![]() |
|
Log-Analyse und Auswertung: Windows XP: Avira findet "TR.Trash.Gen" [trojan]Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #16 | |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan]Zitat:
2) beim Installierne immer aufpassen dass man den Toolbar und Adware-Müll nicht mitinstalliert. FUnde löschen lassen, dann: Revo Uninstaller - Download - Filepony damit Chrome deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.google.com/chrome/answer/3296214?hl=de Jetzt nochmal scannen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #17 |
![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Sauber schrauber!
__________________Du bist der Beste! Malwarebytes hat nichts mehr gefunden. Hast du pralle Alternativen zu der nicht so prallen Software KMPlayer und DeepBurner parat? Falls du mir jetzt noch was zu den o.a. Dateien und Programmen sagen kannst wäre das schön. Revo Uninstaller kann wieder runter? |
![]() | #18 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Revo kannste löschen.
__________________DeepBurner ist schon ok, der KMPLayer is eher doof. Für was genau benutzt du den?
__________________ |
![]() | #19 |
![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Hm, bin grad ein bisschen geplättet ... Nach zwei Tagen Ruhe sind die Geister die ich rief wieder da ... KMPlayer hatte ich zwischenzeitlich für Musik genutzt Die entsprechenden Log-Daten kommen gleich Code:
ATTFilter Exportierte Ereignisse: 12.06.2014 19:05 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7a4b733b.qua' verschoben! 12.06.2014 19:05 [System-Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49e6658a.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\IePluginServices\ImagePath> konnte nicht repariert werden. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. 12.06.2014 18:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 17:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 16:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 15:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 14:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 13:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 12:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 12:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\System Volume Information\_restore{18DB1E86-92E7-43A0-9E14-498FA8BE5520}\RP2021\A0245131.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 11:21 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 12.06.2014 10:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 19:24 on 12/06/2014 (Host) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:12-06-2014 02 Ran by Host at 2014-06-12 19:33:29 Running from C:\Dokumente und Einstellungen\Host\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 7-Zip 4.56 beta (HKLM\...\7-Zip) (Version: - ) Acoustica Effects Pack (HKLM\...\Acoustica Effects Pack) (Version: 1.0 - Acoustica, Inc) Acoustica Mixcraft (HKLM\...\Acoustica Mixcraft) (Version: - Acoustica) Adobe Anchor Service CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Asset Services CS3 (Version: 3 - Adobe Systems Incorporated) Hidden Adobe Bridge CS3 (Version: 2 - Adobe Systems Incorporated) Hidden Adobe Bridge Start Meeting (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Camera Raw 4.0 (Version: 4.0 - Adobe Systems Incorporated) Hidden Adobe CMaps (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color - Photoshop Specific (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color Common Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color EU Extra Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color JA Extra Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Color NA Recommended Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Default Language CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Device Central CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe ExtendScript Toolkit 2 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Flash Player 13 ActiveX (HKLM\...\{1BBE4C53-634B-44B3-8693-314ED6260557}) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Fonts All (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Help Viewer CS3 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Linguistics CS3 (Version: 3.0.0 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files (Version: 8.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS3 (HKLM\...\Adobe_2ac78060bc5856b0c1cf873bb919b58) (Version: 10.0 - Adobe Systems Incorporated) Adobe Photoshop CS3 (Version: 10 - Adobe Systems Incorporated) Hidden Adobe Reader XI (11.0.07) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Adobe Setup (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Stock Photos CS3 (Version: 1.5 - Adobe Systems Incorporated) Hidden Adobe Type Support (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Update Manager CS3 (Version: 5.1.0 - Adobe Systems Incorporated) Hidden Adobe Version Cue CS3 Client (Version: 3 - Adobe Systems Incorporated) Hidden Adobe WinSoft Linguistics Plugin (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe XMP Panels CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Ashampoo Burning Studio 6 FREE (HKLM\...\Ashampoo Burning Studio 6 FREE_is1) (Version: 6.7.7 - ashampoo GmbH & Co. KG) Audials TV (HKLM\...\{24EE4523-711A-4BD1-95EA-F73A8A6950D3}) (Version: 1.3.10803.300 - RapidSolution Software AG) AudialsOne (HKLM\...\{57C820C9-15AA-4BD8-8D5D-D6CD0FD4C7A6}) (Version: 4.2.704.400 - RapidSolution Software AG) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.4.642 - Avira) Bandicam (HKLM\...\Bandicam) (Version: - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden Canon i250 (HKLM\...\CANONBJ_Deinstall_CNMCP50.DLL) (Version: - ) Canon Utilities Easy-PhotoPrint (HKLM\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.14 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.2.3442 - CDBurnerXP) Copy (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Digital Video Converter v1.5.0.20 (HKLM\...\{1AD473D7-7A47-5AEC-B45D-9B87414E7175}) (Version: - ) DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.1.0 - DivX, Inc.) DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.1.0 - DivX, Inc.) DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version: - DivX, Inc.) DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.1.0.9 - DivX, Inc.) DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.3.52 - DivX, LLC) DJ_AIO_03_F2200_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden DJ_AIO_03_F2200_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden DJ_AIO_03_F2200_Software_Min (Version: 100.0.213.000 - Hewlett-Packard) Hidden DVR Configuration Tool (HKLM\...\{FCEE0D0C-FF8D-4552-A6C5-67ECE0F82EF9}) (Version: 1.0.9 - Pearl Agency GmbH) ElsterFormular (HKLM\...\ElsterFormular 13.2.0.8623p) (Version: 14.3.11574 - Landesfinanzdirektion Thüringen) ElsterFormular 2007/2008 (HKLM\...\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}) (Version: 9.3.0.0 - Steuerverwaltung des Bundes und der Länder) ElsterFormular 2008/2009 (HKLM\...\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}) (Version: 10.2.1.0 - Steuerverwaltung des Bundes und der Länder) eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden eXPert PDF 4 (HKLM\...\{A6E92CAB-9E63-46DC-8ABF-0CAFF7B7CD02}) (Version: 4.1.670.404 - Visage Software) F2200 (Version: 100.0.206.000 - Ihr Firmenname) Hidden F2200_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden FileHippo.com Update Checker (HKLM\...\FileHippo.com) (Version: - ) FLVPlayer4Free Free FLV Player 2.0.0.0 (HKLM\...\FLVPlayer4Free Free FLV Player_is1) (Version: - Simone Tasselli) FormatFactory 2.45 (HKLM\...\FormatFactory) (Version: 2.45 - Free Time) Free YouTube to MP3 Converter version 3.12.30.319 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.30.319 - DVDVideoSoft Ltd.) Gigaflat (HKLM\...\{C9E91711-8600-4919-AEF0-D4821F886797}_is1) (Version: - Bitrockers Inc.) Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.153 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.0 - Google Inc.) Hidden Google Updater (HKLM\...\Google Updater) (Version: 2.4.2432.1652 - Google Inc.) GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden Hervorhebe-Funktion (Windows Live Toolbar) (Version: 03.01.0146 - Microsoft Corporation) Hidden Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Deskjet F2200 All-In-One Driver Software 10.0 Rel .3 (HKLM\...