|
Log-Analyse und Auswertung: Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2014, 22:44 | #1 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Hallo zusammen, ich habe folgendes Problem: Ich habe von einer Bekannten eine Nachricht über Facebook bekommen, mit einer zip-Datei im Anhang. Da die Nachricht ja von einer Bekannten war, habe ich mir nichts dabei gedacht und versucht die Datei zu öffnen. Das ging aber nicht. Erst danach hat meine Bekannte mir gesagt, dass die Nachricht nicht von ihr war und in ihrem Namen irgendwelche Nachrichten versendet werden würden. Daraufhin habe ich dann Antivir laufen lassen und es hat folgendes gefunden: Code:
ATTFilter Exportierte Ereignisse: 26.05.2014 16:10 [System-Scanner] Malware gefunden Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc183\Copy_0931.zip' enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.AQ' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5694efc5.qua' verschoben! 26.05.2014 16:10 [System-Scanner] Malware gefunden Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc183\Copy_0931.jar' enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.AQ' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e03c062.qua' verschoben! 26.05.2014 16:10 [System-Scanner] Malware gefunden Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc126.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c1b9a9e.qua' verschoben! Ich hoffe das war richtig? Hier die Ergebnisse: defogger disable: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:46 on 26/05/2014 (Melanie) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02 Ran by Melanie (administrator) on MEL on 26-05-2014 22:48:12 Running from C:\Dokumente und Einstellungen\Melanie\Desktop Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [] => [X] HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] () HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation) HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 HKU\S-1-5-21-343818398-796845957-682003330-1003\...\MountPoints2: {30b50dc2-6a7d-11e3-85d4-f336a59c010a} - F:\pushinst.exe Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV= HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Adobe Acrobat Create PDF Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default FF DefaultSearchEngine: LEO Eng-Deu FF SelectedSearchEngine: LEO Eng-Deu FF Homepage: www.google.de FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Acrobat - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems) FF user.js: detected! => C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js FF SearchPlugin: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\searchplugins\conduit-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22] FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22] FF HKLM\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: Adobe Acrobat - Create PDF - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2013-12-22] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV= CHR StartupUrls: "http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=" CHR DefaultSearchKeyword: conduit.search CHR DefaultSearchURL: http:\/\/search.conduit.com\/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11] CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11] CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11] CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2013-09-05] CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software) R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.) ==================== Drivers (Whitelisted) ==================== S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.) S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG) R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group) R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH) R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software) R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X] S4 IntelIde; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-26 22:48 - 2014-05-26 22:48 - 00018546 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-26 22:47 - 2014-05-26 22:48 - 00000000 ____D () C:\FRST 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt 2014-04-28 14:24 - 2014-04-28 14:23 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls ==================== One Month Modified Files and Folders ======= 2014-05-26 22:48 - 2014-05-26 22:48 - 00018546 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-26 22:48 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 22:46 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie 2014-05-26 22:43 - 2013-12-21 22:09 - 00000230 _____ () C:\WINDOWS\wiadebug.log 2014-05-26 22:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-05-26 22:09 - 2014-01-05 22:08 - 00007056 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-05-26 21:56 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-26 21:37 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox 2014-05-26 21:37 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-05-26 21:34 - 2013-12-21 22:13 - 02036231 _____ () C:\WINDOWS\WindowsUpdate.log 2014-05-26 21:34 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-05-26 21:33 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-05-26 21:33 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-26 21:33 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-05-26 21:33 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-05-26 16:32 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt 2014-05-26 16:32 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-05-26 16:32 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-05-26 16:32 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini 2014-05-26 16:32 - 2013-12-21 22:17 - 00032426 _____ () C:\WINDOWS\SchedLgU.Txt 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-26 16:10 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat 2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-05-24 18:35 - 2013-12-23 15:41 - 00033792 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db 2014-05-23 19:52 - 2013-12-22 12:45 - 00055752 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx 2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java 2014-05-22 14:46 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe 2014-05-19 21:14 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-17 12:30 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera 2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox 2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart 2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 17:35 - 2013-12-21 22:05 - 00708854 _____ () C:\WINDOWS\setupapi.log 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log 2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver 2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt 2014-04-28 14:23 - 2014-04-28 14:24 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls 2014-04-27 09:39 - 2014-04-25 17:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Desktop\neu Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpwfphfc.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-05-2014 02 Ran by Melanie at 2014-05-26 22:48:56 Running from C:\Dokumente und Einstellungen\Melanie\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Acrobat XI Pro (HKLM\...\{AC76BA86-1033-FFFF-7760-000000000006}) (Version: 11.0.05 - Adobe Systems) Adobe Flash Player 13 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: 12.0.7.148 - Adobe Systems, Inc.) ALZip (HKLM\...\ALZip_is1) (Version: 6.7 - ESTsoft Corp.) Any Video Converter 5.5.5 (HKLM\...\Any Video Converter_is1) (Version: - Any-Video-Converter.com) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Canon MP Navigator EX 3.0 (HKLM\...\MP Navigator EX 3.0) (Version: - ) Canon MP550 series Benutzerregistrierung (HKLM\...\Canon MP550 series Benutzerregistrierung) (Version: - ) Canon MP550 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series) (Version: - ) Canon Utilities My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Captcha Brotherhood (HKLM\...\{CCD438F0-5D72-4945-9E72-6560C7E5E0D0}) (Version: 1.2.0 - Brotherhood Software) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP) Cisco AnyConnect Secure Mobility Client (HKLM\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.04072 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (Version: 3.1.04072 - Cisco Systems, Inc.) Hidden DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.48.1.0347 - Disc Soft Ltd) Die Sims 2 (HKLM\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) Die Sims™ 2 Haustiere (HKLM\...\{4817189D-1785-4627-A33C-39FD90919300}) (Version: - ) DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.24 - DivX, LLC) Dropbox (HKCU\...\Dropbox) (Version: 2.6.33 - Dropbox, Inc.) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.0 - ) Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.) Google Update Helper (Version: 1.3.24.7 - Google Inc.) Hidden Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) IsoBuster 3.3 (HKLM\...\IsoBuster3_is1) (Version: 3.3 - Smart Projects) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Office Access MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mindjet (HKLM\...\{BD76D284-BE6E-40B2-8F37-2201F9B6EACC}) (Version: 11.2.185 - Mindjet) MindMan Personal (HKLM\...\MindMan Personal) (Version: - ) Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MyFreeCodec (HKCU\...\MyFreeCodec) (Version: - ) MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.5 - F.J. Wechselberger) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA GeForce Experience 1.7.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.7.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 331.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.82 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.140.952 - NVIDIA Corporation) Hidden NVIDIA nView 140.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.84 - NVIDIA Corporation) NVIDIA PhysX (Version: 9.13.0725 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Systemsteuerung 331.82 (Version: 331.82 - NVIDIA Corporation) Hidden NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden Opera Stable 21.0.1432.67 (HKLM\...\Opera 21.0.1432.67) (Version: 21.0.1432.67 - Opera Software ASA) PDF-XChange 2012 (HKLM\...\{504022CD-6A58-42D5-ACC9-966F695AAD93}_is1) (Version: 5.0.266.0 - Tracker Software Products Ltd) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.16.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5680 - Realtek Semiconductor Corp.) Royale Remixed Theme (HKLM\...\{993A94A9-DCE3-4774-B35D-D8C74FC1E0BE}) (Version: 1.4.6 - Copyright © oddbasket, 2007) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.1.13105_7 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.1.13105_7 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (Version: - Microsoft) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Smart File Advisor 1.2.0 (HKLM\...\Smart File Advisor_is1) (Version: 1.2.0 - Filefacts.net) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Sync-my-L2P (HKLM\...\Sync-my-L2P 1.0) (Version: 1.0 - Sync-my-L2P) TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.143 - TuneUp Software) Hidden TuneUp Utilities 2014 (HKLM\...