____ () C:\WINDOWS\system32\pctspk.exe 2014-04-27 11:21 - 2003-03-05 16:10 - 00151552 _____ (PCtel, Inc.) C:\WINDOWS\system32\ptsetup.dll 2014-04-27 11:21 - 2003-03-05 16:10 - 00135292 _____ (PCTEL, INC.) C:\WINDOWS\system32\Drivers\ptserial.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00131072 _____ (PCtel, Inc.) C:\WINDOWS\system32\ptuninst.exe 2014-04-27 11:21 - 2003-03-05 16:10 - 00122880 _____ (PCtel, Inc.) C:\WINDOWS\system32\ptv92cfg.cpl 2014-04-27 11:21 - 2003-03-05 16:10 - 00066111 ____C (PCtel, Inc.) C:\WINDOWS\system32\dllcache\vvoice.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00066111 _____ (PCtel, Inc.) C:\WINDOWS\system32\Drivers\vvoice.sys 2014-04-27 11:21 - 2003-03-05 16:10 - 00045056 _____ () C:\WINDOWS\system32\mdmmoh.dll 2014-04-27 11:21 - 2003-03-05 16:10 - 00000456 ____N () C:\WINDOWS\system32\pthsp.dat 2014-04-27 11:19 - 2014-04-27 11:19 - 00000000 ____D () C:\drvrtmp 2014-04-27 11:19 - 2003-01-29 15:29 - 00140800 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\e100b325.sys 2014-04-27 11:19 - 2003-01-29 15:29 - 00140800 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\e100b325.sys 2014-04-27 11:19 - 2002-10-07 18:15 - 00016384 _____ () C:\WINDOWS\system32\e100bmsg.dll 2014-04-27 11:19 - 2002-10-02 12:49 - 00053248 _____ (Intel Corporation) C:\WINDOWS\system32\Prounstl.exe 2014-04-27 11:19 - 2002-06-13 11:32 - 00005110 ____R () C:\WINDOWS\system32\e100b325.din 2014-04-27 11:19 - 2001-07-20 06:40 - 00023040 _____ (Intel Corporation) C:\WINDOWS\system32\IntelNic.dll 2014-04-27 11:14 - 2005-09-20 10:36 - 00155648 _____ (Intel Corporation) C:\WINDOWS\system32\igfxres.dll 2014-04-27 11:11 - 2005-09-20 11:14 - 00024736 _____ () C:\WINDOWS\system32\igxpxs32.vp 2014-04-27 11:11 - 2005-09-20 11:00 - 01302332 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\ialmnt5.sys 2014-04-27 11:11 - 2005-09-20 10:59 - 00900218 _____ (Intel Corporation) C:\WINDOWS\system32\ialmdd5.dll 2014-04-27 11:11 - 2005-09-20 10:52 - 00213274 _____ (Intel Corporation) C:\WINDOWS\system32\ialmdev5.dll 2014-04-27 11:11 - 2005-09-20 10:52 - 00118395 _____ (Intel Corporation) C:\WINDOWS\system32\ialmdnt5.dll 2014-04-27 11:11 - 2005-09-20 10:52 - 00061440 _____ (Intel Corporation) C:\WINDOWS\system32\iAlmCoIn_v4396.dll 2014-04-27 11:11 - 2005-09-20 10:52 - 00049152 _____ (Intel Corporation) C:\WINDOWS\system32\ialmrem.dll 2014-04-27 11:11 - 2005-09-20 10:52 - 00036990 _____ (Intel Corporation) C:\WINDOWS\system32\ialmrnt5.dll 2014-04-27 11:11 - 2005-09-20 10:44 - 00524288 _____ (Intel Corporation) C:\WINDOWS\system32\igldev32.dll 2014-04-27 11:11 - 2005-09-20 10:43 - 02310144 _____ (Intel Corporation) C:\WINDOWS\system32\iglicd32.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00114688 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmudlg.exe 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuTRK.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuTHA.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuSVE.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuRUS.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuPTG.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuPTB.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuPLK.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuNOR.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuNLD.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuKOR.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuJPN.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuITA.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuHUN.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuHEB.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuFRC.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuFRA.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuFIN.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuESP.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuENG.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuELL.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuDEU.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuDAN.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuCSY.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuCHT.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuCHS.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuARB.dll 2014-04-27 11:11 - 2005-09-20 10:37 - 00040960 _____ (Intel(r) Corporation) C:\WINDOWS\system32\ialmuARA.dll 2014-04-27 11:11 - 2005-09-20 10:36 - 00155648 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrell.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00155648 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrdeu.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00151552 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrnld.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00151552 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrita.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00151552 _____ (Intel Corporation) C:\WINDOWS\system32\igfxresp.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00147456 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrhun.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00147456 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrfra.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00143360 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrrus.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00143360 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrptg.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00143360 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrptb.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00143360 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrplk.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00139264 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrtrk.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00139264 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrsve.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00139264 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrnor.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00139264 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrfin.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00139264 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrdan.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00139264 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrcsy.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00126976 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrtha.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00122880 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrheb.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00122880 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrara.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00114688 _____ (Intel Corporation) C:\WINDOWS\system32\igfxzoom.exe 2014-04-27 11:11 - 2005-09-20 10:36 - 00114688 _____ (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe 2014-04-27 11:11 - 2005-09-20 10:36 - 00098304 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrkor.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00098304 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrjpn.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00094208 _____ (Intel Corporation) C:\WINDOWS\system32\igfxext.exe 2014-04-27 11:11 - 2005-09-20 10:36 - 00081920 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrcht.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00081920 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrchs.lrc 2014-04-27 11:11 - 2005-09-20 10:36 - 00053248 _____ (Intel Corporation) C:\WINDOWS\system32\oemdspif.dll 2014-04-27 11:11 - 2005-09-20 10:36 - 00040960 _____ (Intel Corporation) C:\WINDOWS\system32\igfxexps.dll 2014-04-27 11:11 - 2005-09-20 10:35 - 01503232 _____ (Intel Corporation) C:\WINDOWS\system32\igfxress.dll 2014-04-27 11:11 - 2005-09-20 10:35 - 00446464 _____ (Intel Corporation) C:\WINDOWS\system32\igfxcfg.exe 2014-04-27 11:11 - 2005-09-20 10:35 - 00147456 _____ (Intel Corporation) C:\WINDOWS\system32\igfxpph.dll 2014-04-27 11:11 - 2005-09-20 10:35 - 00094208 _____ (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe 2014-04-27 11:11 - 2005-09-20 10:35 - 00077824 _____ (Intel Corporation) C:\WINDOWS\system32\igfxcpl.cpl 2014-04-27 11:11 - 2005-09-20 10:32 - 00159744 _____ (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe 2014-04-27 11:11 - 2005-09-20 10:32 - 00086016 _____ (Intel Corporation) C:\WINDOWS\system32\igfxdo.dll 2014-04-27 11:11 - 2005-09-20 10:32 - 00077824 _____ (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe 2014-04-27 11:11 - 2005-09-20 10:32 - 00057344 _____ (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.dll 2014-04-27 11:11 - 2005-09-20 10:31 - 00135168 _____ (Intel Corporation) C:\WINDOWS\system32\igfxrenu.lrc 2014-04-27 11:11 - 2005-09-20 10:31 - 00135168 _____ (Intel Corporation) C:\WINDOWS\system32\igfxdev.dll 2014-04-27 11:11 - 2005-09-20 10:31 - 00073728 _____ (Intel Corporation) C:\WINDOWS\system32\hccutils.dll 2014-04-27 11:11 - 2005-09-20 10:26 - 00524850 _____ () C:\WINDOWS\system32\igxpxa32.cpa 2014-04-27 11:11 - 2005-09-20 10:26 - 00058704 _____ () C:\WINDOWS\system32\igxpxk32.vp 2014-04-27 11:11 - 2005-09-20 10:26 - 00000929 _____ () C:\WINDOWS\system32\igxpxa32.vp 2014-04-27 11:03 - 2014-04-27 11:21 - 00000000 ___HD () C:\Programme\InstallShield Installation Information 2014-04-27 11:03 - 2014-04-27 11:03 - 00000000 ____D () C:\Programme\SigmaTel 2014-04-27 11:03 - 2008-04-14 07:53 - 00129536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ksproxy.ax 2014-04-27 11:03 - 2008-04-14 07:53 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksproxy.ax 2014-04-27 11:03 - 2008-04-14 07:52 - 00004096 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ksuser.dll 2014-04-27 11:03 - 2008-04-14 07:52 - 00004096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksuser.dll 2014-04-27 11:03 - 2008-04-14 00:49 - 00146048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\portcls.sys 2014-04-27 11:03 - 2008-04-14 00:49 - 00146048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\portcls.sys 2014-04-27 11:03 - 2008-04-14 00:47 - 00083072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wdmaud.sys 2014-04-27 11:03 - 2008-04-14 00:47 - 00083072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wdmaud.sys 2014-04-27 11:03 - 2008-04-14 00:45 - 00060800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sysaudio.sys 2014-04-27 11:03 - 2008-04-14 00:45 - 00060800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sysaudio.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00172416 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kmixer.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00172416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kmixer.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\drmk.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00060160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmk.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00056576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\swmidi.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00056576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\swmidi.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00052864 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dmusic.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00052864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\DMusic.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00006272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\splitter.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00006272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\splitter.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00002944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\drmkaud.sys 2014-04-27 11:03 - 2008-04-14 00:15 - 00002944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmkaud.sys 2014-04-27 11:03 - 2008-04-14 00:09 - 00007552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mskssrv.sys 2014-04-27 11:03 - 2008-04-14 00:09 - 00007552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MSKSSRV.sys 2014-04-27 11:03 - 2008-04-14 00:09 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mspclock.sys 2014-04-27 11:03 - 2008-04-14 00:09 - 00005376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MSPCLOCK.sys 2014-04-27 11:03 - 2008-04-14 00:09 - 00004992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mspqm.sys 2014-04-27 11:03 - 2008-04-14 00:09 - 00004992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MSPQM.sys 2014-04-27 11:03 - 2008-04-13 22:09 - 00142592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aec.sys 2014-04-27 11:03 - 2008-04-13 22:09 - 00142592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\aec.sys 2014-04-27 11:03 - 2004-11-15 15:37 - 00264440 _____ (SigmaTel, Inc.) C:\WINDOWS\system32\Drivers\stac97.sys 2014-04-27 11:03 - 2004-07-20 10:14 - 00102481 _____ (SigmaTel Inc.) C:\WINDOWS\system32\stac97.cpl 2014-04-27 11:02 - 2014-04-27 11:21 