\{D77D43B5-ED55-426b-B67B-E21F804F6102}) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP) HP Photosmart Essential 2.5 (Version: 1.02.0000 - Hewlett-Packard) Hidden HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP) HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP) HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP) HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard) HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden HTC Driver Installer (HKLM\...\{4CEEE5D0-F905-4688-B9F9-ECC710507796}) (Version: 4.10.0.001 - HTC Corporation) HTC Sync Manager (HKLM\...\{368E4EF8-E840-40EE-A224-50B8D1DC2B12}) (Version: 2.4.11.0 - HTC) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) IPTInstaller (HKLM\...\{6965F2F4-1CD2-4F42-A8EF-9EF433F9AA72}) (Version: 4.0.4 - HTC) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.37 - Irfan Skiljan) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217040FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden LG USB Modem driver (HKLM\...\{C3ABE126-2BB2-4246-BFE1-6797679B3579}) (Version: 4.9.2 - LG Electronics) Logitech Updater (HKLM\...\{53735ECE-E461-4FD0-B742-23A352436D3A}) (Version: 1.70 - Ihr Firmenname) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft IntelliType Pro 8.2 (HKLM\...\Microsoft IntelliType Pro 8.2) (Version: 8.20.469.0 - Microsoft Corporation) Microsoft IntelliType Pro 8.2 (Version: 8.20.469.0 - Microsoft Corporation) Hidden Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office Access MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Home and Student 2010 - Deutsch (HKLM\...\{90140011-0061-0407-0000-0000000FF1CE}) (Version: 14.0.5114.5002 - Microsoft Corporation) Microsoft Office InfoPath MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Proof (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Slovak) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Proofing (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Word MUI (Czech) 2007 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Search Enhancement Pack (Version: 1.3.59.0 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.50917.0 - Microsoft Corporation) Microsoft Software Update for Web Folders (Czech) 12 (Version: 12.0.4518.1025 - Microsoft Corporation) Hidden Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.5 (HKLM\...\Wudf01005) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Windows Media Video 9 VCM (HKLM\...\WMV9_VCM) (Version: - ) MobileMe Control Panel (HKLM\...\{44A91B04-3D0C-47F9-B644-7F682869AFF3}) (Version: 2.4.1.7 - Apple Inc.) MotoHelper 2.0.51 Driver 5.2.0 (HKLM\...\MotoHelper) (Version: 2.0.51 - Motorola) MotoHelper MergeModules (Version: 1.0.0 - Motorola) Hidden MotoHelper MergeModules (Version: 1.2.0 - Motorola) Hidden Motorola Mobile Drivers Installation 5.2.0 (Version: 5.2.0 - Motorola Inc.) Hidden Motorola Software Update (HKLM\...\{E20B2BBD-28B8-4378-97AD-C30F40ED13D2}) (Version: 01.16.14 - Motorola) Mozilla Firefox 30.0 (x86 de) (HKLM\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSN (HKLM\...\MSNINST) (Version: - ) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nokia Connectivity Cable Driver (HKLM\...\{52D02A2B-03D2-4E34-A358-DC5D951FD296}) (Version: 7.1.17.0 - Nokia) Nokia PC Suite (HKLM\...\Nokia PC Suite) (Version: 7.1.30.9 - Nokia) Nokia PC Suite (Version: 7.1.30.9 - Nokia) Hidden OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) PC Connectivity Solution (HKLM\...\{0C973594-7DDF-4BD0-84ED-3517F7622037}) (Version: 9.23.3.0 - Nokia) PDF Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden PDF24 Creator 6.1.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PhotoFiltre (HKLM\...\PhotoFiltre) (Version: - ) PixiePack Codec Pack (HKLM\...\{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}) (Version: 1.1.1200.0 - None) PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 15.0) (Version: 15.0.4 - RealNetworks) REALTEK GbE & FE Ethernet PCI NIC Driver (HKLM\...\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}) (Version: 1.08.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5404 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) Scan (Version: 10.0.0.0 - Hewlett-Packard) Hidden Segoe UI (Version: 14.0.4327.805 - Microsoft Corp) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB2447961) (HKLM\...\KB2447961_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB954156) (HKLM\...\KB954156_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB979332) (HKLM\...\KB979332_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2845142) (HKLM\...\KB2845142_WM64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Skype™ 6.3 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.3.105 - Skype Technologies S.A.) Smart Menus (Windows Live Toolbar) (Version: 03.01.0146 - Microsoft Corporation) Hidden SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden The KMPlayer (remove only) (HKLM\...\The KMPlayer) (Version: 3.9.0.124 - PandoraTV) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB961503) (HKLM\...\KB961503) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) USB2.0 PC Camera (SN9C201&202) (HKLM\...\{75438C0E-9925-412E-AD85-D0E71C6CE2ED}) (Version: 5.1.1.0 - ) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden VDownloader 2.7.322 (HKLM\...\{A7E19604-93AF-4611-8C9F-CE509C2B286E}_is1) (Version: - Vitzo Limited) Videoload Manager 2.0.2200 (HKLM\...\Videoload Manager) (Version: 2.0.2200 - T-Online) VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation) Winamp (HKLM\...\Winamp) (Version: 5.5 - Nullsoft, Inc) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}) (Version: 5.000.818.6 - Microsoft Corporation) Windows Live Call (Version: 14.0.8064.0206 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Essentials (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Windows Live Family Safety (Version: 14.0.8093.805 - Microsoft Corporation) Hidden Windows Live Favorites für Windows Live Toolbar (HKLM\...\{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}) (Version: 03.01.0146 - Microsoft Corporation) Windows Live Fotogalerie (Version: 14.0.8081.709 - Microsoft Corporation) Hidden Windows Live Mail (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Messenger (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live Toolbar (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Windows Live Toolbar-Erweiterung (Windows Live Toolbar) (Version: 03.01.0146 - Microsoft Corporation) Hidden Windows Live Writer (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows Media Encoder 9 Series (HKLM\...\Windows Media Encoder 9) (Version: - ) Windows Media Encoder 9 Series (Version: 9.00.2980 - Microsoft Corporation) Hidden Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Windows PowerShell(TM) 1.0 (HKLM\...\KB926139-v2) (Version: 2 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) (HKLM\...\6194C28A8F62DD817EA1B918E6E46E806A21B452) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) (HKLM\...\65B6FE5418CE28F4D72543FB2D964C3CEC83F161) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - Nokia Modem (03/05/2008 3.7) (HKLM\...\CBF192A85B624E32B8D19ADEEF2DCFC5BC3AA73A) (Version: 03/05/2008 3.7 - Nokia) Windows-Treiberpaket - Nokia Modem (03/13/2008 6.86.0.1) (HKLM\...\E092B2EBF2FFE83E896F8F7F829A7B5D7D1B2F9D) (Version: 03/13/2008 6.86.0.1 - Nokia) Windows-Treiberpaket - Nokia Modem (06/01/2009 4.1) (HKLM\...\E8A6D621B6D3FC5D43C68C549D959DE76EEF5D84) (Version: 06/01/2009 4.1 - Nokia) Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.3) (HKLM\...\F779F5541ABD99C95C03B0FD5E3C058B22DA0FF7) (Version: 06/01/2009 7.01.0.3 - Nokia) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (HKLM\...\504244733D18C8F63FF584AEB290E3904E791693) (Version: 08/22/2008 7.0.0.0 - Nokia) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) ==================== Restore Points ========================= 10-06-2014 17:48:33 Systemprüfpunkt 11-06-2014 19:15:22 Systemprüfpunkt 12-06-2014 01:00:20 Software Distribution Service 3.0 12-06-2014 08:41:32 Revo Uninstaller's restore point - Google Chrome ==================== Hosts content: ========================== 2006-02-28 14:00 - 2014-06-08 11:54 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\ReclaimerResumeInstall_Host.job => C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe ==================== Loaded Modules (whitelisted) ============= 2008-02-21 19:36 - 2005-06-02 13:40 - 00014336 _____ () C:\WINDOWS\system32\vsmon1.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00031080 _____ () C:\Programme\HTC\HTC Sync Manager\DbAccess.dll 2013-11-14 22:31 - 2013-11-14 22:31 - 00607376 _____ () C:\Programme\HTC\HTC Sync Manager\sqlite3.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00044392 _____ () C:\Programme\HTC\HTC Sync Manager\NAdvLog.