\TuneUp Utilities) (Version: 14.0.1000.143 - TuneUp Software) TuneUp Utilities 2014 (Version: 14.0.1000.143 - TuneUp Software) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= 08-03-2014 10:11:10 Systemprüfpunkt 09-03-2014 11:04:35 Systemprüfpunkt 10-03-2014 14:32:02 Systemprüfpunkt 11-03-2014 18:42:39 Systemprüfpunkt 12-03-2014 20:24:59 Systemprüfpunkt 12-03-2014 23:24:24 Software Distribution Service 3.0 14-03-2014 14:49:52 Systemprüfpunkt 16-03-2014 08:15:17 Systemprüfpunkt 17-03-2014 13:47:49 Systemprüfpunkt 18-03-2014 14:00:37 Systemprüfpunkt 18-03-2014 22:11:51 Software Distribution Service 3.0 20-03-2014 15:19:22 Systemprüfpunkt 21-03-2014 15:35:54 Systemprüfpunkt 21-03-2014 22:35:16 Software Distribution Service 3.0 23-03-2014 13:37:14 Systemprüfpunkt 24-03-2014 15:29:52 Systemprüfpunkt 26-03-2014 10:28:30 Systemprüfpunkt 27-03-2014 16:09:53 Systemprüfpunkt 28-03-2014 19:58:21 Systemprüfpunkt 29-03-2014 20:36:08 Systemprüfpunkt 31-03-2014 09:18:40 Systemprüfpunkt 01-04-2014 09:23:53 Systemprüfpunkt 02-04-2014 14:27:18 Systemprüfpunkt 03-04-2014 17:48:52 Systemprüfpunkt 04-04-2014 18:29:41 Systemprüfpunkt 05-04-2014 20:19:05 Systemprüfpunkt 07-04-2014 07:00:23 Systemprüfpunkt 09-04-2014 14:30:09 Systemprüfpunkt 09-04-2014 21:26:35 Software Distribution Service 3.0 11-04-2014 07:51:56 Systemprüfpunkt 12-04-2014 09:16:43 Systemprüfpunkt 13-04-2014 10:01:15 Systemprüfpunkt 14-04-2014 11:52:40 Systemprüfpunkt 15-04-2014 11:57:21 Systemprüfpunkt 15-04-2014 14:02:45 Configured Microsoft Office Professional Plus 2010 17-04-2014 08:19:44 Systemprüfpunkt 18-04-2014 12:56:45 Systemprüfpunkt 19-04-2014 18:35:16 Systemprüfpunkt 20-04-2014 19:12:39 Systemprüfpunkt 22-04-2014 04:40:12 Systemprüfpunkt 23-04-2014 12:30:58 Systemprüfpunkt 24-04-2014 19:06:38 Systemprüfpunkt 26-04-2014 07:03:45 Systemprüfpunkt 27-04-2014 07:16:57 Systemprüfpunkt 28-04-2014 08:34:51 Systemprüfpunkt 29-04-2014 11:12:49 Systemprüfpunkt 30-04-2014 14:44:00 Systemprüfpunkt 01-05-2014 15:37:13 Systemprüfpunkt 02-05-2014 07:59:07 Software Distribution Service 3.0 03-05-2014 14:46:19 Systemprüfpunkt 04-05-2014 15:10:20 Systemprüfpunkt 05-05-2014 18:15:40 Systemprüfpunkt 06-05-2014 18:52:44 Systemprüfpunkt 08-05-2014 07:04:28 Systemprüfpunkt 09-05-2014 08:38:51 Systemprüfpunkt 10-05-2014 14:13:50 Systemprüfpunkt 11-05-2014 19:12:59 Systemprüfpunkt 13-05-2014 04:56:07 Systemprüfpunkt 14-05-2014 05:12:49 Systemprüfpunkt 14-05-2014 05:47:48 Software Distribution Service 3.0 15-05-2014 09:26:44 Systemprüfpunkt 16-05-2014 11:30:34 Systemprüfpunkt 17-05-2014 18:53:54 Systemprüfpunkt 19-05-2014 08:38:47 Systemprüfpunkt 20-05-2014 15:01:13 Systemprüfpunkt 21-05-2014 15:53:45 Systemprüfpunkt 22-05-2014 12:46:27 Java 7 Update 55 wird installiert 23-05-2014 17:44:03 Systemprüfpunkt 24-05-2014 19:51:39 Systemprüfpunkt 26-05-2014 10:57:45 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 14:00 - 2013-12-22 14:14 - 00000888 __RAH C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 lmlicenses.wip4.adobe.com 127.0.0.1 lm.licenses.adobe.com ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-10 23:48 - 2013-10-10 23:48 - 00063376 _____ () C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2013-12-21 23:05 - 2013-12-09 12:37 - 00394808 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-04-04 02:09 - 2013-04-04 02:09 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-10-12 03:29 - 2013-10-12 03:29 - 00501560 _____ () C:\Programme\TuneUp Utilities 2014\avgreplibx.dll 2013-10-08 14:22 - 2013-10-08 14:22 - 00794272 _____ () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (05/26/2014 02:21:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung dropbox.exe, Version 2.6.33.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x1e124d1e. Das medienspezifische Ereignis für [dropbox.exe!ws!] wird verarbeitet. Error: (05/24/2014 04:47:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung dropbox.exe, Version 2.6.33.0, fehlgeschlagenes Modul libcef.dll, Version 1.1364.1352.0, Fehleradresse 0x000ff147. Das medienspezifische Ereignis für [dropbox.exe!ws!] wird verarbeitet. Error: (05/16/2014 11:41:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung Acrobat.exe, Version 11.0.4.63, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (05/26/2014 10:44:10 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 98044. Anzahl der gedruckten Bytes: 54968. Gesamtanzahl der Seiten des Dokuments: 2. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board0. Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board1 Error: (05/08/2014 10:59:29 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Microsoft Word - VL Psoriasis 29.04.2014, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 2484988. Anzahl der gedruckten Bytes: 1265044. Gesamtanzahl der Seiten des Dokuments: 5. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - VL Psoriasis 29.04.20140. Microsoft Word - VL Psoriasis 29.04.20141 Error: (05/08/2014 10:56:49 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Microsoft Word - VL Psoriasis 29.04.2014, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 2293760. Anzahl der gedruckten Bytes: 666856. Gesamtanzahl der Seiten des Dokuments: 5. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - VL Psoriasis 29.04.20140. Microsoft Word - VL Psoriasis 29.04.20141 Error: (05/06/2014 07:20:30 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Microsoft Word - Praktikum Dermatopathologie 1, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 17506800. Anzahl der gedruckten Bytes: 2454124. Gesamtanzahl der Seiten des Dokuments: 4. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - Praktikum Dermatopathologie 10. Microsoft Word - Praktikum Dermatopathologie 11 Microsoft Office Sessions: ========================= Error: (05/26/2014 02:21:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: dropbox.exe2.6.33.0unknown0.0.0.01e124d1e Error: (05/24/2014 04:47:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: dropbox.exe2.6.33.0libcef.dll1.1364.1352.0000ff147 Error: (05/16/2014 11:41:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Acrobat.exe11.0.4.63hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 22% Total physical RAM: 1791.17 MB Available physical RAM: 1379.73 MB Total Pagefile: 3685.96 MB Available Pagefile: 3180.48 MB Total Virtual: 2047.88 MB Available Virtual: 1953.19 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:51.39 GB) (Free:19.66 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:97.65 GB) (Free:26.95 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 9E03401E) Partition 1: (Active) - (Size=51 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=98 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-05-26 23:15:24 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e ExcelStor_Technology_J8160S rev.P22OABEA 149,05GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Melanie\LOKALE~1\Temp\pxtdypow.sys ---- System - GMER 2.1 ---- SSDT B86ED1AC ZwClose SSDT B86ED166 ZwCreateKey SSDT B86ED1B6 ZwCreateSection SSDT B86ED15C ZwCreateThread SSDT B86ED16B ZwDeleteKey SSDT B86ED175 ZwDeleteValueKey SSDT B86ED1A7 ZwDuplicateObject SSDT B86ED17A ZwLoadKey SSDT B86ED148 ZwOpenProcess SSDT B86ED14D ZwOpenThread SSDT B86ED1CF ZwQueryValueKey SSDT B86ED184 ZwReplaceKey SSDT B86ED1C0 ZwRequestWaitReplyPort SSDT B86ED17F ZwRestoreKey SSDT B86ED1BB ZwSetContextThread SSDT B86ED1C5 ZwSetSecurityObject SSDT B86ED170 ZwSetValueKey SSDT B86ED1CA ZwSystemDebugControl SSDT B86ED157 ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB699E3C0, 0x7FDE3A, 0xE8000020] ? C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. ! ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{49487A22-D785-4F5E-9102-B00FFBCF3A89}\0000@D3D_\x3332\x3331 2089309684 Reg HKLM\SYSTEM\ControlSet002\Control\Video\{49487A22-D785-4F5E-9102-B00FFBCF3A89}\0000@D3D_\x3332\x3331 2089309684 ---- EOF - GMER 2.1 ---- Das einzige Problem das ich mit meinem Pc jetzt habe, ist das alles sehr langsam läuft. Ansonsten scheint aber alles ok zu sein. Was soll ich jetzt machen? Viele Grüße, BeauShiva
__________________ Gruß, BeauShiva |
27.05.2014, 06:55 | #2 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) hi,
__________________du weißt dass XP tot ist? Scan mit Combofix
__________________ |
27.05.2014, 11:41 | #3 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Hallo schrauber,
__________________vielen Dank für deine schnelle Antwort. Ja, ich weiß dass xp eigentlich tot ist. Aber ich mag xp gerne. Außerdem ist mir ein neues Betriebssystem zu teuer. Hier die Logfile von Combofix: Code:
ATTFilter ComboFix 14-05-27.02 - Melanie 27.05.2014 12:29:05.1.3 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1791.1099 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Melanie\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\SETF9.tmp c:\windows\system32\SETFA.tmp c:\windows\system32\SETFB.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2014-04-27 bis 2014-05-27 )))))))))))))))))))))))))))))) . . 2014-05-26 20:47 . 2014-05-26 20:49 -------- d-----w- C:\FRST 2014-05-26 14:10 . 2014-05-26 14:10 -------- d-----r- c:\dokumente und einstellungen\LocalService\Eigene Dateien 2014-05-22 12:47 . 2014-04-14 17:47 145408 ----a-w- c:\windows\system32\javacpl.cpl 2014-05-22 12:46 . 2014-04-14 18:13 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2014-05-08 11:16 . 2014-05-08 11:16 -------- d-----w- c:\dokumente und einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 07:12 . 2014-05-07 07:12 -------- d-----w- c:\dokumente und einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-04-30 18:24 . 2014-04-30 18:24 -------- d-----w- c:\dokumente und einstellungen\Melanie\AVM_Driver . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-05-13 21:15 . 2014-02-13 08:30 70832 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-05-13 21:15 . 2014-02-13 08:30 692400 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-03-06 17:58 . 2008-04-14 12:00 920064 ----a-w- c:\windows\system32\wininet.dll 2014-03-06 17:58 . 2008-04-14 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2014-03-06 17:58 . 2008-04-14 12:00 18944 ----a-w- c:\windows\system32\corpol.dll 2014-03-06 17:58 . 2008-04-14 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2014-03-06 00:46 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec 2014-02-26 23:28 . 2014-03-21 17:07 13312 ------w- c:\windows\system32\xp_eos.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-09-11 02:09 131248 ----a-w- c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Core Temp"="c:\programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe" [2013-10-08 794272] "OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE" [2013-03-08 720064] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2008-07-31 16806912] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-02-20 689744] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-11-11 15711008] "AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2006-04-20 323584] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Melanie\Startmenü\Programme\Autostart\ Dropbox.lnk - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe /systemstartup [2014-5-8 32668056] OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office14\ONENOTEM.EXE /tsr [2013-6-25 228552] . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "CTFMON.EXE"=c:\windows\system32\ctfmon.exe "NextLive"=c:\windows\system32\rundll32.exe "c:\dokumente und einstellungen\Melanie\Anwendungsdaten\newnext.me\nengine.dll",EntryPoint -m l "KiesPreload"=c:\programme\Samsung\Kies\Kies.exe /preload "DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" -autorun "OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE" . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Acrobat Assistant 8.0"="c:\programme\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe" "AdobeAAMUpdater-1.0"="c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" "CanonMyPrinter"=c:\programme\Canon\MyPrinter\BJMyPrt.exe /logon "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" "DivXMediaServer"=c:\programme\DivX\DivX Media Server\DivXMediaServer.exe "DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "KiesTrayAgent"=c:\programme\Samsung\Kies\KiesTrayAgent.exe "BCSSync"="c:\programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices "NvMediaCenter"=RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login "nwiz"=c:\programme\NVIDIA Corporation\nview\nwiz.exe /installquiet "Nvtmru"="c:\programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" "Smart File Advisor"="c:\programme\Smart File Advisor\sfa.exe" /checkassoc "Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized "MMReminderService"=c:\programme\Mindjet\MindManager 11\MMReminderService.