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\InstallShield 2014-04-27 10:34 - 2014-04-27 10:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AVG2014 2014-04-27 10:33 - 2014-04-27 10:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TuneUp Software 2014-04-27 10:32 - 2014-04-27 13:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2014 2014-04-27 10:32 - 2014-04-27 13:19 - 00000000 ___HD () C:\$AVG 2014-04-27 10:30 - 2014-04-27 13:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData 2014-04-27 10:30 - 2014-04-27 10:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-04-27 10:30 - 2014-04-27 10:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\MFAData 2014-04-27 10:28 - 2014-04-27 10:28 - 00000000 ___SD () C:\Dokumente und Einstellungen\Administrator\UserData 2014-04-27 02:53 - 2014-04-27 02:53 - 01089536 _____ () C:\WINDOWS\system32\config\software.sav 2014-04-27 02:53 - 2014-04-27 02:53 - 00454656 _____ () C:\WINDOWS\system32\config\system.sav 2014-04-27 02:53 - 2014-04-27 02:53 - 00262144 _____ () C:\WINDOWS\system32\config\userdiff 2014-04-27 02:53 - 2014-04-27 02:53 - 00094208 _____ () C:\WINDOWS\system32\config\default.sav 2014-04-27 02:53 - 2014-04-27 02:53 - 00001024 ____H () C:\WINDOWS\system32\config\userdiff.LOG 2014-04-27 02:53 - 2014-04-27 02:53 - 00001024 ____H () C:\WINDOWS\system32\config\TempKey.LOG 2014-04-27 02:53 - 2014-04-27 01:00 - 00000211 ___SH () C:\boot.ini 2014-04-27 02:46 - 2014-04-28 13:51 - 00000000 ____D () C:\WINDOWS\twain_32 2014-04-27 02:46 - 2014-04-28 11:47 - 00000000 ____D () C:\WINDOWS\system32\de-de 2014-04-27 02:46 - 2014-04-28 11:46 - 00000000 ____D () C:\WINDOWS\system32\mui 2014-04-27 02:46 - 2014-04-28 11:42 - 00000000 ____D () C:\WINDOWS\system32\spool 2014-04-27 02:46 - 2014-04-28 10:35 - 00000000 ____D () C:\WINDOWS\pchealth 2014-04-27 02:46 - 2014-04-28 10:25 - 00000000 ____D () C:\WINDOWS\Help 2014-04-27 02:46 - 2014-04-28 10:17 - 00000000 ____D () C:\WINDOWS\Media 2014-04-27 02:46 - 2014-04-27 02:53 - 00000000 ____D () C:\WINDOWS\system32\usmt 2014-04-27 02:46 - 2014-04-27 02:53 - 00000000 ____D () C:\WINDOWS\system32\1031 2014-04-27 02:46 - 2014-04-27 02:53 - 00000000 ____D () C:\WINDOWS\L2Schemas 2014-04-27 02:46 - 2014-04-27 02:52 - 00000000 ____D () C:\WINDOWS\system32\npp 2014-04-27 02:46 - 2014-04-27 02:52 - 00000000 ____D () C:\WINDOWS\system32\de 2014-04-27 02:46 - 2014-04-27 02:52 - 00000000 ____D () C:\WINDOWS\PeerNet 2014-04-27 02:46 - 2014-04-27 02:52 - 00000000 ____D () C:\WINDOWS\msagent 2014-04-27 02:46 - 2014-04-27 02:48 - 00000000 ____D () C:\WINDOWS\system32\ras 2014-04-27 02:46 - 2014-04-27 02:48 - 00000000 ____D () C:\WINDOWS\system32\icsxml 2014-04-27 02:46 - 2014-04-27 02:47 - 00000000 ____D () C:\WINDOWS\system32\1033 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\wins 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\ShellExt 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\inetsrv 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\IME 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\export 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\Drivers\disdn 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\dhcp 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\3com_dmi 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\3076 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\2052 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\1054 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\1042 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\1041 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\1037 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\1028 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\system32\1025 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\Resources 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\Provisioning 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\mui 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\java 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\Driver Cache 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\Connection Wizard 2014-04-27 02:46 - 2014-04-27 02:46 - 00000000 ____D () C:\WINDOWS\addins 2014-04-27 02:46 - 2014-04-27 01:55 - 00000000 ____D () C:\WINDOWS\system 2014-04-27 02:46 - 2014-04-27 01:09 - 00000000 ____D () C:\WINDOWS\security 2014-04-27 02:46 - 2014-04-27 01:09 - 00000000 ____D () C:\WINDOWS\repair 2014-04-27 02:46 - 2014-04-27 01:09 - 00000000 ____D () C:\WINDOWS\ime 2014-04-27 02:46 - 2014-04-27 01:07 - 00000000 ____D () C:\WINDOWS\system32\ias 2014-04-27 02:46 - 2014-04-27 01:06 - 00000000 ___RD () C:\WINDOWS\Web 2014-04-27 02:46 - 2014-04-27 01:03 - 00000000 ____D () C:\WINDOWS\Cursors 2014-04-27 02:02 - 2014-04-27 02:02 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups 2014-04-27 02:02 - 2014-04-27 02:02 - 00000000 ____D () C:\Programme\Intel 2014-04-27 02:01 - 2014-04-27 02:01 - 00000000 ____D () C:\dell 2014-04-27 01:59 - 2014-04-30 08:50 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-04-27 01:59 - 2014-04-30 08:50 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-27 01:59 - 2014-04-27 01:59 - 00004444 _____ () C:\WINDOWS\system32\pid.PNF 2014-04-27 01:59 - 2014-04-27 01:59 - 00000000 _____ () C:\WINDOWS\Sti_Trace.log 2014-04-27 01:59 - 2001-08-17 14:59 - 00003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\audstub.sys 2014-04-27 01:58 - 2008-04-14 08:22 - 00057728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\redbook.sys 2014-04-27 01:57 - 2008-04-14 08:27 - 00005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelide.sys 2014-04-27 01:57 - 2008-04-14 08:22 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\battc.sys 2014-04-27 01:57 - 2008-04-14 07:52 - 00077312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbui.dll 2014-04-27 01:57 - 2008-04-14 07:52 - 00077312 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbui.dll 2014-04-27 01:57 - 2008-04-14 01:06 - 00013952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CmBatt.sys 2014-04-27 01:57 - 2008-04-14 01:06 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\compbatt.sys 2014-04-27 01:55 - 2014-04-30 09:16 - 01101702 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-04-27 01:55 - 2014-04-29 17:20 - 00000000 ___RD () C:\Programme 2014-04-27 01:55 - 2014-04-29 17:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-04-27 01:55 - 2014-04-28 14:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü 2014-04-27 01:55 - 2014-04-28 14:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-04-27 01:55 - 2014-04-28 11:48 - 00963911 _____ () C:\WINDOWS\iis6.