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00036216 _____ () C:\Programme\HTC\HTC Sync Manager\NFileCacheDBAccess.dll 2013-10-17 17:40 - 2013-10-17 17:40 - 00080248 _____ () C:\Programme\HTC\HTC Sync Manager\ninstallerhelper.dll 2013-10-17 17:42 - 2013-10-17 17:42 - 00129376 _____ () C:\Programme\HTC\HTC Sync Manager\zlib1.dll 2013-11-14 22:34 - 2013-11-14 22:34 - 00223592 _____ () C:\Programme\HTC\HTC Sync Manager\DevConnMon.dll 2011-04-26 22:23 - 2011-04-26 22:23 - 00223088 _____ () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe 2012-05-16 08:10 - 2010-03-04 23:38 - 00071096 _____ () C:\Programme\CDBurnerXP\NMSAccessU.exe 2012-10-08 17:04 - 2012-10-08 17:04 - 00166912 _____ () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe 2011-01-20 14:53 - 2010-03-15 12:28 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2011-01-20 14:53 - 2010-04-11 19:48 - 00327680 _____ () C:\Programme\WinRAR\rarlng.dll 2011-04-26 22:22 - 2011-04-26 22:22 - 00681840 _____ () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe 2013-11-14 22:32 - 2013-11-14 22:32 - 00821600 _____ () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe 2006-05-04 07:58 - 2006-05-04 07:58 - 00998912 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe 2006-05-04 07:58 - 2006-05-04 07:58 - 01239040 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfdialogs100.bpl 2006-03-02 21:39 - 2006-03-02 21:39 - 01844224 _____ () C:\Programme\Visagesoft\eXPert PDF\te100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 03014656 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfcore100.bpl 2005-12-26 14:20 - 2005-12-26 14:20 - 02098176 _____ () C:\Programme\Visagesoft\eXPert PDF\PKIECtrl100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 01026048 _____ () C:\Programme\Visagesoft\eXPert PDF\vsvector100.bpl 2006-03-02 20:57 - 2006-03-02 20:57 - 00383488 _____ () C:\Programme\Visagesoft\eXPert PDF\visage100.bpl 2006-03-02 21:28 - 2006-03-02 21:28 - 00139776 _____ () C:\Programme\Visagesoft\eXPert PDF\uoolep100.bpl 2006-04-15 07:34 - 2006-04-15 07:34 - 00568320 _____ () C:\Programme\Visagesoft\eXPert PDF\TMSlite100.bpl 2006-03-02 21:33 - 2006-03-02 21:33 - 00444928 _____ () C:\Programme\Visagesoft\eXPert PDF\VirtualTree100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 00230912 _____ () C:\Programme\Visagesoft\eXPert PDF\vspdfeditor100.bpl 2006-03-02 20:55 - 2006-03-02 20:55 - 00089088 _____ () C:\Programme\Visagesoft\eXPert PDF\vsmisc100.bpl 2006-03-02 21:01 - 2006-03-02 21:01 - 00071168 _____ () C:\Programme\Visagesoft\eXPert PDF\VSDesktop100.bpl 2006-05-04 07:58 - 2006-05-04 07:58 - 00237056 _____ () C:\Programme\Visagesoft\eXPert PDF\expertpdf4core.bpl 2003-08-22 08:23 - 2003-08-22 08:23 - 00225792 _____ () C:\Programme\Visagesoft\eXPert PDF\sqlite.dll 2014-01-10 07:26 - 2014-01-10 07:26 - 01861968 _____ () C:\Programme\DivX\DivX Update\DivXUpdate.exe 2014-01-10 07:28 - 2014-01-10 07:28 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll 2011-01-17 17:19 - 2011-02-27 20:06 - 00985088 _____ () C:\Programme\OpenOffice.org 3\program\libxml2.dll 2014-06-10 21:02 - 2014-06-10 21:02 - 03852912 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/12/2014 07:04:52 PM) (Source: VSS) (EventID: 12289) (User: ) Description: Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{62588659-b291-11df-8c21-00183704c9be},0xc0000000,0x00000003,...)". hr = 0x80070005. Error: (06/12/2014 07:04:36 PM) (Source: VSS) (EventID: 12289) (User: ) Description: Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{62588659-b291-11df-8c21-00183704c9be},0xc0000000,0x00000003,...)". hr = 0x80070005. Error: (06/12/2014 02:24:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (06/12/2014 09:17:20 AM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Error: Der angeforderte URL ist auf diesem Server nicht vorhanden. ErrorCode: 14007(0x36b7). Error: (06/12/2014 09:09:02 AM) (Source: WmiAdapter) (EventID: 4099) (User: VORDEFINIERT) Description: Dienst konnte nicht geöffnet werden. Error: (06/12/2014 09:06:42 AM) (Source: Application Virtualization Client) (EventID: 3008) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=8C8} Der Client konnte keine Verbindung mit Application Virtualization Server herstellen (Rückgabecode 24603C0A-40000194). Error: (06/12/2014 09:06:42 AM) (Source: Application Virtualization Client) (EventID: 5009) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=8C8} Application Virtualization Client konnte keine Verbindung mit der Datenstrom-URL 'hxxp://c2r.microsoft.com/HomeStudentC2R/de-de/14.0.4763.1000/HomeStudentC2R.de-de_14.0.6117.5002.sft' herstellen (Rückgabecode 24603C0A-40000194, ursprünglicher Rückgabecode 24603C0A-40000194). Error: (06/12/2014 07:47:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung au_.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c99245. Das medienspezifische Ereignis für [au_.exe!ws!] wird verarbeitet. Error: (06/12/2014 07:37:39 AM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Nur zur Information. Error: Der angeforderte URL ist auf diesem Server nicht vorhanden. ErrorCode: 14007(0x36b7). Error: (06/12/2014 07:27:22 AM) (Source: Application Virtualization Client) (EventID: 3008) (User: ) Description: {hap=15:app=OfficeVirt 9014006104070000:tid=CB8} Der Client konnte keine Verbindung mit Application Virtualization Server herstellen (Rückgabecode 24603C0A-40000194). System errors: ============= Error: (06/12/2014 07:05:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "IePlugin Services" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/12/2014 09:09:02 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "WMI-Leistungsadapter" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (06/12/2014 09:09:02 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst WMI-Leistungsadapter. Error: (06/12/2014 09:08:05 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/12/2014 07:28:41 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/11/2014 10:04:52 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/10/2014 07:58:53 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Software Updater. Error: (06/10/2014 07:58:24 PM) (Source: DCOM) (EventID: 10005) (User: GERHARD-HOME) Description: Bei DCOM ist der Fehler "%%1053" aufgetreten, als der Dienst "gusvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {89DAE4CD-9F17-4980-902A-99BA84A8F5C8} Error: (06/10/2014 07:57:23 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/09/2014 09:29:31 PM) (Source: 0) (EventID: 11) (User: ) Description: \Device\Harddisk1\D Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 69% Total physical RAM: 1015.29 MB Available physical RAM: 310.54 MB Total Pagefile: 2442.59 MB Available Pagefile: 1432.99 MB Total Virtual: 2047.88 MB Available Virtual: 1939.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:84.82 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 1B761B75) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
![]() | #20 |
![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] FRST: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 02 Ran by Host (administrator) on GERHARD-HOME on 12-06-2014 19:32:18 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (FileHippo.com) C:\Programme\FileHippo.com\UpdateChecker.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [455512 2014-05-28] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] - "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\ Malwarebytes Anti-Malware \mbamdor.exe" "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\ Malwarebytes Anti-Malware " [54072 2014-05-12] (Malwarebytes Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF user.js: detected! => C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\user.js FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-12] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-12] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-12] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-12] CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2014-06-12] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-12] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-12] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed] S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) R2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-10] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed] R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) U0 kowvuv; C:\WINDOWS\System32\drivers\qwyxkf.sys [52440 2014-06-12] (Malwarebytes Corporation) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed] S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed] R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed] S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:24 - 2014-06-12 19:28 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys 2014-06-12 07:23 - 2014-06-12 19:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-06-12 07:23 - 2014-06-12 07:47 - 00000000 ____D () C:\Programme\SupTab 2014-06-12 07:22 - 2014-06-12 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:32 - 2014-06-10 20:33 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-09 09:50 - 2014-06-10 19:48 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-08 12:09 - 2014-06-12 07:26 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak 2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-08 11:38 - 2014-06-10 19:44 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 01:05 - 2014-06-12 11:14 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl ==================== One Month Modified Files and Folders ======= 2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST 2014-06-12 19:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:28 - 2014-06-12 19:24 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-12 19:24 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 19:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-12 19:05 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-12 19:04 - 2014-06-12 07:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-06-12 19:04 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-12 17:27 - 2007-11-12 21:14 - 01317901 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-12 11:14 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-12 11:06 - 2007-11-12 22:05 - 00000218 _____ () C:\WINDOWS\wiadebug.log 2014-06-12 10:49 - 2009-07-30 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-12 10:47 - 2008-03-25 15:44 - 00000000 ____D () C:\Programme\Google 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:38 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys 2014-06-12 10:36 - 2014-06-12 07:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 10:36 - 2007-12-21 16:13 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946627$ 2014-06-12 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-12 09:57 - 2012-05-07 23:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Ikariam 2014-06-12 09:10 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-12 09:08 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-12 09:06 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-12 09:06 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-12 09:06 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-12 09:06 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-12 09:06 - 2007-11-12 21:18 - 00031926 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-12 09:06 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-12 09:05 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-12 09:05 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-12 07:47 - 2014-06-12 07:23 - 00000000 ____D () C:\Programme\SupTab 2014-06-12 07:47 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-12 07:47 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-12 07:47 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-12 07:37 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-12 07:33 - 2007-12-18 21:57 - 00000000 ____D () C:\Programme\eMule 2014-06-12 07:32 - 2011-01-30 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\uTorrent 2014-06-12 07:32 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü 2014-06-12 07:26 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-12 07:24 - 2011-05-29 14:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\The KMPlayer 2014-06-12 07:21 - 2011-05-29 14:47 - 00000682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\KMPlayer.lnk 2014-06-12 07:21 - 2011-05-29 14:47 - 00000000 ____D () C:\Programme\The KMPlayer 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-12 07:11 - 2011-10-08 19:38 - 00000726 _____ () C:\Dokumente und Einstellungen\Host\Desktop\DeepBurner.lnk 2014-06-12 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-12 03:00 - 2007-11-16 10:30 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-11 22:57 - 2010-05-11 05:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2014-06-11 22:57 - 2007-11-16 00:45 - 00000000 ____D () C:\Programme\DivX 2014-06-11 22:56 - 2007-11-16 00:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2014-06-11 22:48 - 2013-12-24 10:04 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2014-06-11 22:48 - 2013-12-24 10:04 - 00000000 ____D () C:\Programme\CCleaner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-11 22:25 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Bilder 2014-06-11 22:02 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-11 22:02 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-11 21:59 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-11 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:34 - 2008-03-03 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-06-10 20:33 - 2014-06-10 20:32 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:32 - 2010-11-03 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:26 - 2012-04-28 10:40 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-10 20:26 - 2011-06-17 07:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:49 - 2010-12-06 14:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Neuer Ordner 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-10 19:48 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-10 19:48 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\system32\Restore 2014-06-10 19:44 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini 2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared 2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- Gmer: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 02 Ran by Host (administrator) on GERHARD-HOME on 12-06-2014 19:32:18 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (FileHippo.com) C:\Programme\FileHippo.com\UpdateChecker.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [455512 2014-05-28] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKLM\...\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] - "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\ Malwarebytes Anti-Malware \mbamdor.exe" "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\ Malwarebytes Anti-Malware " [54072 2014-05-12] (Malwarebytes Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF user.js: detected! => C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\user.js FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-12] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-12] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-12] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-12] CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2014-06-12] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-12] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-12] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed] S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) R2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-10] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed] R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) U0 kowvuv; C:\WINDOWS\System32\drivers\qwyxkf.sys [52440 2014-06-12] (Malwarebytes Corporation) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed] S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed] R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed] S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:24 - 2014-06-12 19:28 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys 2014-06-12 07:23 - 2014-06-12 19:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-06-12 07:23 - 2014-06-12 07:47 - 00000000 ____D () C:\Programme\SupTab 2014-06-12 07:22 - 2014-06-12 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:32 - 2014-06-10 20:33 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-09 09:50 - 2014-06-10 19:48 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-08 12:09 - 2014-06-12 07:26 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak 2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-08 11:38 - 2014-06-10 19:44 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 01:05 - 2014-06-12 11:14 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl ==================== One Month Modified Files and Folders ======= 2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST 2014-06-12 19:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:28 - 2014-06-12 