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\JDownloader\\jre\\bin\\javaw.exe"= "c:\\Programme\\Winamp\\winamp.exe"= "c:\\Dokumente und Einstellungen\\Melanie\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"= "c:\\WINDOWS\\system32\\muzapp.exe"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [21.12.2013 23:05 37352] R1 BIOS;BIOS;c:\windows\system32\drivers\BIOS.sys [21.12.2013 22:47 13696] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [05.01.2014 13:40 243128] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.12.2013 23:05 440400] R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [12.10.2013 03:28 1739576] R2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [10.10.2013 23:47 558480] R3 ALSysIO;ALSysIO;\??\c:\dokume~1\Melanie\LOKALE~1\Temp\ALSysIO.sys --> c:\dokume~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [?] R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [07.05.2009 03:01 265088] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [18.09.2013 12:14 12320] S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [11.02.2014 21:36 40304] S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [11.02.2014 21:36 58736] S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [30.01.2014 10:23 32064] S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [30.01.2014 10:21 20032] S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [30.01.2014 10:23 136904] S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [30.01.2014 10:23 17864] S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [30.01.2014 10:23 153672] S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [30.01.2014 10:23 130248] S4 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [21.12.2013 23:05 1017424] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - ALSYSIO . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-05-21 18:57 1091912 ----a-w- c:\programme\Google\Chrome\Application\35.0.1916.114\Installer\chrmstp.exe . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{90EF4A5E-85DB-4825-96F5-1AB93C2A8EEB}] 2013-01-08 12:36 1409 ----a-r- c:\programme\Mindjet\MindManager 11\sys\MmInternetExplorerActiveSetup.vbs . Inhalt des "geplante Tasks" Ordners . 2014-05-27 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-13 21:15] . 2014-05-27 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job - c:\windows\system32\xp_eos.exe [2014-03-21 23:28] . 2014-05-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job - c:\windows\system32\xp_eos.exe [2014-03-21 23:28] . 2014-05-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2014-01-11 14:28] . 2014-05-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2014-01-11 14:28] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV= mStart Page = hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= IE: IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: An vorhandene PDF-Datei anfügen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: Bild an Mindjetsenden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/201 IE: In Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Link an Mindjetsenden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/203 IE: Linkziel an vorhandene PDF-Datei anhängen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Linkziel in Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: Seite an Mindjetsenden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/204 IE: Text an Mindjet senden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/202 LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\ FF - prefs.js: browser.search.selectedEngine - LEO Eng-Deu FF - prefs.js: browser.startup.homepage - www.google.de FF - prefs.js: keyword.URL - FF - user.js: extensions.mysearchdial.hmpg - true FF - user.js: extensions.mysearchdial.hmpgUrl - hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= FF - user.js: extensions.mysearchdial.dfltSrch - true FF - user.js: extensions.mysearchdial.srchPrvdr - Mysearchdial FF - user.js: extensions.mysearchdial.dnsErr - true FF - user.js: extensions.mysearchdial_i.newTab - false FF - user.js: extensions.mysearchdial.newTabUrl - hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= FF - user.js: extensions.mysearchdial.tlbrSrchUrl - hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=&q= FF - user.js: extensions.mysearchdial.id - 00E04DC6E869874A FF - user.js: extensions.mysearchdial.instlDay - 16061 FF - user.js: extensions.mysearchdial.vrsn - 1.8.21.0 FF - user.js: extensions.mysearchdial.vrsni - 1.8.21.0 FF - user.js: extensions.mysearchdial_i.vrsnTs - 1.8.21.013:22 FF - user.js: extensions.mysearchdial.prtnrId - mysearchdial FF - user.js: extensions.mysearchdial.prdct - mysearchdial FF - user.js: extensions.mysearchdial.aflt - irmsd1202 FF - user.js: extensions.mysearchdial_i.smplGrp - none FF - user.js: extensions.mysearchdial.tlbrId - base FF - user.js: extensions.mysearchdial.instlRef - FF - user.js: extensions.mysearchdial.dfltLng - FF - user.js: extensions.mysearchdial.appId - {CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} FF - user.js: extensions.mysearchdial.excTlbr - false FF - user.js: extensions.mysearchdial_i.hmpg - true FF - user.js: extensions.mysearchdial.cr - 2060941377 FF - user.js: extensions.mysearchdial.cd - 2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R FF - user.js: extensions.irmysearch.aflt - irmsd1202 FF - user.js: extensions.irmysearch.instlRef - FF - user.js: extensions.irmysearch.cr - 2060941377 FF - user.js: extensions.irmysearch.cd - 2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-01_Simmental - c:\programme\Samsung\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - c:\programme\Samsung\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - c:\programme\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - c:\programme\Samsung\USB Drivers\04_semseyite\Uninstall.exe AddRemove-07_Schorl - c:\programme\Samsung\USB Drivers\07_Schorl\Uninstall.exe AddRemove-09_Hsp - c:\programme\Samsung\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - c:\programme\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - c:\programme\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-20_NXP_Driver - c:\programme\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-24_flashusbdriver - c:\programme\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - c:\programme\Samsung\USB Drivers\25_escape\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-05-27 12:34 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_214_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_214_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'lsass.exe'(1720) c:\programme\Avira\AntiVir Desktop\avsda.dll . Zeit der Fertigstellung: 2014-05-27 12:35:58 ComboFix-quarantined-files.txt 2014-05-27 10:35 . Vor Suchlauf: 5 Verzeichnis(se), 23.399.600.128 Bytes frei Nach Suchlauf: 7 Verzeichnis(se), 23.577.395.200 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 9411D763364E49610F8C784C7E8131C5 72B8CE41AF0DE751C946802B3ED844B4
__________________ |
28.05.2014, 09:31 | #4 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.05.2014, 12:50 | #5 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Hier die Logdateien: mbam: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28.05.2014 Suchlauf-Zeit: 13:06:28 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.05.28.04 Rootkit Datenbank: v2014.05.21.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Melanie Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 285634 Verstrichene Zeit: 20 Min, 40 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 4 PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}, In Quarantäne, [08bc00568cef0a2c737f4e16c73b37c9], PUP.Optional.InstallCore.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [8341d77f78030c2a6eb4e5c3649ed22e], PUP.Optional.InstallCore.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [4b7952046b108caa250a19a552b1867a], PUP.Optional.Softonic.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [378d2e28710a4ee857664c4a7b87c63a], Registrierungswerte: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0H1L1J1L1S1R1N, Löschen bei Neustart, [4b7952046b108caa250a19a552b1867a] Registrierungsdaten: 3 PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=, Gut: (www.google.com), Schlecht: (hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=),Ersetzt,[ecd8e472403bb77fe837de722ed61ce4] PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=),Ersetzt,[07bde96d4536132336386cedf90b39c7] PUP.Optional.Conduit.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=),Löschen bei Neustart,[dde7f4623942a69070fe82ce52b20cf4] Ordner: 2 PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\cache, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], Dateien: 61 PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\nengine.dll, In Quarantäne, [1ea63a1c6516ab8b2923d5806998d42c], PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\genienext\nengine.dll, In Quarantäne, [2f95cf8797e45ed8d17bf65f9170e61a], PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\searchplugins\conduit-search.xml, In Quarantäne, [626223330576dc5aa9994f4e936f966a], PUP.Optional.FunMoods.A, C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage, In Quarantäne, [cef6d383502b2c0a5ffa4e796a9938c8], PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\nengine.cookie, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\cache\spark.bin, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.aflt", "irmsd1202");), Ersetzt,[1fa5ca8c1467d5619949ec9a778d3ec2] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");), Ersetzt,[596b9fb7c1baeb4bfae8800684802cd4] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");), Ersetzt,[edd75df94635e15530b2ceb86d97b947] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cr", "2060941377");), Ersetzt,[e8dcc59182f9c472489aed99f3113ec2] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltLng", "");), Ersetzt,[982c4c0a81faf73f4e94a9dd976df907] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltSrch", true);), Ersetzt,[4381ef67a4d742f440a2daacf80cad53] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dnsErr", true);), Ersetzt,[42822531aad1e84e0cd62a5c3cc8966a] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.excTlbr", false);), Ersetzt,[289c272fbbc0b284aa38f78fcb39af51] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpg", true);), Ersetzt,[24a0afa77506e452a53daadc50b48b75] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[566ebd998cef87afecf6572fde26c937] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.id", "00E04DC6E869874A");), Ersetzt,[f1d36de90c6fd26406dcb4d2b64ef50b] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlDay", "16061");), Ersetzt,[2d97b79fccaf84b2c61c87ff867e54ac] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlRef", "");), Ersetzt,[1ea6371f55262c0a18ca5432b94bc63a] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[5d67a7af7704191d3aa86c1a8381ff01] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prdct", "mysearchdial");), Ersetzt,[23a17ed82f4c9f97e10184029173c23e] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");), Ersetzt,[ad17b3a36813191d5e84612562a20bf5] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");), Ersetzt,[2b991f37c4b7b581647e8006ec1835cb] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrId", "base");), Ersetzt,[972d183e176494a2ebf796f0a95b0bf5] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=&q=");), Ersetzt,[7e46fc5ade9df640b230a5e19b6917e9] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");), Ersetzt,[7c4883d35823290d2ab8355117ed6997] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");), Ersetzt,[4c78c98d0972e6506f738df9fc08ad53] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.hmpg", true);), Ersetzt,[6e56f363b1ca231309d95f270ef6ab55] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.newTab", false);), Ersetzt,[2f95381e8af1d66022c094f2ba4ab749] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.smplGrp", "none");), Ersetzt,[933195c1e39846f0f8eab4d2986ca45c] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.013:22:32");), Ersetzt,[7450da7cdc9f40f64a9860267391fb05] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.aflt", "irmsd1202");), Ersetzt,[636176e00576da5c5486473fd43042be] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.instlRef", "");), Ersetzt,[457fdf77b1ca86b05d7d84024fb513ed] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.cr", "2060941377");), Ersetzt,[e6de80d6abd05ed88d4df88e8f7511ef] PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");), Ersetzt,[4b7984d2c8b3191d4199bbcb84803bc5] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpg", true);), Ersetzt,[f0d467ef1863ac8aa83b6e18dd27fd03] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[873d93c38eed2e08687b2f57f113d030] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltSrch", true);), Ersetzt,[23a1fb5b17643df97a698ef8f3117b85] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");), Ersetzt,[d2f2f3633e3d092d5093c7bf24e0e41c] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dnsErr", true);), Ersetzt,[31930c4a1467b581657ee3a34bb9ad53] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.newTab", false);), Ersetzt,[378d5bfbc6b582b43aa94541e1234eb2] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[ebd99fb76e0dc57126bdf5919c6820e0] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=&q=");), Ersetzt,[13b13a1c1566b383756e9de9d82cea16] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.id", "00E04DC6E869874A");), Ersetzt,[457f1c3a7efddc5a1ec55c2a27ddf907] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlDay", "16061");), Ersetzt,[ab192b2bb6c569cd8a594145ee163cc4] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");), Ersetzt,[5470c2943447da5c9c47d2b4c4403bc5] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");), Ersetzt,[e7dd92c47704f73fedf6186e09fb21df] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.013:22:32");), Ersetzt,[f9cb9cba3a41f145ae353650c14353ad] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");), Ersetzt,[8d37bc9a33487eb89e45840202021ae6] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prdct", "mysearchdial");), Ersetzt,[41831b3be49747ef09da572f22e2eb15] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.aflt", "irmsd1202");), Ersetzt,[388c1b3b7605e35325bed1b5df255aa6] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.smplGrp", "none");), Ersetzt,[bc089fb7215a86b002e18cfae0249769] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrId", "base");), Ersetzt,[1ca8d185b0cb87af499aea9c0103d42c] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlRef", "");), Ersetzt,[fdc79abcee8dcb6bbe25c1c541c3956b] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltLng", "");), Ersetzt,[665eb99d3c3f3afc23c0e1a50df71be5] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");), Ersetzt,[784ccf8799e24aec588b95f10cf8a55b] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.excTlbr", false);), Ersetzt,[00c49eb84932fe38ae35721459ab857b] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.hmpg", true);), Ersetzt,[a71dc69081faca6cb033fb8b867edf21] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cr", "2060941377");), Ersetzt,[e0e460f6453680b68e55f78f0cf8fb05] PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");), Ersetzt,[cff54d09bfbc0d29d50e1b6b63a1ef11] PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ({"apps":{"shortcuts_have_been_created":true},"bookmark_bar":{"show_on_all_tabs":true},"browser":{"check_default_browser":false,"clear_lso_data_enabled":true,"last_known_google_url":"https://www.google.de/","last_prompted_google_url":"https://www.google.de/","pepper_flash_settings_enabled":true,"window_placement":{"bottom":728,"left":10,"maximized":true,"right":1014,"top":10,"work_area_bottom":738,"work_area_left":0,"work_area_right":1024,"work_area_top":0},"show_home_button":true},"cloud_print":{"email":""},"countryid_at_install":17477,"default_apps_install_state":3,"default_search_provider":{"alternate_urls":["{google:baseURL}#q={searchTerms}","{google:baseURL}search#q={searchTerms}","{google:baseURL}webhp#q={searchTerms}"],"enabled":true,"encodings":"UTF-8","icon_url":"hxxp://www.google.com/favicon.ico","id":"2","image_url":"{google:baseURL}searchbyimage/upload","image_url_post_params":"encoded_image={google:imageThumbnail},image_url={google:imageURL},sbisrc={google:imageSearchSource},original_width={google:imageOriginalWidth},original_height={google:imageOriginalHeight}","instant_url":"{google:baseURL}webhp?sourceid=chrome-instant&{google:RLZ}{google:instantEnabledParameter}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}","instant_url_post_params":"","keyword":"conduit.search","name":"Conduit Search","new_tab_url":"{google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}","prepopulate_id":"1","search_terms_replacement_key":"espv","search_url":"http:\/\/search.conduit.com\/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV=","search_url_post_params":"","suggest_url":"http:\/\/suggest.search.conduit.com\/CSuggestJson.ashx?prefix={searchTerms}","suggest_url_post_params":""},"devtools":{"split_location":217},"distribution":{"create_all_shortcuts":true,"do_not_launch_chrome":true,"import_history":false,"import_search_engine":false,"make_chrome_default":true,"ping_delay":-60,"skip_first_run_ui":false,"verbose_logging":false},"dns_prefetching":{"host_referral_list":[2,["hxxp://arena-address-nl.de/",["hxxp://arena-address-nl.de/",1.5934802241250656]],["hxxp://facebook.de/",["hxxp://de-de.facebook.com/",1.132452439613268,"https://de-de.facebook.com/",0.9182727082607283,"https://www.facebook.com/",1.474060504014537]],["hxxp://static.krimi-couch.de/",["hxxp://ilapi.ebay.com/",1.0879396846290703,"hxxp://pics.ebaystatic.com/",1.5774007057901915]],["hxxp://www.dropbox.com/",["https://www.dropbox.com/",1.6074840134469732]],["hxxp://www.google.com/",["hxxp://www.google.de/",0.7835446190795561,"https://www.google.de/",0.7835446190795561]],["https://a248.e.akamai.net/",["https://papapear.king.com/",28.715722235920595]],["https://apps.facebook.com/",["https://5-p-06-ash2.channel.facebook.com/",2.2733802,"https://apps.facebook.com/",3.2643407999999994,"https://fbcdn-photos-b-a.akamaihd.net/",3.5946609999999994,"https://fbcdn-photos-d-a.akamaihd.net/",8.372680712764172,"https://fbcdn-photos-e-a.akamaihd.net/",10.30895114118642,"https://fbcdn-photos-g-a.akamaihd.net/",14.080340109479035,"https://fbcdn-photos-h-a.akamaihd.net/",6.328159558046133,"https://fbcdn-profile-a.akamaihd.net/",5.676655636107937,"https://fbstatic-a.akamaihd.net/",7.888823599999998,"https://pixel.facebook.com/",2.2733802]],["https://de-de.facebook.com/",["https://fbstatic-a.akamaihd.net/",5.434481062874291]],["https://fbcdn-photos-e-a.akamaihd.net/",["https://fbcdn-photos-e-a.akamaihd.net/",2.007691368222829,"https://www.facebook.com/",1.7529842543438134]],["https://fbcdn-profile-a.akamaihd.net/",["https://fbcdn-profile-a.akamaihd.net/",1.788635371284397,"https://www.facebook.com/",1.5617189435841379]],["https://oddsocksgame.com/",["https://api.facebook.com/",0.13024684315643276,"https://fbcdn-profile-a.akamaihd.net/",0.13024684315643276,"https://geo.tp-cdn.com/",0.11372298992016891,"https://graph.facebook.com/",0.19634225610148817,"https://oddsocksgame.com/",0.7416294128981952,"https://profile.ak.fbcdn.net/",0.11372298992016891,"https://s-assets.tp-cdn.com/",0.11372298992016891,"https://s-static.ak.facebook.com/",0.13024684315643276,"https://www.facebook.com/",0.16329454962896045,"https://www.maudau.com/",0.11372298992016891]],["https://papapear.king.com/",["https://a248.e.akamai.net/",16.262741708602807,"https://badges.instagram.com/",1.967674022654115,"https://bling.king.com/",2.5394767300920633,"https://bling1.midasplayer.com/",10.94389602825801,"https://d36xtkk24g8jdx.cloudfront.net/",2.2535753763730892,"https://fbcdn-profile-a.akamaihd.net/",2.5394767300920633,"https://graph.facebook.com/",2.5394767300920633,"https://platform.twitter.com/",2.2535753763730892,"https://s-static.ak.facebook.com/",2.2535753763730892,"https://www.adobe.com/",1.967674022654115]],["https://platform.twitter.com/",["https://p.twitter.com/",1.1591543330252239,"https://twitter.com/",1.1591543330252239]],["https://www.dropbox.com/",["https://ajax.googleapis.com/",1.6074840134469732,"https://dt8kf6553cww8.cloudfront.net/",8.380899557287634,"https://ssl.google-analytics.com/",1.841050066682858,"https://www.dropbox.com/",2.775314279626398]],["https://www.facebook.com/",["https://fbcdn-photos-b-a.akamaihd.net/",1.500430932,"https://fbcdn-photos-c-a.akamaihd.net/",0.4946086512596196,"https://fbcdn-photos-d-a.akamaihd.net/",1.7184422639999999,"https://fbcdn-photos-f-a.akamaihd.net/",0.4946086512596196,"https://fbcdn-photos-h-a.akamaihd.net/",1.500430932,"https://fbcdn-profile-a.akamaihd.net/",2.1643808299837373,"https://fbexternal-a.akamaihd.net/",0.5347980053400772,"https://fbstatic-a.akamaihd.net/",17.549612913684783,"https://www.facebook.com/",2.5200247858228217]],["https://www.google.com/",["https://apis.google.com/",1.3913222852435276,"https://developer.android.com/",1.3913222852435276,"https://fonts.googleapis.com/",1.3913222852435276,"https://ssl.google-analytics.com/",1.3913222852435276,"https://ssl.gstatic.com/",1.3913222852435276,"https://themes.googleusercontent.com/",1.9977961018881418,"https://www.google.com/",3.6150596129404455]],["https://www.google.de/",["https://apis.google.com/",1.1609478404275062,"https://clients1.google.de/",0.731352743675795,"https://ssl.gstatic.com/",1.372888141214526,"https://www.google.com/",0.42970318533563406,"https://www.google.de/",7.411605764749346,"https://www.gstatic.com/",1.1610835918365663]],["https://www.maudau.com/",["https://analytics.twitter.com/",2.2086570657060003,"https://d.adroll.com/",4.39515492600356,"https://googleads.g.doubleclick.net/",2.2086570657060003,"https://ib.adnxs.com/",2.529573049612,"https://rnwmaudau.hs.llnwd.net/",54.60031178807043,"https://s.adroll.com/",2.529573049612,"https://secure.adnxs.com/",2.2086570657060003,"https://www.facebook.com/",2.2086570657060003,"https://www.google.com/",2.2086570657060003,"https://www.google.de/",2.2086570657060003]]],"startup_list":[1,"hxxp://www.google.com/","hxxp://www.google.de/","https://apis.google.com/","https://clients1.google.de/","https://clients2.google.com/","https://clients2.googleusercontent.com/","https://ssl.gstatic.com/","https://www.google.com/","https://www.google.de/","https://www.gstatic.com/"]},"download":{"directory_upgrade":true},"extensions":{"alerts":{"initialized":true},"autoupdate":{"last_check":"13034026237699375","next_check":"13034379201777500"},"blacklistupdate":{"lastpingday":"13033900801901000","version":"0.0.0.149"},"chrome_url_overrides":{"bookmarks":["chrome-extension://eemcgdkfndhakfknompkggombfjjjeno/main.html"]},"known_disabled":["efaidnbmnnnibpcajpcglclefindmkaj","nneajnkjbffgblleaoojgaacokifdkhm"],"last_chrome_version":"32.0.1700.76","settings":{"ahfgeienlihckogmohjhadlkjgocpleb":{"active_permissions":{"api":["management","webstorePrivate"]},"app_launcher_ordinal":"n","creation_flags":1,"from_bookmark":false,"from_webstore":false,"install_time":"13033924204801000","location":5,"manifest":{"app":{"launch":{"web_url":"https://chrome.google.com/webstore"},"urls":["https://chrome.google.com/webstore"]},"description":"Chrome Web Store","icons":{"128":"webstore_icon_128.png","16":"webstore_icon_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCtl3tO0osjuzRsf6xtD2SKxPlTfuoy7AWoObysitBPvH5fE1NaAA1/2JkPWkVDhdLBWLaIBPYeXbzlHp3y4Vv/4XG+aN5qFE3z+1RU/NqkzVYHtIpVScf3DjTYtKVL66mzVGijSoAIwbFCC3LpGdaoe6Q1rSRDp76wR6jjFzsYwQIDAQAB","name":"Store","permissions":["webstorePrivate","management"],"version":"0.2"},"page_ordinal":"n","path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\web_store","was_installed_by_default":false},"aohghmighlieiainnegkcijnfilokake":{"ack_external":true,"app_launcher_ordinal":"w","creation_flags":137,"from_bookmark":false,"from_webstore":true,"has_declarative_rules":false,"initial_keybindings_set":true,"install_time":"13033924224752000","lastpingday":"13034332805791875","location":1,"manifest":{"api_console_project_id":"619683526622","app":{"launch":{"local_path":"main.html"}},"container":"GOOGLE_DRIVE","current_locale":"de","default_locale":"en_US","description":"Dokumente erstellen und bearbeiten","icons":{"128":"icon_128.png","16":"icon_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDJhLK6fk/BWTEvJhywpk7jDe4A2r0bGXGOLZW4/AdBp3IiD9o9nx4YjLAtv0tIPxi7MvFd/GUUbQBwHT5wQWONJj1z/0Rc2qBkiJA0yqXh42p0snuA8dCfdlhOLsp7/XTMEwAVasjV5hC4awl78eKfJYlZ+8fM/UldLWJ/51iBQwIDAQAB","manifest_version":2,"name":"Google Docs","offline_enabled":true,"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"0.5"},"page_ordinal":"n","path":"aohghmighlieiainnegkcijnfilokake\\0.5_0","state":1,"was_installed_by_default":true},"apdfllckaahabafndbhieahigkjlhalf":{"ack_external":true,"active_permissions":{"api":["background","clipboardRead","clipboardWrite","notifications","unlimitedStorage"]},"app_launcher_ordinal":"y","creation_flags":137,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["background","clipboardRead","clipboardWrite","notifications","unlimitedStorage"]},"has_declarative_rules":false,"install_time":"13033924228226000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"web_url":"https://drive.google.com/?usp=chrome_app"},"urls":["hxxp://docs.google.com/","hxxp://drive.google.com/","https://docs.google.com/","https://drive.google.com/"]},"background":{"allow_js_access":false},"current_locale":"de","default_locale":"en_US","description":"Google Drive: Alle Inhalte an einem Ort erstellen, teilen und speichern.","icons":{"128":"128.