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00864755 _____ () C:\WINDOWS\FaxSetup.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00422700 _____ () C:\WINDOWS\ocgen.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00400108 _____ () C:\WINDOWS\tsoc.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00299616 _____ () C:\WINDOWS\comsetup.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00179818 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00152244 _____ () C:\WINDOWS\netfxocm.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00060148 _____ () C:\WINDOWS\MedCtrOC.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00048081 _____ () C:\WINDOWS\ocmsn.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00044212 _____ () C:\WINDOWS\tabletoc.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00043513 _____ () C:\WINDOWS\msgsocm.log 2014-04-27 01:55 - 2014-04-28 11:48 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-27 01:55 - 2014-04-28 11:47 - 00268456 _____ () C:\WINDOWS\msmqinst.log 2014-04-27 01:55 - 2014-04-28 11:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Microsoft Shared 2014-04-27 01:55 - 2014-04-28 10:23 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-27 01:55 - 2014-04-27 01:55 - 00001348 _____ () C:\WINDOWS\regopt.log 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 ___HD () C:\Dokumente und Einstellungen\Default User\Netzwerkumgebung 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 ___HD () C:\Dokumente und Einstellungen\Default User\Druckumgebung 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\SpeechEngines 2014-04-27 01:55 - 2014-04-27 01:55 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\ODBC 2014-04-27 01:55 - 2014-04-27 01:08 - 00004161 _____ () C:\WINDOWS\ODBCINST.INI 2014-04-27 01:55 - 2014-04-27 01:08 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme 2014-04-27 01:55 - 2014-04-27 01:04 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente 2014-04-27 01:55 - 2008-04-14 14:00 - 02039179 ____C () C:\WINDOWS\system32\dllcache\NT5.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 01685606 ____C () C:\WINDOWS\system32\dllcache\sam.spd 2014-04-27 01:55 - 2008-04-14 14:00 - 01246537 ____R () C:\WINDOWS\SET3.tmp 2014-04-27 01:55 - 2008-04-14 14:00 - 01246537 ____C () C:\WINDOWS\system32\dllcache\SP3.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 01088840 ____R () C:\WINDOWS\SET4.tmp 2014-04-27 01:55 - 2008-04-14 14:00 - 01088840 ____C () C:\WINDOWS\system32\dllcache\NTPRINT.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00817199 ____C () C:\WINDOWS\system32\dllcache\NT5IIS.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00774144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\spttseng.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00741376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sapi.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00643717 ____C () C:\WINDOWS\system32\dllcache\ltts1033.lxa 2014-04-27 01:55 - 2008-04-14 14:00 - 00631338 ____C () C:\WINDOWS\system32\dllcache\NT5INF.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00605050 ____C () C:\WINDOWS\system32\dllcache\r1033tts.lxa 2014-04-27 01:55 - 2008-04-14 14:00 - 00399645 ____C () C:\WINDOWS\system32\dllcache\MAPIMIG.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00176157 ____C (Digi International, Inc.) C:\WINDOWS\system32\dllcache\dgrpsetu.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00176157 _____ (Digi International, Inc.) C:\WINDOWS\system32\dgrpsetu.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00159744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sapi.cpl 2014-04-27 01:55 - 2008-04-14 14:00 - 00146944 _____ (Microsoft Corporation) C:\WINDOWS\system\WINSPOOL.DRV 2014-04-27 01:55 - 2008-04-14 14:00 - 00144484 ____C () C:\WINDOWS\system32\dllcache\netfx.cat 2014-04-27 01:55 - 2008-04-14 14:00 - 00127104 _____ (Microsoft Corporation) C:\WINDOWS\system\MSVIDEO.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00109504 _____ (Microsoft Corporation) C:\WINDOWS\system\AVIFILE.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00105926 ____C () C:\WINDOWS\system32\dllcache\tabletpc.cat 2014-04-27 01:55 - 2008-04-14 14:00 - 00103936 ____C (Equinox Systems Inc.) C:\WINDOWS\system32\dllcache\eqnclass.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00103936 _____ (Equinox Systems Inc.) C:\WINDOWS\system32\EqnClass.Dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00086556 ____C (Digi International) C:\WINDOWS\system32\dllcache\dgsetup.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00086556 _____ (Digi International) C:\WINDOWS\system32\dgsetup.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00082944 _____ (Microsoft Corporation) C:\WINDOWS\system\OLECLI.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00077824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\spcommon.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00073760 _____ (Microsoft Corporation) C:\WINDOWS\system\MCIAVI.DRV 2014-04-27 01:55 - 2008-04-14 14:00 - 00070368 _____ (Microsoft Corporation) C:\WINDOWS\system\AVICAP.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00070144 _____ (Microsoft Corporation) C:\WINDOWS\NOTEPAD.EXE 2014-04-27 01:55 - 2008-04-14 14:00 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system\MMSYSTEM.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_869.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_866.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_857.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_855.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_852.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_737.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 _____ () C:\WINDOWS\system32\c_869.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 _____ () C:\WINDOWS\system32\c_866.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 _____ () C:\WINDOWS\system32\c_857.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 _____ () C:\WINDOWS\system32\c_855.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 _____ () C:\WINDOWS\system32\c_852.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066594 _____ () C:\WINDOWS\system32\c_737.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_875.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_28603.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_28599.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_28597.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_28595.