19:24 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-12 19:24 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 19:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-12 19:05 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-12 19:04 - 2014-06-12 07:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-06-12 19:04 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-12 17:27 - 2007-11-12 21:14 - 01317901 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-12 11:14 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-12 11:06 - 2007-11-12 22:05 - 00000218 _____ () C:\WINDOWS\wiadebug.log 2014-06-12 10:49 - 2009-07-30 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-12 10:47 - 2008-03-25 15:44 - 00000000 ____D () C:\Programme\Google 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:38 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys 2014-06-12 10:36 - 2014-06-12 07:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 10:36 - 2007-12-21 16:13 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946627$ 2014-06-12 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-12 09:57 - 2012-05-07 23:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Ikariam 2014-06-12 09:10 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-12 09:08 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-12 09:06 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-12 09:06 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-12 09:06 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-12 09:06 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-12 09:06 - 2007-11-12 21:18 - 00031926 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-12 09:06 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-12 09:05 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-12 09:05 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-12 07:47 - 2014-06-12 07:23 - 00000000 ____D () C:\Programme\SupTab 2014-06-12 07:47 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-12 07:47 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-12 07:47 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-12 07:37 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-12 07:33 - 2007-12-18 21:57 - 00000000 ____D () C:\Programme\eMule 2014-06-12 07:32 - 2011-01-30 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\uTorrent 2014-06-12 07:32 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü 2014-06-12 07:26 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-12 07:24 - 2011-05-29 14:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\The KMPlayer 2014-06-12 07:21 - 2011-05-29 14:47 - 00000682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\KMPlayer.lnk 2014-06-12 07:21 - 2011-05-29 14:47 - 00000000 ____D () C:\Programme\The KMPlayer 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-12 07:11 - 2011-10-08 19:38 - 00000726 _____ () C:\Dokumente und Einstellungen\Host\Desktop\DeepBurner.lnk 2014-06-12 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-12 03:00 - 2007-11-16 10:30 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-11 22:57 - 2010-05-11 05:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2014-06-11 22:57 - 2007-11-16 00:45 - 00000000 ____D () C:\Programme\DivX 2014-06-11 22:56 - 2007-11-16 00:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2014-06-11 22:48 - 2013-12-24 10:04 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2014-06-11 22:48 - 2013-12-24 10:04 - 00000000 ____D () C:\Programme\CCleaner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-11 22:25 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Bilder 2014-06-11 22:02 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-11 22:02 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-11 21:59 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-11 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:34 - 2008-03-03 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-06-10 20:33 - 2014-06-10 20:32 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:32 - 2010-11-03 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:26 - 2012-04-28 10:40 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-10 20:26 - 2011-06-17 07:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:49 - 2010-12-06 14:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Neuer Ordner 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-10 19:48 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-10 19:48 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\system32\Restore 2014-06-10 19:44 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini 2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared 2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- Gmer: Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-06-12 20:02:48 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e SAMSUNG_HD160HJ rev.BF100-12 149,05GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Host\LOKALE~1\Temp\ufrdypod.sys ---- System - GMER 2.1 ---- SSDT F7CB9B64 ZwClose SSDT F7CB9B1E ZwCreateKey SSDT F7CB9B6E ZwCreateSection SSDT F7CB9B14 ZwCreateThread SSDT F7CB9B23 ZwDeleteKey SSDT F7CB9B2D ZwDeleteValueKey SSDT F7CB9B5F ZwDuplicateObject SSDT F7CB9B32 ZwLoadKey SSDT F7CB9B00 ZwOpenProcess SSDT F7CB9B05 ZwOpenThread SSDT F7CB9B87 ZwQueryValueKey SSDT F7CB9B3C ZwReplaceKey SSDT F7CB9B78 ZwRequestWaitReplyPort SSDT F7CB9B37 ZwRestoreKey SSDT F7CB9B73 ZwSetContextThread SSDT F7CB9B7D ZwSetSecurityObject SSDT F7CB9B28 ZwSetValueKey SSDT F7CB9B82 ZwSystemDebugControl SSDT F7CB9B0F ZwTerminateProcess ---- User code sections - GMER 2.1 ---- .text C:\program files\real\realplayer\update\realsched.exe[2880] kernel32.dll!SetUnhandledExceptionFilter 7C844EE5 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4} ---- Devices - GMER 2.1 ---- Device Ntfs.sys Device Sftfsxp.sys AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys Device mrxsmb.sys ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager@PendingFileRenameOperations ?????Z????N??Z?????????????????Z?&???????????????????e??USBSTOR?)????? ??Y???????e???????Y?????????????????s?[?????????n????? ??????? ?????l-S??(Standard-IDE-ATA/ATAPI-Controller)??????????[?????????t?i??Cdaudio??H??????5????Z???????Y??? ??????????????????? ???????Z???????Y????:??Y???Z?????s?Y??C:\Programme\Avira\AntiVir Desktop\????????????????????????????????????????????????????????????????????????????????????????????????????Y?&???Y????B??Z???,??????????disk?????Y??? ????????????????????????????????(?????????????sRGB Color Space Profile.icm????{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0005?????Kompatibles USB-Speicherger?t??? Z????B??Z???M???????????????????l?????ske??WAN-Miniport (PPTP)?????? ??\???Z?????H?K???`?`?`???????????n?????sNS??????????0????????????????`???????????????????? ????????????????????? ????????????????????????????????????????????????Z???Z???h??? ?????????????Y?????Y?0?????????????????????N??????????????????ro??? ???????Y???????????Z?0????????N??????????????Y?&???????Y???m???e??StarOpen??? ---- EOF - GMER 2.1 ---- Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 12.06.2014 Suchlauf-Zeit: 20:11:57 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.12.09 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Host Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 331959 Verstrichene Zeit: 14 Min, 47 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 2 PUP.Optional.IePluginServices.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices, , [6e2b23540378fb3bf84ea6f7bc4629d7], PUP.Optional.IePluginServices.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\update, , [6e2b23540378fb3bf84ea6f7bc4629d7], Dateien: 1 PUP.Optional.IePluginServices.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\update\conf, , [6e2b23540378fb3bf84ea6f7bc4629d7], Physische Sektoren: 0 (No malicious items detected) (end) |
![]() | #21 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] MBAM FUnde löschen. Ich würde ernsthaft mal über XP nachdenken. Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Windows XP: Avira findet "TR.Trash.Gen" [trojan] |
![]() | #22 |
![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Da ich ja jetzt fast einen Tag nicht Online war und Avira zwischenzeitlich mal wieder was gefunden hat (TR/Drop.Softomat.AN), soll ich nochmal eine aktuelle Log-Datei senden? AdwCleaner: Code:
ATTFilter # AdwCleaner v3.212 - Bericht erstellt am 13/06/2014 um 20:39:12 # Aktualisiert 05/06/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Host - GERHARD-HOME # Gestartet von : C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\SupTab Datei Gelöscht : C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\SupDp Schlüssel Gelöscht : HKLM\Software\SupTab Schlüssel Gelöscht : HKLM\Software\Wpm Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\SupTab\SEARCH~1.DLL ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Mozilla Firefox v30.0 (de) [ Datei : C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Mozilla\Firefox\Profiles\yt14te2o.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\prefs.js ] -\\ Google Chrome v35.0.1916.153 [ Datei : C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [1935 octets] - [13/06/2014 20:37:44] AdwCleaner[S0].txt - [1746 octets] - [13/06/2014 20:39:12] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1806 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by Host on 13.06.2014 at 20:50:57,93 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.06.2014 at 20:55:07,95 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 02 Ran by Host (administrator) on GERHARD-HOME on 13-06-2014 20:57:35 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (FileHippo.com) C:\Programme\FileHippo.com\UpdateChecker.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [455512 2014-05-28] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR HomePage: CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-12] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-12] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-12] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-12] CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2014-06-12] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-12] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-12] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed] S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) S2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-10] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed] R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed] S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed] R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed] S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-13 20:55 - 2014-06-13 20:55 - 00000580 _____ () C:\Dokumente und Einstellungen\Host\Desktop\JRT.txt 2014-06-13 20:47 - 2014-06-13 20:48 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-13 20:37 - 2014-06-13 20:39 - 00000000 ____D () C:\AdwCleaner 2014-06-13 20:35 - 2014-06-13 20:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-12 20:27 - 2014-06-12 20:27 - 00001560 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mbam.txt 2014-06-12 20:02 - 2014-06-12 20:02 - 00004860 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer.txt 2014-06-12 19:37 - 2014-06-12 19:37 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-12 19:33 - 2014-06-12 19:34 - 00072733 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Addition.txt 2014-06-12 19:32 - 2014-06-13 20:58 - 00028036 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-12 19:32 - 2014-06-13 20:57 - 00000000 ____D () C:\FRST 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:24 - 2014-06-12 19:28 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 07:22 - 2014-06-12 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:32 - 2014-06-10 20:33 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-09 09:50 - 2014-06-10 19:48 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-08 12:09 - 2014-06-12 07:26 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak 2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-08 11:38 - 2014-06-10 19:44 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 01:05 - 2014-06-13 20:13 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl ==================== One Month Modified Files and Folders ======= 2014-06-13 20:58 - 2014-06-12 19:32 - 00028036 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-13 20:58 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-13 20:57 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST 2014-06-13 20:55 - 2014-06-13 20:55 - 00000580 _____ () C:\Dokumente und Einstellungen\Host\Desktop\JRT.txt 2014-06-13 20:48 - 2014-06-13 20:47 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-13 20:45 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-13 20:44 - 2007-11-12 21:14 - 01334925 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-13 20:42 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-13 20:41 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-13 20:41 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-13 20:41 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-13 20:41 - 2007-11-12 22:05 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-06-13 20:41 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-13 20:41 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-13 20:41 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-13 20:40 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-13 20:40 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-13 20:40 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-13 20:40 - 2007-11-12 21:18 - 00032642 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-13 20:39 - 2014-06-13 20:37 - 00000000 ____D () C:\AdwCleaner 2014-06-13 20:39 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-13 20:35 - 2014-06-13 20:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-13 20:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-13 20:13 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-13 20:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-13 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-13 08:08 - 2013-06-26 11:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\CSD 2014 2014-06-12 20:27 - 2014-06-12 20:27 - 00001560 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mbam.txt 2014-06-12 20:02 - 2014-06-12 20:02 - 00004860 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer.txt 2014-06-12 19:37 - 2014-06-12 19:37 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-12 19:34 - 2014-06-12 19:33 - 00072733 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Addition.txt 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:28 - 2014-06-12 19:24 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 19:05 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-12 19:04 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-12 10:49 - 2009-07-30 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-12 10:47 - 2008-03-25 15:44 - 00000000 ____D () C:\Programme\Google 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:38 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 10:36 - 2014-06-12 07:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 10:36 - 2007-12-21 16:13 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946627$ 2014-06-12 09:57 - 2012-05-07 23:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Ikariam 2014-06-12 07:47 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-12 07:47 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-12 07:47 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-12 07:37 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-12 07:33 - 2007-12-18 21:57 - 00000000 ____D () C:\Programme\eMule 2014-06-12 07:32 - 2011-01-30 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\uTorrent 2014-06-12 07:32 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü 2014-06-12 07:26 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-12 07:24 - 2011-05-29 14:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\The KMPlayer 2014-06-12 07:21 - 2011-05-29 14:47 - 00000682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\KMPlayer.lnk 2014-06-12 07:21 - 2011-05-29 14:47 - 00000000 ____D () C:\Programme\The KMPlayer 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-12 07:11 - 2011-10-08 19:38 - 00000726 _____ () C:\Dokumente und Einstellungen\Host\Desktop\DeepBurner.lnk 2014-06-12 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-12 03:00 - 2007-11-16 10:30 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-11 22:57 - 2010-05-11 05:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2014-06-11 22:57 - 2007-11-16 00:45 - 00000000 ____D () C:\Programme\DivX 2014-06-11 22:56 - 2007-11-16 00:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2014-06-11 22:48 - 2013-12-24 10:04 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2014-06-11 22:48 - 2013-12-24 10:04 - 00000000 ____D () C:\Programme\CCleaner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-11 22:25 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Bilder 2014-06-11 22:02 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-11 21:59 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-11 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:34 - 2008-03-03 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-06-10 20:33 - 2014-06-10 20:32 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:32 - 2010-11-03 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:26 - 2012-04-28 10:40 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-10 20:26 - 2011-06-17 07:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:49 - 2010-12-06 14:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Neuer Ordner 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-10 19:48 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-10 19:48 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\system32\Restore 2014-06-10 19:44 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini 2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared 2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