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDIl5KlKwL2TSkntkpY3naLLz5jsN0YwjhZyObcTOK6Nda4Ie21KRqZau9lx5SHcLh7pE2/S9OiArb+na2dn7YK5EvH+aRXS1ec3uxVlBhqLdnleVgwgwlg5fH95I52IeHcoeK6pR4hW/Nv39GNlI/Uqk6O6GBCCsAxYrdxww9BiQIDAQAB","manifest_version":2,"name":"Google Drive","offline_enabled":true,"options_page":"https://drive.google.com/settings","permissions":["background","clipboardRead","clipboardWrite","notifications","unlimitedStorage"],"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"6.3"},"page_ordinal":"n","path":"apdfllckaahabafndbhieahigkjlhalf\\6.3_0","state":1,"was_installed_by_default":true},"blpcfgokakmgnkcojhhkbfbldkacnbeo":{"ack_external":true,"app_launcher_ordinal":"yn","creation_flags":153,"from_bookmark":true,"from_webstore":true,"has_declarative_rules":false,"install_time":"13033924223580000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"container":"tab","web_url":"hxxp://www.youtube.com/?feature=ytca"},"web_content":{"enabled":true,"origin":"hxxp://www.youtube.com"}},"current_locale":"de","default_locale":"en","description":"Die beliebteste Online-Video-Community der Welt","icons":{"128":"128.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDC/HotmFlyuz5FaHaIbVBhhL4BwbcUtsfWwzgUMpZt5ZsLB2nW/Y5xwNkkPANYGdVsJkT2GPpRRIKBO5QiJ7jPMa3EZtcZHpkygBlQLSjMhdrAKevpKgIl6YTkwzNvExY6rzVDzeE9zqnIs33eppY4S5QcoALMxuSWlMKqgFQjHQIDAQAB","manifest_version":2,"name":"YouTube","permissions":["appNotifications"],"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"4.2.6"},"page_ordinal":"n","path":"blpcfgokakmgnkcojhhkbfbldkacnbeo\\4.2.6_0","state":1,"was_installed_by_default":true},"coobgpohoikkiipiblmjeljniedjpjpf":{"ack_external":true,"app_launcher_ordinal":"z","creation_flags":153,"from_bookmark":true,"from_webstore":true,"has_declarative_rules":false,"install_time":"13033924226155000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"web_url":"hxxp://www.google.com/webhp?source=search_app"},"urls":["*://www.google.com/search","*://www.google.com/webhp","*://www.google.com/imgres"]},"current_locale":"de","default_locale":"en","description":"Die schnellste Suche im Web.","icons":{"128":"128.png","16":"16.png","32":"32.png","48":"48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDIiso3Loy5VJHL40shGhUl6it5ZG55XB9q/2EX6aa88jAxwPutbCgy5d9bm1YmBzLfSgpX4xcpgTU08ydWbd7b50fbkLsqWl1mRhxoqnN01kuNfv9Hbz9dWWYd+O4ZfD3L2XZs0wQqo0y6k64n+qeLkUMd1MIhf6MR8Xz1SOA8pwIDAQAB","manifest_version":2,"name":"Google-Suche","update_url":"hxxp://clients2.google.com/service/update2/crx","version":"0.0.0.20"},"page_ordinal":"n","path":"coobgpohoikkiipiblmjeljniedjpjpf\\0.0.0.20_0","state":1,"was_installed_by_default":true},"eemcgdkfndhakfknompkggombfjjjeno":{"active_permissions":{"api":["bookmarks","bookmarkManagerPrivate","metricsPrivate","systemPrivate","tabs"],"explicit_host":["chrome://favicon/*","chrome://resources/*"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924204799000","location":5,"manifest":{"chrome_url_overrides":{"bookmarks":"main.html"},"content_security_policy":"object-src 'none'; script-src chrome://resources 'self'","description":"Bookmark Manager","incognito":"split","key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDQcByy+eN9jzazWF/DPn7NW47sW7lgmpk6eKc0BQM18q8hvEM3zNm2n7HkJv/R6fU+X5mtqkDuKvq5skF6qqUF4oEyaleWDFhd1xFwV7JV+/DU7bZ00w2+6gzqsabkerFpoP33ZRIw7OviJenP0c0uWqDWF8EGSyMhB3txqhOtiQIDAQAB","manifest_version":2,"name":"Bookmark Manager","permissions":["bookmarks","bookmarkManagerPrivate","metricsPrivate","systemPrivate","tabs","chrome://favicon/","chrome://resources/"],"version":"0.1"},"path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\bookmark_manager","was_installed_by_default":false},"efaidnbmnnnibpcajpcglclefindmkaj":{"ack_external":true,"active_permissions":{"api":["contextMenus","plugin","tabs","webNavigation"],"explicit_host":["file:///*","hxxp://*/*","https://*/*"],"scriptable_host":["file:///*","hxxp://*/*","https://*/*"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924218939000","lastpingday":"13034332805791875","location":3,"manifest":{"background":{"page":"background.html"},"browser_action":{"default_icon":"skin/AX_convertb_XI_D_19x19.png","default_title":"Deaktiviert, bis Seite heruntergeladen ist"},"content_scripts":[{"js":["web2pdfgetdom.js"],"matches":["hxxp://*/*","https://*/*","file:///*"],"run_at":"document_start"}],"current_locale":"de","default_locale":"en","description":"Konvertierung einer Webseite in eine PDF-Datei","icons":{"128":"skin/C_AdobeLogo.png","16":"skin/AX_convertb_XI_N_16x16.png","48":"skin/C_AdobeLogo_48x48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCZBtDwJUnqCebbFbTP819W+x0Tk9Com3yrxaCi/D0t/1FPWBuOvyyiQtFr/FmloZu/2ml8LFYNGNE6gQSSIgGXZceAFCRxzj+EXSI37kNIPISrdKznCTdkA6oSKUpFEVOcoD959DQFqeNbliB9MV+ZrZST+DOVxApdMSJzsCczIwIDAQAB","name":"Adobe Acrobat \u2013 PDF-Datei erstellen","permissions":["contextMenus","webNavigation","tabs","hxxp://*/*","https://*/*","file:///*"],"plugins":[{"path":"plugin/npWCChromeExtnStub.dll","public":false}],"version":"11.0.3.37"},"path":"efaidnbmnnnibpcajpcglclefindmkaj\\11.0.3.37_0","state":0,"was_installed_by_default":false},"ennkphjdgehloodpbhlhldgbnhmacadg":{"active_permissions":{"api":["app.currentWindowInternal","app.runtime","app.window"],"explicit_host":["chrome://settings-frame/*"]},"creation_flags":1,"events":["app.runtime.onLaunched"],"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924204802000","location":5,"manifest":{"app":{"background":{"scripts":["settings_app.js"]}},"description":"Settings","display_in_launcher":false,"icons":{"128":"settings_app_icon_128.png","16":"settings_app_icon_16.png","32":"settings_app_icon_32.png","48":"settings_app_icon_48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDoVDPGX6fvKPVVgc+gnkYlGqHuuapgFDyKhsy4z7UzRLO/95zXPv8h8e5EacqbAQJLUbP6DERH5jowyNEYVxq9GJyntJMwP1ejvoz/52hnY3CCGGCmttmKzzpp5zwLuq3iZf8bslwywfflNUYtaCFSDa0TtrBZz0aOPrAAd/AhNwIDAQAB","manifest_version":2,"name":"Settings","permissions":["chrome://settings-frame/"],"version":"0.2"},"path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\settings_app","running":false,"was_installed_by_default":false},"gfdkimpbcpahaombhbimeihdjnejgicl":{"active_permissions":{"api":["app.currentWindowInternal","app.runtime","app.window","feedbackPrivate"],"explicit_host":["chrome://resources/*"]},"creation_flags":1,"events":["feedbackPrivate.onFeedbackRequested"],"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033932307132500","location":5,"manifest":{"app":{"background":{"scripts":["js/event_handler.js"]},"content_security_policy":"default-src 'none'; script-src 'self' chrome://resources; style-src 'unsafe-inline' *; img-src *; media-src 'self'"},"description":"User feedback extension","display_in_launcher":false,"display_in_new_tab_page":false,"icons":{"32":"images/icon32.png","64":"images/icon64.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDMZElzFX2J1g1nRQ/8S3rg/1CjFyDltWOxQg+9M8aVgNVxbutEWFQz+oQzIP9BB67mJifULgiv12ToFKsae4NpEUR8sPZjiKDIHumc6pUdixOm8SJ5Rs16SMR6+VYxFUjlVW+5CA3IILptmNBxgpfyqoK0qRpBDIhGk1KDEZ4zqQIDAQAB","manifest_version":2,"name":"Feedback","permissions":["feedbackPrivate","chrome://resources/"],"version":"1.0"},"path":"C:\\Programme\\Google\\Chrome\\Application\\31.0.1650.63\\resources\\feedback","running":false,"was_installed_by_default":false},"mfehgcgbbipciphmccgaenjidiccnmng":{"active_permissions":{"api":["cloudPrintPrivate"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"install_time":"13033924204800000","location":5,"manifest":{"app":{"launch":{"web_url":"https://www.google.com/cloudprint"},"urls":["https://www.google.com/cloudprint/enable_chrome_connector"]},"description":"Cloud Print","display_in_launcher":false,"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDqOhnwk4+HXVfGyaNsAQdU/js1Na56diW08oF1MhZiwzSnJsEaeuMN9od9q9N4ZdK3o1xXOSARrYdE+syV7Dl31nf6qz3A6K+D5NHe6sSB9yvYlIiN37jdWdrfxxE0pRYEVYZNTe3bzq3NkcYJlOdt1UPcpJB+isXpAGUKUvt7EQIDAQAB","name":"Cloud Print","permissions":["cloudPrintPrivate"],"version":"0.1"},"path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\cloud_print","was_installed_by_default":false},"mgndgikekgjfcpckkfioiadnlibdjbkf":{"app_launcher_ordinal":"t","creation_flags":1,"from_bookmark":false,"from_webstore":false,"install_time":"13033924204802000","location":5,"manifest":{"app":{"launch":{"web_url":"hxxp://THIS-WILL-BE-REPLACED"}},"description":"Chrome as an app","display_in_launcher":true,"display_in_new_tab_page":false,"icons":{"128":"product_logo_128.png","16":"product_logo_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDNuYLEQ1QPMcc5HfWI/9jiEf6FdJWqEtgRmIeI7qtjPLBM5oje+Ny2E2mTAhou5qdJiO2CHWdU1DQXY2F7Zu2gZaKZgHLfK4WimHxUT5Xd9/aro/R9PCzjguM1BLusiWYc9xlj1IsZpyiN1hcjU7SCnBhv1feQlv2WSB5KRiXwhQIDAQAB","name":"Chrome","version":"0.1"},"page_ordinal":"n","path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\chrome_app","was_installed_by_default":false},"nkeimhogjdpnpccoofpliimaahmaaome":{"active_permissions":{"api":["desktopCapture","webConnectable","webrtcAudioPrivate","webrtcLoggingPrivate","system.cpu"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13034377267598500","location":5,"manifest":{"background":{"page":"background.html","persistent":false},"externally_connectable":{"matches":["https://*.google.com/hangouts*","*://localhost/*"]},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDAQt2ZDdPfoSe/JI6ID5bgLHRCnCu9T36aYczmhw/tnv6QZB2I6WnOCMZXJZlRdqWc7w9jo4BWhYS50Vb4weMfh/I0On7VcRwJUgfAxW2cHB+EkmtI1v4v/OU24OqIa1Nmv9uRVeX0GjhQukdLNhAE6ACWooaf5kqKlCeK+1GOkQIDAQAB","manifest_version":2,"name":"Hangout Services","permissions":["desktopCapture","system.cpu","webrtcAudioPrivate","webrtcLoggingPrivate"],"version":"1.0"},"path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\resources\\hangout_services","was_installed_by_default":false},"nmmhkkegccagdldgiimedpiccmgmieda":{"ack_external":true,"active_permissions":{"api":["app.currentWindowInternal","app.runtime","app.window","identity","webRequestInternal","webview"],"explicit_host":["https://checkout.google.com/*","https://sandbox.google.com/*","https://www.google.com/*","https://www.googleapis.com/*"]},"creation_flags":137,"events":["app.runtime.onLaunched"],"from_bookmark":false,"from_webstore":true,"has_declarative_rules":{"declarativeContent":{"onPageChanged":false},"declarativeWebRequest":{"onRequest":false}},"initial_keybindings_set":true,"install_time":"13034377290368875","lastpingday":"13034332805791875","location":10,"manifest":{"app":{"background":{"scripts":["craw_background.js"]}},"current_locale":"de","default_locale":"en","description":"Google