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_28594.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20127.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10082.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10081.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10029.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10017.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10010.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10007.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10006.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_875.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_28603.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_28599.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\C_28597.NLS 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\C_28595.NLS 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\C_28594.NLS 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_20127.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10082.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10081.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10029.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10017.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10010.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10007.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00066082 _____ () C:\WINDOWS\system32\c_10006.nls 2014-04-27 01:55 - 2008-04-14 14:00 - 00065536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\spcplui.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00041270 ____C () C:\WINDOWS\system32\dllcache\MW770.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00036864 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sapisvr.exe 2014-04-27 01:55 - 2008-04-14 14:00 - 00034747 ____C () C:\WINDOWS\system32\dllcache\mediactr.cat 2014-04-27 01:55 - 2008-04-14 14:00 - 00033765 ____C () C:\WINDOWS\system32\dllcache\FP4.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00033744 _____ (Microsoft Corporation) C:\WINDOWS\system\COMMDLG.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00028160 _____ (Microsoft Corporation) C:\WINDOWS\system\MCIWAVE.DRV 2014-04-27 01:55 - 2008-04-14 14:00 - 00025296 _____ (Microsoft Corporation) C:\WINDOWS\system\MCISEQ.DRV 2014-04-27 01:55 - 2008-04-14 14:00 - 00024661 ____C (Perle Systems Ltd.) C:\WINDOWS\system32\dllcache\spxcoins.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00024661 _____ (Perle Systems Ltd.) C:\WINDOWS\system32\spxcoins.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00024064 _____ (Microsoft Corporation) C:\WINDOWS\system\OLESVR.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00022016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0408.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00021771 ____C () C:\WINDOWS\system32\dllcache\msn7.cat 2014-04-27 01:55 - 2008-04-14 14:00 - 00019968 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt040e.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt041f.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0419.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0415.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0405.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00019200 _____ (Microsoft Corporation) C:\WINDOWS\system\TAPI.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00016825 ____R () C:\WINDOWS\SET8.tmp 2014-04-27 01:55 - 2008-04-14 14:00 - 00016825 ____C () C:\WINDOWS\system32\dllcache\IMS.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00015872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\taskman.exe 2014-04-27 01:55 - 2008-04-14 14:00 - 00015872 _____ (Microsoft Corporation) C:\WINDOWS\TASKMAN.EXE 2014-04-27 01:55 - 2008-04-14 14:00 - 00014433 ____C () C:\WINDOWS\system32\dllcache\msn9.cat 2014-04-27 01:55 - 2008-04-14 14:00 - 00013824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irclass.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\irclass.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00013600 _____ (Microsoft Corporation) C:\WINDOWS\system\WFWNET.DRV 2014-04-27 01:55 - 2008-04-14 14:00 - 00013472 ____C () C:\WINDOWS\system32\dllcache\HPCRDP.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00012363 ____C () C:\WINDOWS\system32\dllcache\MSMSGS.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00011264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irenum.sys 2014-04-27 01:55 - 2008-04-14 14:00 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\irenum.sys 2014-04-27 01:55 - 2008-04-14 14:00 - 00010027 ____C () C:\WINDOWS\system32\dllcache\MSTSWEB.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00009936 _____ (Microsoft Corporation) C:\WINDOWS\system\LZEXPAND.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00009200 _____ (Microsoft Corporation) C:\WINDOWS\system\VER.DLL 2014-04-27 01:55 - 2008-04-14 14:00 - 00008704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\batt.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\batt.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00008574 ____C () C:\WINDOWS\system32\dllcache\IASNT4.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00008192 ____R (Microsoft Corporation) C:\WINDOWS\system32\kbdhept.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00008192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdhept.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00007382 ____C () C:\WINDOWS\system32\dllcache\OEMBIOS.CAT 2014-04-27 01:55 - 2008-04-14 14:00 - 00007334 ____C () C:\WINDOWS\system32\dllcache\wmerrenu.cat 2014-04-27 01:55 - 2008-04-14 14:00 - 00007168 ____R (Microsoft Corporation) C:\WINDOWS\system32\kbdcz.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdcz.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00006656 ____R (Microsoft Corporation) C:\WINDOWS\system32\kbdycl.dll 2014-04-27 01:55 - 2008-04-14 14:00 - 00006656 ____R (Microsoft Corporation) C:\WINDOWS\system32\kbdsl1.dll |
30.04.2014, 09:50 | #4 |
| Evtl erneute Infektion nach Format C? Mist, ich find Teil2 nicht. Ich hänge es verpackt als .rar an und hoffe, Du verzeihst mir es. Muss mir endlich ne Maus für den Lappi holen. Das ärgert mich total... |
30.04.2014, 09:53 | #5 |