![]() | #23 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan]ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #24 |
![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] wie gewünscht ... ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=33777b7231f7734c8ff686289bf3a198 # engine=18720 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-15 06:40:34 # local_time=2014-06-15 08:40:34 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 30481 147366612 0 0 # scanned=102987 # found=5 # cleaned=0 # scan_time=4489 sh=C7C0F42A23562AA6DCCD60326FD8CC2AA41B5448 ft=1 fh=c053642cee9f3def vn="Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SupTab\DpInterface32.dll.vir" sh=1624E74CEC9207CBC8180E352950D3115BC7EBCF ft=1 fh=4f3ffb3d09641ef2 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Host\Eigene Dateien\Downloads\ashampoo_burning_studio_6_free_6.77_4312.exe" sh=A7F384640A0E3A065BD6F26D8531C604DC0B5359 ft=1 fh=07c793dd038a0b2b vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Downloads\FreeVideoToDVDConverter.exe" sh=2FA78B48B540F22D9E28F4AAF9EF16272A316176 ft=1 fh=e78e4dc18b37c081 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Downloads\FreeYouTubeDownload.exe" sh=EF476640E69604879C540915C4BCBA9CF9F6A332 ft=1 fh=f1da0bf17500491a vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Downloads\FreeYouTubeToMP3Converter(1).exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows XP Service Pack 3 x86 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus McAfee Security Scan Plus Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` CCleaner Java 7 Update 55 Adobe Flash Player 13.0.0.214 Adobe Reader XI Mozilla Firefox (30.0) Google Chrome 35.0.1916.153 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 02 Ran by Host (administrator) on GERHARD-HOME on 15-06-2014 08:49:55 Running from C:\Dokumente und Einstellungen\Host\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\Motorola\MotoHelper\MotoHelperService.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe () C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe () C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Sonix) C:\WINDOWS\vsnp2std.exe () C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe (RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Geek Software GmbH) C:\Programme\PDF24\pdf24.exe () C:\Programme\DivX\DivX Update\DivXUpdate.exe (FileHippo.com) C:\Programme\FileHippo.com\UpdateChecker.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.) HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix) HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] () HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard) HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.) HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [455512 2014-05-28] (DivX, LLC) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH) HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] () HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com) HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_13_0_0_214_Plugin.exe [847536 2014-05-22] (Adobe Systems Incorporated) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation) DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax () Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( ) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( ) FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR HomePage: CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-12] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-12] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-12] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-12] CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2014-06-12] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-12] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-12] CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation) S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed] S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation) S2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.) S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] () S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-10] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed] R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation) R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP) S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation) S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG) S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation) R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation) R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation) R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation) S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed] S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed] R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG) S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed] S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.) S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.) S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X] S4 IntelIde; No ImagePath S3 LVRS; system32\DRIVERS\lvrs.sys [X] S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X] S3 LVUVC; system32\DRIVERS\lvuvc.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-15 08:49 - 2014-06-15 08:50 - 00028247 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-15 08:47 - 2014-06-15 08:47 - 00001707 _____ () C:\Dokumente und Einstellungen\Host\Desktop\ESET.txt 2014-06-15 07:19 - 2014-06-15 07:19 - 00854367 _____ () C:\Dokumente und Einstellungen\Host\Desktop\SecurityCheck.exe 2014-06-13 20:55 - 2014-06-13 20:55 - 00000580 _____ () C:\Dokumente und Einstellungen\Host\Desktop\JRT.txt 2014-06-13 20:47 - 2014-06-13 20:48 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-13 20:37 - 2014-06-13 20:39 - 00000000 ____D () C:\AdwCleaner 2014-06-13 20:35 - 2014-06-13 20:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-12 20:27 - 2014-06-12 20:27 - 00001560 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mbam.txt 2014-06-12 20:02 - 2014-06-12 20:02 - 00004860 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer.txt 2014-06-12 19:37 - 2014-06-12 19:37 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-12 19:33 - 2014-06-12 19:34 - 00072733 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Addition.txt 2014-06-12 19:32 - 2014-06-15 08:50 - 00000000 ____D () C:\FRST 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:24 - 2014-06-12 19:28 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 07:22 - 2014-06-12 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:32 - 2014-06-10 20:33 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-09 09:50 - 2014-06-10 19:48 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-08 12:09 - 2014-06-12 07:26 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys 2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak 2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-08 11:38 - 2014-06-10 19:44 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 01:05 - 2014-06-13 20:13 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl ==================== One Month Modified Files and Folders ======= 2014-06-15 08:50 - 2014-06-15 08:49 - 00028247 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt 2014-06-15 08:50 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST 2014-06-15 08:50 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp 2014-06-15 08:50 - 2007-11-12 22:05 - 00000211 _____ () C:\WINDOWS\wiadebug.log 2014-06-15 08:47 - 2014-06-15 08:47 - 00001707 _____ () C:\Dokumente und