Wallet f\u00FCr digitale Produkte","display_in_launcher":false,"display_in_new_tab_page":false,"icons":{"128":"images/icon_128.png","16":"images/icon_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCrKfMnLqViEyokd1wk57FxJtW2XXpGXzIHBzv9vQI/01UsuP0IV5/lj0wx7zJ/xcibUgDeIxobvv9XD+zO1MdjMWuqJFcKuSS4Suqkje6u+pMrTSGOSHq1bmBVh0kpToN8YoJs/P/yrRd7FEtAXTaFTGxQL4C385MeXSjaQfiRiQIDAQAB","manifest_version":2,"minimum_chrome_version":"29","name":"Google Wallet","oauth2":{"auto_approve":true,"client_id":"203784468217.apps.googleusercontent.com","scopes":["https://www.googleapis.com/auth/sierra","https://www.googleapis.com/auth/sierrasandbox","https://www.googleapis.com/auth/chromewebstore","https://www.googleapis.com/auth/chromewebstore.readonly"]},"permissions":["identity","webview","https://checkout.google.com/","https://sandbox.google.com/checkout/","https://www.google.com/","https://www.googleapis.com/*"],"update_url":"https://clients2.google.com/service/update2/crx","version":"0.0.6.0"},"path":"nmmhkkegccagdldgiimedpiccmgmieda\\0.0.6.0_1","running":true,"state":1,"was_installed_by_default":true},"nneajnkjbffgblleaoojgaacokifdkhm":{"ack_external":true,"active_permissions":{"api":["tabs"],"explicit_host":["hxxp://*/*"],"scriptable_host":["hxxp://*/*"]},"creation_flags":1,"external_first_run":true,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924210343000","lastpingday":"13034332805791875","location":3,"manifest":{"content_scripts":[{"js":["script.js"],"matches":["hxxp://*/*"],"run_at":"document_end"}],"current_locale":"de","default_locale":"en","description":"Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E","icons":{"128":"DivXHTML5.128.png","48":"DivXHTML5.48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCgKGj4sjJKwOs1NkcicEV4Rkq2kpG7jM+u/UGvcCzxtLTjUIbJ80v6eoI33XmcwiKILCymnIX591nlTXDOI+eHeHUAY42f3SIeh/bDlea9T6MMJXW1Fh7ZuG30QKivxtzwKSSgrspwbBTauN6Rq3FGoDrv2L9rNwmYBrUPA8Z4awIDAQAB","manifest_version":2,"name":"Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E","permissions":["tabs","hxxp://*/*"],"version":"2.1.2.172"},"path":"nneajnkjbffgblleaoojgaacokifdkhm\\2.1.2.172_0","state":0,"was_installed_by_default":false},"pjkljhegncpnkpknbcohdijeoejaedia":{"ack_external":true,"active_permissions":{"api":["notifications"]},"app_launcher_ordinal":"x","creation_flags":137,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["notifications"]},"has_declarative_rules":false,"install_time":"13033924227117000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"container":"tab","web_url":"https://mail.google.com/mail/ca"},"urls":["*://mail.google.com/mail/ca"]},"current_locale":"de","default_locale":"en","description":"Schneller E-Mail-Dienst mit Suchfunktion und wenig Spam.","icons":{"128":"128.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDCuGglK43iAz3J9BEYK/Mz6ZhloIMMDqQSAaf3vJt4eHbTbSDsu4WdQ9dQDRcKlg8nwQdePBt0C3PSUBtiSNSS37Z3qEGfS7LCju3h6pI1Yr9MQtxw+jUa7kXXIS09VV73pEFUT/F7c6Qe8L5ZxgAcBvXBh1Fie63qb02I9XQ/CQIDAQAB","name":"Google Mail","options_page":"https://mail.google.com/mail/ca/#settings","permissions":["notifications"],"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"7"},"page_ordinal":"n","path":"pjkljhegncpnkpknbcohdijeoejaedia\\7_1","state":1,"was_installed_by_default":true}}},"first_run_tabs":["hxxp://www.google.com/","hxxp://welcome_page"],"gesture":{"config_is_trustworthy":true},"google":{"services":{"signin":{"LSID":"","SID":""}}},"homepage":"http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=","homepage_is_newtabpage":false,"intl":{"accept_languages":"de-DE,de,en-US,en"},"invalidator":{"client_id":"l1HMB5tNYj3ekQqV0SfIOA=="},"net":{"http_server_properties":{"servers":{"ajax.googleapis.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":38,"6":0},"supports_spdy":true},"analytics.twitter.com:443":{"supports_spdy":true},"apis.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":42,"6":0},"supports_spdy":true},"apps.facebook.com:443":{"supports_spdy":true},"cache.pack.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"clients1.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"clients1.google.de:443":{"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"clients2.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"clients2.googleusercontent.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":69,"6":0},"supports_spdy":true},"cm.g.doubleclick.net:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"de-de.facebook.com:443":{"supports_spdy":true},"developer.android.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":22,"6":0},"supports_spdy":true},"fonts.googleapis.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":22,"6":0},"supports_spdy":true},"googleads.g.doubleclick.net:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"r9---sn-i5h7ln7z.c.pack.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"scontent-a.xx.fbcdn.net:443":{"supports_spdy":true},"scontent-b.xx.fbcdn.net:443":{"supports_spdy":true},"ssl.google-analytics.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"ssl.gstatic.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":68,"6":0},"supports_spdy":true},"themes.googleusercontent.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":52,"6":0},"supports_spdy":true},"tools.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"twitter.com:443":{"supports_spdy":true},"www.dropbox.com:443":{"settings":{"4":100},"supports_spdy":true},"www.facebook.com:443":{"supports_spdy":true},"www.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":69,"6":0},"supports_spdy":true},"www.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"www.google.de:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":77,"6":0},"supports_spdy":true},"www.google.de:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"www.googleadservices.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":22,"6":0},"supports_spdy":true},"www.gstatic.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":42,"6":0},"supports_spdy":true},"www.youtube.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false}},"version":2}},"pinned_tabs":[],"plugins":{"enabled_internal_pdf3":true,"enabled_nacl":true,"last_internal_directory":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76","migrated_to_pepper_flash":true,"plugins_list":[{"enabled":true,"name":"Shockwave Flash","path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\PepperFlash\\pepflashplayer.dll","version":"11.8.800.97"},{"enabled":true,"name":"Chrome Remote Desktop Viewer","path":"internal-remoting-viewer","version":""},{"enabled":true,"name":"Native Client","path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\ppGoogleNaClPluginChrome.dll","version":""},{"enabled":true,"name":"Chrome PDF Viewer","path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\pdf.dll","version":""},{"enabled":true,"name":"Microsoft\u00AE DRM","path":"C:\\Programme\\Windows Media Player\\npdrmv2.dll","version":"9.00.00.4503"},{"enabled":true,"name":"Windows Media Player Plug-in Dynamic Link Library","path":"C:\\Programme\\Windows Media Player\\npdsplay.dll","version":"3.0.2.629"},{"enabled":true,"name":"Microsoft\u00AE DRM","path":"C:\\Programme\\Windows Media Player\\npwmsdrm.dll","version":"9.00.00.4503"},{"enabled":true,"name":"Microsoft Office 2010","path":"C:\\PROGRA~1\\MICROS~2\\Office14\\NPAUTHZ.DLL","version":"14.0.4730.1010"},{"enabled":true,"name":"Microsoft Office 2010","path":"C:\\PROGRA~1\\MICROS~2\\Office14\\NPSPWRAP.DLL","version":"14.0.4761.1000"},{"enabled":true,"name":"Adobe Acrobat","path":"C:\\Programme\\Adobe\\Acrobat 11.0\\Acrobat\\Air\\nppdf32.dll","version":"11.0.05.3"},{"enabled":true,"name":"DivX VOD Helper Plug-in","path":"C:\\Programme\\DivX\\DivX OVS Helper\\npovshelper.dll","version":"1.1.0.6"},{"enabled":true,"name":"DivX Plus Web Player","path":"C:\\Programme\\DivX\\DivX Plus Web Player\\npdivx32.dll","version":"2, 2, 2, 14"},{"enabled":true,"name":"AdobeAAMDetect","path":"C:\\Programme\\Gemeinsame Dateien\\Adobe\\OOBE\\PDApp\\CCM\\Utilities\\npAdobeAAMDetect32.dll","version":"1.0.0.0"},{"enabled":true,"name":"Google Update","path":"C:\\Programme\\Google\\Update\\1.3.21.115\\npGoogleUpdate3.dll","version":"1.3.21.115"},{"enabled":true,"name":"Java Deployment Toolkit 7.0.450.18","path":"C:\\Programme\\Java\\jre7\\bin\\dtplugin\\npDeployJava1.dll","version":"10.45.2.18"},{"enabled":true,"name":"Java(TM) Platform SE 7 U45","path":"C:\\Programme\\Java\\jre7\\bin\\plugin2\\npjp2.dll","version":"10.45.2.18"},{"enabled":true,"name":"Windows Presentation Foundation","path":"C:\\WINDOWS\\Microsoft.NET\\Framework\\v3.5\\Windows Presentation Foundation\\NPWPF.dll","version":"3.5.30729.1 built by: SP"},{"enabled":true,"name":"Shockwave Flash","path":"C:\\WINDOWS\\system32\\Macromed\\Flash\\NPSWF32_11_9_900_170.dll","version":"11,9,900,170"},{"enabled":true,"name":"Adobe Flash Player"},{"enabled":false,"name":"Adobe Reader"},{"enabled":true,"name":"AdobeAAMDetect"},{"enabled":true,"name":"Chrome PDF Viewer"},{"enabled":true,"name":"Chrome Remote Desktop Viewer"},{"enabled":true,"name":"DivX Plus Web Player"},{"enabled":true,"name":"DivX VOD Helper Plug-in"},{"enabled":true,"name":"Google Update"},{"enabled":true,"name":"Java(TM)"},{"enabled":true,"name":"Microsoft Office"},{"enabled":true,"name":"Microsoft\u00AE DRM"},{"enabled":true,"name":"Native Client"},{"enabled":true,"name":"Windows Media Player"},{"enabled":true,"name":"Windows Presentation Foundation"}],"removed_old_component_pepper_flash_settings":true},"profile":{"avatar_index":0,"content_settings":{"clear_on_exit_migrated":true,"pref_version":1},"exit_type":"Normal","exited_cleanly":true,"icon_version":2,"managed_user_id":"","name":"Erster Nutzer"},"session":{"restore_on_startup":4,"restore_on_startup_migrated":true,"startup_urls":["http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV="],"startup_urls_migration_time":"13034377267454500"},"sync_promo":{"show_on_first_run_allowed":false},"translate_blocked_languages":["de"]}), Ersetzt,[24a098be5a21013589e47c0b42c222de] Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.211 - Bericht erstellt am 28/05/2014 um 13:35:33 # Aktualisiert 26/05/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Melanie - MEL # Gestartet von : C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\genienext Ordner Gelöscht : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Mobogenie Ordner Gelöscht : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\SearchProtect Datei Gelöscht : C:\Dokumente und Einstellungen\Melanie\daemonprocess.txt Datei Gelöscht : C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gelöscht : HKCU\Software\Myfree Codec Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software Schlüssel Gelöscht : HKLM\Software\Myfree Codec ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v29.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js ] -\\ Google Chrome v35.0.1916.114 [ Datei : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= ************************* AdwCleaner[R0].txt - [3358 octets] - [28/05/2014 13:32:43] AdwCleaner[S0].txt - [3279 octets] - [28/05/2014 13:35:33] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3339 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by Melanie on 28.05.2014 at 13:40:32,84 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Programme\myfree codec" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.05.2014 at 13:44:08,07 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02 Ran by Melanie (administrator) on MEL on 28-05-2014 13:44:59 Running from C:\Dokumente und Einstellungen\Melanie\Desktop Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] () HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default FF DefaultSearchEngine: LEO Eng-Deu FF SelectedSearchEngine: LEO Eng-Deu FF Homepage: www.google.de FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22] FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11] CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11] CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11] CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software) R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.) ==================== Drivers (Whitelisted) ==================== S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.) S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG) R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group) R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH) R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software) R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X] S3 catchme; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\catchme.sys [X] S4 IntelIde; No ImagePath ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt 2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-05-28 13:33 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-05-28 13:32 - 2014-05-28 13:35 - 00000000 ____D () C:\AdwCleaner 2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt 2014-05-28 13:05 - 2014-05-28 13:30 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-28 13:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-28 13:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe 2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe 2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt 2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt 2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons 2014-05-27 12:27 - 2014-02-18 09:16 - 00000211 _____ () C:\Boot.bak 2014-05-27 12:27 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-05-27 12:25 - 2014-05-27 12:36 - 00000000 ____D () C:\Qoobox 2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung 2014-05-27 12:25 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-05-27 12:25 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-05-27 12:25 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-05-27 12:24 - 2014-05-27 12:34 - 00000000 ____D () C:\WINDOWS\erdnt 2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe 2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt 2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt 2014-05-26 22:48 - 2014-05-28 13:45 - 00014709 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-26 22:48 - 2014-05-26 22:49 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt 2014-05-26 22:47 - 2014-05-28 13:44 - 00000000 ____D () C:\FRST 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt 2014-04-28 14:24 - 2014-04-28 14:23 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls ==================== One Month Modified Files and Folders ======= 2014-05-28 13:45 - 2014-05-26 22:48 - 00014709 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt 2014-05-28 13:44 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST 2014-05-28 13:41 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-05-28 13:41 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme 2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-05-28 13:39 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox 2014-05-28 13:39 - 2013-12-21 22:13 - 02084838 _____ () C:\WINDOWS\WindowsUpdate.log 2014-05-28 13:37 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-05-28 13:37 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-28 13:37 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-05-28 13:37 - 2013-12-21 22:09 - 00000157 _____ () C:\WINDOWS\wiadebug.log 2014-05-28 13:37 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-05-28 13:37 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-05-28 13:35 - 2014-05-28 13:32 - 00000000 ____D () C:\AdwCleaner 2014-05-28 13:35 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt 2014-05-28 13:35 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-05-28 13:35 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-05-28 13:35 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini 2014-05-28 13:35 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie 2014-05-28 13:35 - 2013-12-21 22:17 - 00032636 _____ () C:\WINDOWS\SchedLgU.Txt 2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt 2014-05-28 13:30 - 2014-05-28 13:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-28 13:29 - 2013-12-21 22:58 - 00000000 ____D () C:\WINDOWS\msagent 2014-05-28 13:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-28 13:04 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe 2014-05-28 12:58 - 2014-01-05 22:08 - 00007312 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-05-28 12:57 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-28 07:25 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe 2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt 2014-05-27 20:35 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-05-27 19:56 - 2013-12-21 22:05 - 00271784 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-05-27 12:36 - 2014-05-27 12:25 - 00000000 ____D () C:\Qoobox 2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt 2014-05-27 12:34 - 2014-05-27 12:24 - 00000000 ____D () C:\WINDOWS\erdnt 2014-05-27 12:34 - 2008-04-14 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons 2014-05-27 12:27 - 2013-12-21 23:04 - 00000327 __RSH () C:\boot.ini 2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung 2014-05-27 12:25 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme 2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe 2014-05-27 00:16 - 2013-12-22 12:45 - 00055811 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx 2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt 2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt 2014-05-26 22:50 - 2013-12-21 22:05 - 00709356 _____ () C:\WINDOWS\setupapi.log 2014-05-26 22:49 - 2014-05-26 22:48 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat 2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-05-24 18:35 - 2013-12-23 15:41 - 00033792 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db 2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java 2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe 2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera 2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox 2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart 2014-05-12 07:26 - 2014-05-28 13:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-12 07:25 - 2014-05-28 13:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log 2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver 2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt 2014-04-28 14:23 - 2014-04-28 14:24 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\catchme.dll C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpcqnsoo.dll C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- ---
__________________ Gruß, BeauShiva |
29.05.2014, 13:48 | #6 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) |
29.05.2014, 21:01 | #7 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) So, hier die neuen Logfiles: ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=7875bb8588c487479743d0e977441a28 # engine=18459 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-29 03:35:21 # local_time=2014-05-29 05:35:21 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 26550 14795883 0 0 # scanned=128758 # found=11 # cleaned=0 # scan_time=8739 sh=BE2617E5F13E8DA39ABCD815AD919AD7C4E9250E ft=1 fh=371b32e1cd69b14e vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Downloads\FreeMind - CHIP-Downloader.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Downloads\MyPhoneExplorer_1.8.5.exe" sh=FE097999E974EC4847B9BB29BE3241BABE091DF1 ft=1 fh=296d7fa3332b1bb0 vn="Win32/SmartFileAdvisor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Smart File Advisor\sfa.exe" sh=96B17C3628E458A6005D775DA2972B360AEA7DD6 ft=1 fh=6805334fb15e6a36 vn="Win32/SmartFileAdvisor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Smart File Advisor\sfa_inst.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035467.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035483.exe" sh=8E6A6992A3C7FEC4000FA1A4D764DD597109E0B5 ft=1 fh=c71c0011cd00713e vn="Win32/NextLive.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035492.dll" sh=8A72F448F17C026A1B2A59686DE720079CCBA08F ft=1 fh=4d4a711952b3453e vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035521.exe" sh=2C65F3A90C0415C6C7EF304065E84A768C4637F5 ft=1 fh=081a6cd843a3d6fc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035522.exe" sh=A1FA43D9D3C98C592B1E69A786466C47E8D77B46 ft=1 fh=9bb9462d48fb6491 vn="Variante von Win32/Verti.B evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035557.exe" sh=7B92C851AC36737438C28AA5A7E755CD51CEF177 ft=1 fh=f64f4ef24fe22554 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="I:\Programme\Setup_FreeFlvConverter.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Warten Sie, w„hrend WMIC installiert wird.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). A v i r a ECHO ist ausgeschaltet (OFF). D e s k t o p ECHO ist ausgeschaltet (OFF). Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities 2014 TuneUp Utilities 2014 (de-DE) TuneUp Utilities 2014 Java 7 Update 55 Adobe Flash Player 13.0.0.214 Adobe Reader XI Mozilla Firefox (29.0.1) Google Chrome 34.0.1847.137 Google Chrome 35.0.1916.114 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02 Ran by Melanie (administrator) on MEL on 29-05-2014 17:43:44 Running from C:\Dokumente und Einstellungen\Melanie\Desktop Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] () HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default FF DefaultSearchEngine: LEO Eng-Deu FF SelectedSearchEngine: LEO Eng-Deu FF Homepage: www.google.de FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22] FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11] CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11] CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11] CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software) R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.) ==================== Drivers (Whitelisted) ==================== S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.) S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG) R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group) R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH) R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software) R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X] S3 catchme; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\catchme.sys [X] S4 IntelIde; No ImagePath ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-29 17:43 - 2014-05-29 17:43 - 00001069 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\checkup.txt 2014-05-29 14:55 - 2014-05-29 14:55 - 00854367 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\SecurityCheck.exe 2014-05-29 14:53 - 2014-05-29 14:53 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Melanie\Desktop\esetsmartinstaller_deu.exe 2014-05-29 12:40 - 2014-05-29 12:40 - 00001460 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse29.05.14.txt 2014-05-28 17:49 - 2014-05-28 17:49 - 00003487 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\RWTH.jpeg 2014-05-28 17:48 - 2014-05-28 17:48 - 00007368 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\images.jpeg 2014-05-28 13:45 - 2014-05-28 13:45 - 00035273 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST2.txt 2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt 2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-05-28 13:33 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-05-28 13:32 - 2014-05-28 13:35 - 00000000 ____D () C:\AdwCleaner 2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt 2014-05-28 13:05 - 2014-05-28 13:30 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-28 13:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-28 13:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe 2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe 2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt 2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt 2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons 2014-05-27 12:27 - 2014-02-18 09:16 - 00000211 _____ () C:\Boot.bak 2014-05-27 12:27 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-05-27 12:25 - 2014-05-27 12:36 - 00000000 ____D () C:\Qoobox 2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung 2014-05-27 12:25 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-05-27 12:25 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-05-27 12:25 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-05-27 12:25 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-05-27 12:24 - 2014-05-27 12:34 - 00000000 ____D () C:\WINDOWS\erdnt 2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe 2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt 2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt 2014-05-26 22:48 - 2014-05-29 17:44 - 00014575 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-26 22:48 - 2014-05-26 22:49 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt 2014-05-26 22:47 - 2014-05-29 17:43 - 00000000 ____D () C:\FRST 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt ==================== One Month Modified Files and Folders ======= 2014-05-29 17:44 - 2014-05-26 22:48 - 00014575 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-29 17:43 - 2014-05-29 17:43 - 00001069 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\checkup.txt 2014-05-29 17:43 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST 2014-05-29 17:41 - 2014-01-05 22:08 - 00007312 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-05-29 17:39 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme 2014-05-29 17:38 - 2013-12-21 22:13 - 01057714 _____ () C:\WINDOWS\WindowsUpdate.log 2014-05-29 17:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-05-29 16:56 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-29 15:03 - 2013-12-21 23:49 - 00069872 _____ () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-05-29 14:55 - 2014-05-29 14:55 - 00854367 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\SecurityCheck.exe 2014-05-29 14:53 - 2014-05-29 14:53 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Melanie\Desktop\esetsmartinstaller_deu.exe 2014-05-29 12:56 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-29 12:40 - 2014-05-29 12:40 - 00001460 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse29.05.14.txt 2014-05-29 12:09 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü 2014-05-29 10:09 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox 2014-05-29 10:09 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-05-29 10:07 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-05-29 10:05 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-05-29 10:05 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-05-29 10:05 - 2013-12-21 22:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-05-29 10:05 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-05-28 23:35 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt 2014-05-28 23:35 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-05-28 23:35 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-05-28 23:35 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini 2014-05-28 23:35 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie 2014-05-28 23:35 - 2013-12-21 22:17 - 00032636 _____ () C:\WINDOWS\SchedLgU.Txt 2014-05-28 18:08 - 2014-04-08 13:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Desktop\EK 2014-05-28 17:50 - 2013-12-23 15:41 - 00040448 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db 2014-05-28 17:49 - 2014-05-28 17:49 - 00003487 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\RWTH.jpeg 2014-05-28 17:48 - 2014-05-28 17:48 - 00007368 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\images.jpeg 2014-05-28 13:45 - 2014-05-28 13:45 - 00035273 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST2.txt 2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt 2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-05-28 13:36 - 2013-12-21 22:58 - 00000000 ____D () C:\WINDOWS\msagent 2014-05-28 13:35 - 2014-05-28 13:32 - 00000000 ____D () C:\AdwCleaner 2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt 2014-05-28 13:30 - 2014-05-28 13:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-28 13:04 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe 2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe 2014-05-28 07:25 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk 2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe 2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt 2014-05-27 20:35 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-05-27 19:56 - 2013-12-21 22:05 - 00271784 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-05-27 12:36 - 2014-05-27 12:25 - 00000000 ____D () C:\Qoobox 2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt 2014-05-27 12:34 - 2014-05-27 12:24 - 00000000 ____D () C:\WINDOWS\erdnt 2014-05-27 12:34 - 2008-04-14 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons 2014-05-27 12:27 - 2013-12-21 23:04 - 00000327 __RSH () C:\boot.ini 2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung 2014-05-27 12:25 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme 2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe 2014-05-27 00:16 - 2013-12-22 12:45 - 00055811 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx 2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt 2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt 2014-05-26 22:50 - 2013-12-21 22:05 - 00709356 _____ () C:\WINDOWS\setupapi.log 2014-05-26 22:49 - 2014-05-26 22:48 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat 2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java 2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe 2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera 2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox 2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart 2014-05-12 07:26 - 2014-05-28 13:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-12 07:25 - 2014-05-28 13:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log 2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver 2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\catchme.dll C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmphnjbpq.dll C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- --- --- --- Ich hab den Eindruck der Pc ist jetzt eher noch langsamer geworden. Habe den Rechner nach den ganzen Scans gerade nochmal neu gestartet und es hat fast 10 Minuten gedauert bis er komplett hochgefahren war. Außerdem funktioniert der Autostart beim Anschluss von z.B. USB-Sticks nicht mehr. Ich habe es aber nicht ausgeschaltet oder so. Wie kommt das? Und noch eine Frage: Ich habe ja am anfang mit dem defogger irgendwelche Treiber deaktiviert. Muss ich da nicht wieder irgendwas aktivieren? Kleiner Nachtrag (falls es wichtig ist): Avira hat sich gerade wieder beschwert: Code:
ATTFilter Exportierte Ereignisse: 29.05.2014 21:58 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP184\A0036247.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56f835e8.qua' verschoben! 29.05.2014 21:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP184\A0036247.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern
__________________ Gruß, BeauShiva |
30.05.2014, 22:01 | #8 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Der Fund ist nur in der Wiederherstellung. Mach das mal bitte: http://www.trojaner-board.de/126216-...epair-aio.html
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.05.2014, 09:53 | #9 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Ich weiß ja nicht was da passiert ist, aber jetzt ists noch schlimmer. Der Pc ist so extrem langsam. Ich kann kaum noch was machen. Und anscheinen ist der Treiber für die Grafikkarte nicht mehr installiert. Die Bildschirmauflösung ist 800x600 Pixel und lässt sich nicht ändern. Alles ist grau und rosa. Kann ich jetzt einfach versuchen den Grafiktreiber neu zu installieren, damit das zumindest wieder geht? Und ich kann die Logfile auch nicht finden. Sie ist nicht unter C:\ wie in der Anleitung angegeben.
__________________ Gruß, BeauShiva Geändert von BeauShiva (31.05.2014 um 10:11 Uhr) |
31.05.2014, 15:55 | #10 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Ja Treiber kannste installieren. Haste die XP CD zur Hand?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.05.2014, 15:58 | #11 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Ja, die CD habe ich. Brauchte die ja auch für das Windows Repair. Meinst du da ist noch was zu retten? Oder lieber das Windows neu installieren?
__________________ Gruß, BeauShiva |
01.06.2014, 14:11 | #12 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Mach erstmal ne Reparaturinstallation.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.06.2014, 15:07 | #13 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Jetzt geht leider wirklich nix mehr (ich schreibe gerade von meinem Uralt Laptop). Ich habe die Reparaturinstallation genau nach Anweisung von einer anderen Website gemacht (weiß nicht ob ich den Link hier posten darf, also lasse ich es mal besser). Nach der Installation wurde der PC neu gestartet und auf der Windows Startseite kam folgende Meldung: "Ein Problem hat verhindert, dass der Lizenzstatus dieses Computers genau überprüft werden konnte. Diese Windows-Kopie muss bei Microsoft aktiviert werden. Möchten Sie WIndows jetzt aktivieren?" Egal ob ich da auf ja oder nein klicke, ich lande dann auf dem Desktop. Es ist aber nur das Hintergrundbild zu sehen und das wars. Dann passiert nix mehr. Hab den Pc irgendwann einfach ausgeschaltet und neu gestartet, aber es ist immer das gleiche. Was jetzt? Nachtrag 02.06.14: Ok, das hat sich jetzt erledigt. Bin gerade dabei windows neu zu installieren. Ich brauch meinen Pc unbedingt. Installiere jetzt erstmal wieder windows xp, da ich nix anderes da habe. Aber ich habe heute in der Uni erfahren, dass wir in unserem Studiengang Betriebssysteme kostenlos im Rechenzentrum bekommen können. Bevor ich mir da jetzt aber etwas hole (das darf man nur einmalig) habe ich gehofft dass du mir da vielleicht ein paar Tipps geben könntest, ich habe nämlich überhaupt keine Ahnung von neueren Betriebssystemen. Ich mag Windows xp eigentlich nur so gerne, weil es so Benutzerfreundlich ist. Wie ist das mit Windows 7 oder 8? Meine Schwester hat Windows 8 und bei ihr finde ich nie irgendwas (hab mich aber auch nicht so wirklich damit beschäftigt). Und was ist der Unterschied bei Windows 8 und 8.1? Wäre es am besten direkt 8.1 zu nehmen? Ich danke dir für deine Hilfe und dass du dir Zeit für mich genommen hast
__________________ Gruß, BeauShiva |
03.06.2014, 10:18 | #14 |
/// the machine /// TB-Ausbilder | Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) wenn 8 dann mach direkt 8.1. Ich hab 4 laptops, alle 8.1, ist eigentlich ganz witzig wenn man sich dran gewöhnt hat. Bleibt nur noch die Frage ob deine Kiste 7 oder 8 kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.06.2014, 13:08 | #15 |
| Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Oh, gute Frage. Da sollte ich besser vorher mal nach schauen. Danke für den Hinweis
__________________ Gruß, BeauShiva |
Themen zu Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) |
4d36e972-e325-11ce-bfc1-08002be10318, adware/adware.gen2, association, conduit search, conduit search entfernen, conduit-search, conduit-search entfernen, conduit.search, conduit.search entfernen, java/dldr.obfshlp.aq, launch, mobogenie, mobogenie entfernen, pup.optional.conduit.a, pup.optional.funmoods.a, pup.optional.installcore.a, pup.optional.mysearch.a, pup.optional.mysearchdial.a, pup.optional.nextlive.a, pup.optional.softonic.a, tr/trash.gen, tracker, win32/downloadsponsor.a, win32/downware.l, win32/nextlive.a, win32/smartfileadvisor.a, win32/toolbar.conduit.s, win32/toolbar.widgi, win32/verti.b |