| Evtl erneute Infektion nach Format C?Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-04-2014 Ran by Administrator at 2014-04-30 09:37:57 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 3.1.1 - Hewlett-Packard) Hidden Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Avira (HKLM\...\{f470942e-6237-4c78-ba45-7e9b17a95709}) (Version: 1.1.11.32360 - Avira Operations GmbH & Co. KG) Avira (Version: 1.1.11.32360 - Avira Operations GmbH & Co. KG) Hidden Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) C-Major Audio (HKLM\...\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}) (Version: 42xx - SigmaTel) Druckerdeinstallation für EPSON SX235 Series (HKLM\...\EPSON SX235 Series) (Version: - SEIKO EPSON Corporation) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Intel(R) Extreme Graphics 2 Driver (HKLM\...\{8A708DD8-A5E6-11D4-A706-000629E95E20}) (Version: 6.14.10.4396 - ) Intel(R) PRO Network Adapters and Drivers (HKLM\...\PROSet) (Version: - ) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) OpenOffice 4.0.1 (HKLM\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) PCTEL 2304WT V.92 MDC Modem Drivers (HKLM\...\Installing HSP56 MicroModem Drivers) (Version: - ) PDF24 Creator 6.3.2 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2909212) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2936068) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v3) (Version: 3 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= 28-04-2014 08:31:05 Windows XP WgaNotify wurde installiert. 28-04-2014 08:32:49 Software Distribution Service 3.0 28-04-2014 09:41:43 Installed Windows KB954550-v5. 28-04-2014 09:42:00 Druckertreiber Microsoft XPS Document Writer installiert 28-04-2014 09:42:15 Druckertreiber Microsoft XPS Document Writer installiert 28-04-2014 09:47:46 Installed %1 %2. 28-04-2014 09:59:58 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 28-04-2014 10:01:09 OpenOffice 4.0.1 wird installiert 28-04-2014 11:46:11 Nicht signierter Druckertreiber EPSON SX235 Series installiert. 28-04-2014 21:56:04 HP Update wird entfernt 29-04-2014 06:24:01 Software Distribution Service 3.0 29-04-2014 14:02:59 Druckertreiber PDF24 installiert 30-04-2014 06:53:14 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2014-04-27 15:24 - 2014-02-25 11:41 - 00394808 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2014-04-27 11:21 - 2003-03-05 16:10 - 00163840 _____ () C:\WINDOWS\system32\pctspk.exe 2014-04-15 19:00 - 2014-04-15 19:00 - 00138320 _____ () C:\Programme\Avira\My Avira\Avira.OE.NativeCore.dll 2014-04-27 15:31 - 2014-04-15 18:59 - 00049744 _____ () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\avgnt.exe\Avira.OE.ExtApi.dll 2014-04-15 18:59 - 2014-04-15 18:59 - 00064592 _____ () C:\Programme\Avira\My Avira\Avira.OE.AvConnectorNative.dll 2014-04-27 14:21 - 2014-03-15 10:40 - 03642480 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Intel(R) PRO/100 VE Network Connection Description: Intel(R) PRO/100 VE Network Connection Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: E100B Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (04/28/2014 10:58:54 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:58:52 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:58:50 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:58:49 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:56:14 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:56:13 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:55:44 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:55:43 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:55:38 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. Error: (04/28/2014 10:55:38 AM) (Source: MsiInstaller) (User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one. System errors: ============= Error: (04/29/2014 08:32:42 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde nicht ordnungsgemäß gestartet. Error: (04/28/2014 05:17:07 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (04/28/2014 02:28:21 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (04/28/2014 11:32:25 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (04/28/2014 11:27:34 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (04/28/2014 11:11:34 AM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 x86 (KB2737019) Error: (04/28/2014 11:11:34 AM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 x86 (KB2729449) Error: (04/28/2014 11:11:34 AM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 x86 (KB2742595) Error: (04/28/2014 11:11:34 AM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 4 unter XP, Server 2003, Vista, Server 2008 x86 (KB2861188) Error: (04/28/2014 11:11:34 AM) (Source: Windows Update Agent) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 x86 (KB2840628) Microsoft Office Sessions: ========================= Error: (04/28/2014 10:58:54 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:58:52 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:58:50 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:58:49 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:56:14 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:56:13 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:55:44 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:55:43 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:55:38 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) Error: (04/28/2014 10:55:38 AM) (Source: MsiInstaller)(User: JESSY) Description: Product: OpenOffice 4.0.1 -- Error 1500.Another installation is in progress. You must complete that installation before continuing this one.(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 71% Total physical RAM: 510.21 MB Available physical RAM: 145.74 MB Total Pagefile: 1247.96 MB Available Pagefile: 556.36 MB Total Virtual: 2047.88 MB Available Virtual: 1965.04 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:18.63 GB) (Free:7.18 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 19 GB) (Disk ID: E2A3E2A3) Partition 1: (Active) - (Size=19 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
30.04.2014, 13:11 | #6 | |
Ruhe in Frieden † 2019 | Evtl erneute Infektion nach Format C? Hallo JessyCat, ist nur Adware, keine Panik Zitat:
Hast du nach diesen Schritten noch Probleme? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKCU - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= FF DefaultSearchEngine: Mysearchdial FF SelectedSearchEngine: Mysearchdial FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\Extensions\trash [2014-04-28] cmd: dir C:\24b164cb3a38ba9fd7db485635 /s cmd: dir C:\52aa8197f479d75cd467a0 /s Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
__________________ --> Evtl erneute Infektion nach Format C? |
30.04.2014, 15:55 | #7 |
| Evtl erneute Infektion nach Format C? Hi Sandra, Schritt 1 Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:30-04-2014 01 Ran by Administrator at 2014-04-30 15:00:00 Run:1 Running from C:\Dokumente und Einstellungen\Administrator\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKCU - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites02_14_18_ff&cd=2XzuyEtN2Y1L1QzutDtDtDyEtD0E0Czy0AtDyByCtC0ByCzztN0D0Tzu0SzzyEzztN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StByB0ByD0EyCzy0CtGyDyE0ByEtG0C0DtC0CtGzy0FyBtDtGyEtDtDtC0DzzyCtCtCyDyD0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0EyEyB0AtDtG0CtD0AyEtGyEyByEtAtG0CyDzzzytGtCtAyC0F0CyDzyyB0DyBzyzy2Q&cr=1501531742&ir= FF DefaultSearchEngine: Mysearchdial FF SelectedSearchEngine: Mysearchdial FF Extension: No Name - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\Extensions\trash [2014-04-28] cmd: dir C:\24b164cb3a38ba9fd7db485635 /s cmd: dir C:\52aa8197f479d75cd467a0 /s ***************** HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} => Key not found. Firefox DefaultSearchEngine deleted successfully. Firefox SelectedSearchEngine deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\n8plhjim.default\Extensions\trash => Moved successfully. ========= dir C:\24b164cb3a38ba9fd7db485635 /s ========= Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 842A-1B68 Datei nicht gefunden ========= End of CMD: ========= ========= dir C:\52aa8197f479d75cd467a0 /s ========= Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 842A-1B68 Verzeichnis von C:\52aa8197f479d75cd467a0 28.04.2014 11:12 <DIR> . 28.04.2014 11:12 <DIR> .. 28.04.2014 11:10 <DIR> 1025 28.04.2014 11:10 <DIR> 1028 28.04.2014 11:10 <DIR> 1029 28.04.2014 11:10 <DIR> 1030 28.04.2014 11:10 <DIR> 1031 28.04.2014 11:10 <DIR> 1032 28.04.2014 11:10 <DIR> 1033 28.04.2014 11:10 <DIR> 1035 28.04.2014 11:10 <DIR> 1036 28.04.2014 11:10 <DIR> 1037 28.04.2014 11:10 <DIR> 1038 28.04.2014 11:10 <DIR> 1040 28.04.2014 11:10 <DIR> 1041 28.04.2014 11:10 <DIR> 1042 28.04.2014 11:10 <DIR> 1043 28.04.2014 11:10 <DIR> 1044 28.04.2014 11:10 <DIR> 1045 28.04.2014 11:10 <DIR> 1046 28.04.2014 11:10 <DIR> 1049 28.04.2014 11:10 <DIR> 1053 28.04.2014 11:10 <DIR> 1055 28.04.2014 11:10 <DIR> 2052 28.04.2014 11:10 <DIR> 2070 28.04.2014 11:10 <DIR> 3076 28.04.2014 11:10 <DIR> 3082 15.12.2011 12:50 16.118 DHtmlHeader.html 28.04.2014 11:10 <DIR> Graphics 15.12.2011 13:45 3.628 header.bmp 15.12.2011 13:40 23.374.336 NDP40-KB2604121.msp 15.12.2011 13:45 30.042 ParameterInfo.xml 15.12.2011 13:03 79.112 Setup.exe 15.12.2011 13:03 810.256 SetupEngine.dll 15.12.2011 13:03 296.712 SetupUi.dll 15.12.2011 12:50 30.120 SetupUi.xsd 15.12.2011 12:50 97.048 SetupUtility.exe 15.12.2011 13:45 196.662 SplashScreen.bmp 15.12.2011 12:50 196.416 sqmapi.dll 15.12.2011 13:45 13.606 Strings.xml 15.12.2011 13:45 36.180 UiInfo.xml 15.12.2011 13:45 104.072 watermark.bmp 14 Datei(en) 25.284.308 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1025 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 123.035 eula.rtf 15.12.2011 13:45 34.118 LocalizedData.xml 15.12.2011 13:03 17.688 SetupResources.dll 3 Datei(en) 174.841 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1028 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 128.333 eula.rtf 15.12.2011 13:45 28.422 LocalizedData.xml 15.12.2011 13:03 14.616 SetupResources.dll 3 Datei(en) 171.371 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1029 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 101.146 eula.rtf 15.12.2011 13:45 36.716 LocalizedData.xml 15.12.2011 13:03 18.712 SetupResources.dll 3 Datei(en) 156.574 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1030 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 109.464 eula.rtf 15.12.2011 13:45 36.020 LocalizedData.xml 15.12.2011 13:03 18.712 SetupResources.dll 3 Datei(en) 164.196 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1031 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 91.719 eula.rtf 15.12.2011 13:45 37.858 LocalizedData.xml 15.12.2011 13:03 19.224 SetupResources.dll 3 Datei(en) 148.801 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1032 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 102.048 eula.rtf 15.12.2011 13:45 38.668 LocalizedData.xml 15.12.2011 13:03 19.736 SetupResources.dll 3 Datei(en) 160.452 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1033 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 138.595 eula.rtf 15.12.2011 13:45 35.802 LocalizedData.xml 15.12.2011 13:03 17.688 SetupResources.dll 3 Datei(en) 192.085 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1035 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 111.176 eula.rtf 15.12.2011 13:45 36.066 LocalizedData.xml 15.12.2011 13:03 18.712 SetupResources.dll 3 Datei(en) 165.954 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1036 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 133.172 eula.rtf 15.12.2011 13:45 37.676 LocalizedData.xml 15.12.2011 13:03 19.224 SetupResources.dll 3 Datei(en) 190.072 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1037 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 125.351 eula.rtf 15.12.2011 13:45 33.028 LocalizedData.xml 15.12.2011 13:03 17.176 SetupResources.dll 3 Datei(en) 175.555 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1038 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 110.879 eula.rtf 15.12.2011 13:45 37.692 LocalizedData.xml 15.12.2011 13:03 19.224 SetupResources.dll 3 Datei(en) 167.795 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1040 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 124.974 eula.rtf 15.12.2011 13:45 37.048 LocalizedData.xml 15.12.2011 13:03 18.712 SetupResources.dll 3 Datei(en) 180.734 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1041 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 111.958 eula.rtf 15.12.2011 13:45 31.424 LocalizedData.xml 15.12.2011 13:03 16.152 SetupResources.dll 3 Datei(en) 159.534 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1042 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 149.503 eula.rtf 15.12.2011 13:45 30.504 LocalizedData.xml 15.12.2011 13:03 15.640 SetupResources.dll 3 Datei(en) 195.647 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1043 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 35.285 eula.rtf 15.12.2011 13:45 36.850 LocalizedData.xml 15.12.2011 13:03 19.736 SetupResources.dll 3 Datei(en) 91.871 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1044 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 36.083 eula.rtf 15.12.2011 13:45 36.546 LocalizedData.xml 15.12.2011 13:03 18.200 SetupResources.dll 3 Datei(en) 90.829 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1045 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 126.541 eula.rtf 15.12.2011 13:45 37.132 LocalizedData.xml 15.12.2011 13:03 18.712 SetupResources.dll 3 Datei(en) 182.385 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1046 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 109.574 eula.rtf 15.12.2011 13:45 36.530 LocalizedData.xml 15.12.2011 13:03 18.712 SetupResources.dll 3 Datei(en) 164.816 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1049 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 49.319 eula.rtf 15.12.2011 13:45 37.394 LocalizedData.xml 15.12.2011 13:03 19.224 SetupResources.dll 3 Datei(en) 105.937 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1053 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 125.073 eula.rtf 15.12.2011 13:45 36.014 LocalizedData.xml 15.12.2011 13:03 18.200 SetupResources.dll 3 Datei(en) 179.287 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\1055 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 112.947 eula.rtf 15.12.2011 13:45 36.274 LocalizedData.xml 15.12.2011 13:03 18.200 SetupResources.dll 3 Datei(en) 167.421 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\2052 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 110.754 eula.rtf 15.12.2011 13:45 28.414 LocalizedData.xml 15.12.2011 13:03 14.616 SetupResources.dll 3 Datei(en) 153.784 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\2070 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 125.196 eula.rtf 15.12.2011 13:45 37.332 LocalizedData.xml 15.12.2011 13:03 19.224 SetupResources.dll 3 Datei(en) 181.752 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\3076 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 2.060 eula.rtf 15.12.2011 13:45 28.422 LocalizedData.xml 15.12.2011 13:03 14.616 SetupResources.dll 3 Datei(en) 45.098 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\3082 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 13:45 108.174 eula.rtf 15.12.2011 13:45 37.096 LocalizedData.xml 15.12.2011 13:03 19.224 SetupResources.dll 3 Datei(en) 164.494 Bytes Verzeichnis von C:\52aa8197f479d75cd467a0\Graphics 28.04.2014 11:10 <DIR> . 28.04.2014 11:10 <DIR> .. 15.12.2011 12:45 1.150 Print.ico 15.12.2011 12:45 894 Rotate1.ico 15.12.2011 12:45 894 Rotate2.ico 15.12.2011 12:45 894 Rotate3.ico 15.12.2011 12:45 894 Rotate4.ico 15.12.2011 12:45 894 Rotate5.ico 15.12.2011 12:45 894 Rotate6.ico 15.12.2011 12:45 894 Rotate7.ico 15.12.2011 12:45 894 Rotate8.ico 15.12.2011 12:45 1.150 Save.ico 15.12.2011 12:45 36.710 Setup.ico 15.12.2011 12:45 10.134 stop.ico 15.12.2011 12:45 1.150 SysReqMet.ico 15.12.2011 12:45 1.150 SysReqNotMet.ico 15.12.2011 12:45 10.134 warn.ico 15 Datei(en) 68.730 Bytes Anzahl der angezeigten Dateien: 104 Datei(en) 29.284.323 Bytes 80 Verzeichnis(se), 7.181.176.832 Bytes frei ========= End of CMD: ========= ==== End of Fixlog ==== Schritt 2 Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=e3853b384c506b48a9a374b480371832 # engine=18090 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-30 02:50:54 # local_time=2014-04-30 04:50:54 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 95 6443 5551790 0 0 # scanned=29575 # found=3 # cleaned=0 # scan_time=2750 sh=000CEB226C2CE9919EB47DB21F3D7F035236F759 ft=1 fh=8df3d28b2d1b4f92 vn="Variante von Win32/AdWare.SpeedingUpMyPC.G Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1597349865\1258041_stp.EXE" sh=20C9CC4EBC17F127E799B0705ACF3ED91B9F195F ft=1 fh=fda11971b1f9eb99 vn="Variante von Win32/AdWare.SpeedingUpMyPC.G Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1597349865\1548071_stp.EXE" sh=15C50322CA4F6DEB13C800EA61B6B74AF40E818D ft=1 fh=f2c06216c9b38ded vn="Variante von Win32/AdWare.SpeedingUpMyPC.G Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1597349865\1884447_stp.EXE" Geändert von JessyCat (30.04.2014 um 14:10 Uhr) |
30.04.2014, 16:38 | #8 |
| Evtl erneute Infektion nach Format C? Schritt 3 (sorry, anders als gezippt, bekomm ich es nicht hin) |
30.04.2014, 22:48 | #9 |
Ruhe in Frieden † 2019 | Evtl erneute Infektion nach Format C? Hallo JessyCat, sieht gut aus Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1597349865 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren Hinweis: Windows XP Support-Ende Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und hat den Support endgültig im April 2014 eingestellt, d.h. es gibt keine weiteren Updates mehr und gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP zu surfen wird ein grosses Sicherheitsrisiko! Du solltest dir unbedingt Gedanken machen, in nächster Zeit auf ein aktuelleres Betriebssystem umzusteigen. Falls dein Rechner die Voraussetzungen dafür erfüllt, kannst du ein neueres Windows darauf installieren, z.B. Windows 7 oder Windows 8.1. Anderenfalls sollte die Anschaffung eines moderneren Rechners ins Auge gefasst werden. (Alternativ dazu - falls es nicht Windows sein muss - kannst du auch versuchen, eine schlanke Linux-Version auf dem bestehenden Rechner zu installieren, z.B. xubuntu oder lubuntu.) Lies dir dazu auch die von Microsoft zu dieser Thematik angebotenen Informationen durch: Der Support für Windows*XP wurde eingestellt. - Microsoft Windows
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
30.04.2014, 22:56 | #10 |
| Evtl erneute Infektion nach Format C? Hi Sandra, vielen Dank für deine große Hilfe! Hier das Fixlog - ich hoffe, jetzt ist alles weg?! Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:30-04-2014 02 Ran by Administrator at 2014-04-30 23:53:18 Run:2 Running from C:\Dokumente und Einstellungen\Administrator\Desktop\FRST-OlderVersion Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1597349865 ***************** C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\is1597349865 => Moved successfully. ==== End of Fixlog ==== |
01.05.2014, 20:45 | #12 |
| Evtl erneute Infektion nach Format C? Danke für deine Hilfe!!!! |
01.05.2014, 22:25 | #13 |
Ruhe in Frieden † 2019 | Evtl erneute Infektion nach Format C? Hallo JessyCat, bitte schön, sehr gerne geschehen. Wenn du nun keine Fragen mehr hast und alles in Ordnung ist, betrachte ich das Thema als erledigt. falls du noch Fragen haben solltest oder es Probleme gibt, so schicke mir bitte eine PN |
Themen zu Evtl erneute Infektion nach Format C? |
code, einstellungen, explorer, format, gelöscht, icreinstall, internet, internet explorer, malwarebytes, microsoft, pup.optional.installcore, pup.optional.installcore.a, pup.optional.mysearch.a, pup.optional.mysearchdial.a, rechnung, system, webseiten, win32/adware.speedingupmypc.g, windows, windows xp |