Einstellungen\Host\Desktop\ESET.txt 2014-06-15 08:46 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme 2014-06-15 08:45 - 2007-11-12 21:14 - 01352983 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-15 08:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-15 08:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-15 07:19 - 2014-06-15 07:19 - 00854367 _____ () C:\Dokumente und Einstellungen\Host\Desktop\SecurityCheck.exe 2014-06-15 03:24 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-15 00:13 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype 2014-06-15 00:10 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub 2014-06-15 00:07 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-15 00:07 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-15 00:04 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-15 00:03 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-15 00:03 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-14 06:29 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-14 06:29 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini 2014-06-14 06:29 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host 2014-06-14 06:29 - 2007-11-12 21:18 - 00032526 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-13 20:55 - 2014-06-13 20:55 - 00000580 _____ () C:\Dokumente und Einstellungen\Host\Desktop\JRT.txt 2014-06-13 20:48 - 2014-06-13 20:47 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Host\Desktop\JRT.exe 2014-06-13 20:41 - 2007-12-21 16:13 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946627$ 2014-06-13 20:39 - 2014-06-13 20:37 - 00000000 ____D () C:\AdwCleaner 2014-06-13 20:35 - 2014-06-13 20:35 - 01333465 _____ () C:\Dokumente und Einstellungen\Host\Desktop\adwcleaner_3.212.exe 2014-06-13 20:13 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-13 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job 2014-06-13 08:08 - 2013-06-26 11:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\CSD 2014 2014-06-12 20:27 - 2014-06-12 20:27 - 00001560 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mbam.txt 2014-06-12 20:02 - 2014-06-12 20:02 - 00004860 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer.txt 2014-06-12 19:37 - 2014-06-12 19:37 - 00380416 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Gmer-19357.exe 2014-06-12 19:34 - 2014-06-12 19:33 - 00072733 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Addition.txt 2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe 2014-06-12 19:28 - 2014-06-12 19:24 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log 2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable 2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe 2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt 2014-06-12 19:05 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-12 19:04 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-12 10:49 - 2009-07-30 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google 2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-12 10:47 - 2008-03-25 15:44 - 00000000 ____D () C:\Programme\Google 2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk 2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-12 10:38 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme 2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe 2014-06-12 10:36 - 2014-06-12 07:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus 2014-06-12 09:57 - 2012-05-07 23:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Ikariam 2014-06-12 07:47 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-12 07:47 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk 2014-06-12 07:47 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-06-12 07:37 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing 2014-06-12 07:33 - 2007-12-18 21:57 - 00000000 ____D () C:\Programme\eMule 2014-06-12 07:32 - 2011-01-30 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\uTorrent 2014-06-12 07:32 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü 2014-06-12 07:26 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-12 07:24 - 2011-05-29 14:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\The KMPlayer 2014-06-12 07:21 - 2011-05-29 14:47 - 00000682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\KMPlayer.lnk 2014-06-12 07:21 - 2011-05-29 14:47 - 00000000 ____D () C:\Programme\The KMPlayer 2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner 2014-06-12 07:11 - 2011-10-08 19:38 - 00000726 _____ () C:\Dokumente und Einstellungen\Host\Desktop\DeepBurner.lnk 2014-06-12 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-12 03:00 - 2007-11-16 10:30 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-11 22:57 - 2010-05-11 05:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX 2014-06-11 22:57 - 2007-11-16 00:45 - 00000000 ____D () C:\Programme\DivX 2014-06-11 22:56 - 2007-11-16 00:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX 2014-06-11 22:48 - 2013-12-24 10:04 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk 2014-06-11 22:48 - 2013-12-24 10:04 - 00000000 ____D () C:\Programme\CCleaner 2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk 2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com 2014-06-11 22:25 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Bilder 2014-06-11 22:02 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-11 21:59 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-11 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job 2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype 2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype 2014-06-10 20:34 - 2008-03-03 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-06-10 20:33 - 2014-06-10 20:32 - 00000000 ____D () C:\Programme\QuickTime 2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView 2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-10 20:32 - 2010-11-03 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme 2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple 2014-06-10 20:26 - 2012-04-28 10:40 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-10 20:26 - 2011-06-17 07:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI 2014-06-10 19:49 - 2010-12-06 14:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Neuer Ordner 2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt 2014-06-10 19:48 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-10 19:48 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\system32\Restore 2014-06-10 19:44 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job 2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp 2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp 2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons 2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini 2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared 2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton 2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan 2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx 2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$ 2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$ 2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder 2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan 2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus 2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk 2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan 2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart 2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy 2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014 2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db 2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA 2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans 2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik 2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut 2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk 2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk 2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
![]() | #25 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Fertig ![]() Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #26 |
![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Soweit ist alles runter. Gab auch vorgestern keine "Störungen" mehr. Wiederhole hier nochmal mein Lob und Dank an dich und denke (und hoffe), dass der Thread geschlossen werden kann. Gruß Pufinek |
![]() | #27 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows XP: Avira findet "TR.Trash.Gen" [trojan] Gern Geschehen ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |