|
Log-Analyse und Auswertung: WinXP - Avire meldet "tr/trash.gen" immer wiederWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.06.2014, 21:15 | #1 |
| WinXP - Avire meldet "tr/trash.gen" immer wieder Hallo an alle, der Titel sagt eigentlich alles. Ich habe mich mit dem tr/trash.gen Virus/Trojaner?!? infiziert und brauche die Hilfe eine Fachmanns um das Dingen wieder los zu werden. Also kommen wir direkt zu den Logfiles... Hier die von Avira. Ich muss dazu sagen ich habe gemerkt das nicht jeder Fund eine Logfile erzeugt bzw eine mit Inhalt. Aber hier zwei Auszüge aus welchen mit Inhalt.... Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 19. Juni 2014 15:17 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : EMILIE-55A2ED86 Versionsinformationen: BUILD.DAT : 14.0.4.672 91560 Bytes 27.05.2014 17:12:00 AVSCAN.EXE : 14.0.4.632 1030736 Bytes 03.06.2014 17:59:22 AVSCANRC.DLL : 14.0.4.620 62032 Bytes 03.06.2014 17:59:22 LUKE.DLL : 14.0.4.620 57936 Bytes 03.06.2014 17:59:30 AVSCPLR.DLL : 14.0.4.620 89680 Bytes 03.06.2014 17:59:22 AVREG.DLL : 14.0.4.632 261200 Bytes 03.06.2014 17:59:21 avlode.dll : 14.0.4.638 583760 Bytes 03.06.2014 17:59:21 avlode.rdf : 14.0.4.22 64276 Bytes 15.05.2014 15:58:14 XBV00008.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00009.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00010.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00011.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00012.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00013.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00014.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00015.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00016.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00017.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00018.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00019.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00020.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00021.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00022.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00023.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00024.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00025.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00026.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00027.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00028.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00029.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00030.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00031.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00032.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00033.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00034.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00035.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00036.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00037.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00038.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00039.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00040.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00041.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00071.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00072.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00073.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00074.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00075.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00076.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00077.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00078.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00079.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00080.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00081.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00082.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00083.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00084.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00085.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00086.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00087.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00088.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00089.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00090.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00091.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00092.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00093.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00094.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00095.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00096.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00097.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00098.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00099.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00100.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00101.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00102.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00103.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00104.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00105.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00106.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00107.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00108.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00109.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00110.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00111.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00112.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00113.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00114.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00115.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00116.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00117.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00118.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00119.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00120.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00121.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00122.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00123.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00124.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00125.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00126.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00127.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00128.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00129.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00130.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00131.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00132.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00133.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00134.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00135.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00136.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00137.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00138.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00139.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00140.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00141.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00142.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00143.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00144.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00145.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00146.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00147.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00148.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00149.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00150.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00151.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00152.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00153.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00154.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00155.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00156.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00157.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00158.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00159.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00160.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00161.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00162.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00163.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00164.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00165.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00166.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00167.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00168.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00169.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00170.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00171.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00172.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00173.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00174.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00175.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00176.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00177.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00178.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00179.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00180.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00181.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00182.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00183.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00184.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00185.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00186.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00187.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00188.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00189.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00190.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00191.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00192.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00193.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00194.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00195.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00196.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00197.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00198.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00199.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00200.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00201.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00202.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00203.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00204.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00205.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00206.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00207.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00208.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00209.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00210.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00211.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00212.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00213.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00214.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00215.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00216.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00217.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00218.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00219.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00220.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00221.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00222.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00223.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00224.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00225.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00226.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00227.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00228.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00229.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00230.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00231.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00232.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00233.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00234.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00235.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00236.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00237.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00238.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00239.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00240.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00241.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00242.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00243.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00244.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00245.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00246.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00247.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00248.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00249.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00250.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00251.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00252.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00253.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00254.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00255.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:41:06 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:41:06 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:41:06 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:41:06 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:41:06 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:41:06 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 22:16:05 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 16:06:00 XBV00042.VDF : 8.11.153.142 710656 Bytes 06.06.2014 16:44:02 XBV00043.VDF : 8.11.155.44 1013760 Bytes 16.06.2014 16:44:03 XBV00044.VDF : 8.11.155.46 3072 Bytes 16.06.2014 16:44:03 XBV00045.VDF : 8.11.155.52 38912 Bytes 16.06.2014 16:44:03 XBV00046.VDF : 8.11.155.54 29696 Bytes 16.06.2014 16:44:03 XBV00047.VDF : 8.11.155.58 13824 Bytes 16.06.2014 16:44:03 XBV00048.VDF : 8.11.155.62 20480 Bytes 17.06.2014 16:44:03 XBV00049.VDF : 8.11.155.64 5632 Bytes 17.06.2014 16:44:03 XBV00050.VDF : 8.11.155.66 139264 Bytes 17.06.2014 16:44:03 XBV00051.VDF : 8.11.155.68 2048 Bytes 17.06.2014 16:44:03 XBV00052.VDF : 8.11.155.70 6144 Bytes 17.06.2014 16:44:03 XBV00053.VDF : 8.11.155.74 180224 Bytes 17.06.2014 22:43:50 XBV00054.VDF : 8.11.155.78 18432 Bytes 17.06.2014 22:43:50 XBV00055.VDF : 8.11.155.80 6144 Bytes 17.06.2014 22:43:50 XBV00056.VDF : 8.11.155.82 4608 Bytes 18.06.2014 17:49:57 XBV00057.VDF : 8.11.155.86 17408 Bytes 18.06.2014 17:49:57 XBV00058.VDF : 8.11.155.100 144896 Bytes 18.06.2014 17:49:57 XBV00059.VDF : 8.11.155.114 25088 Bytes 18.06.2014 17:49:57 XBV00060.VDF : 8.11.155.128 2048 Bytes 18.06.2014 17:49:57 XBV00061.VDF : 8.11.155.146 27648 Bytes 18.06.2014 17:49:57 XBV00062.VDF : 8.11.155.148 2048 Bytes 18.06.2014 17:49:57 XBV00063.VDF : 8.11.155.150 148992 Bytes 18.06.2014 23:49:52 XBV00064.VDF : 8.11.155.152 5120 Bytes 18.06.2014 23:49:52 XBV00065.VDF : 8.11.155.156 12800 Bytes 18.06.2014 23:49:52 XBV00066.VDF : 8.11.155.158 2048 Bytes 18.06.2014 23:49:52 XBV00067.VDF : 8.11.155.160 2048 Bytes 18.06.2014 23:49:52 XBV00068.VDF : 8.11.155.164 7680 Bytes 18.06.2014 23:49:52 XBV00069.VDF : 8.11.155.168 18432 Bytes 19.06.2014 11:49:53 XBV00070.VDF : 8.11.155.172 2048 Bytes 19.06.2014 11:49:53 LOCAL000.VDF : 8.11.155.172 106610688 Bytes 19.06.2014 11:50:17 Engineversion : 8.3.20.10 AEVDF.DLL : 8.3.0.4 118976 Bytes 08.05.2014 22:15:55 AESCRIPT.DLL : 8.1.4.212 528584 Bytes 13.06.2014 15:53:29 AESCN.DLL : 8.3.1.2 135360 Bytes 28.05.2014 18:23:13 AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 22:15:56 AERDL.DLL : 8.2.0.138 704888 Bytes 25.02.2014 09:41:04 AEPACK.DLL : 8.4.0.24 778440 Bytes 13.05.2014 18:14:57 AEOFFICE.DLL : 8.3.0.4 205000 Bytes 08.05.2014 22:15:54 AEHEUR.DLL : 8.1.4.1112 6738120 Bytes 13.06.2014 15:53:29 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 18:23:12 AEGEN.DLL : 8.1.7.28 450752 Bytes 06.06.2014 15:52:45 AEEXP.DLL : 8.4.2.2 237760 Bytes 04.06.2014 16:30:57 AEEMU.DLL : 8.1.3.2 393587 Bytes 25.02.2014 09:41:04 AEDROID.DLL : 8.4.2.24 442568 Bytes 04.06.2014 16:30:57 AECORE.DLL : 8.3.1.4 241864 Bytes 06.06.2014 15:52:45 AEBB.DLL : 8.1.1.4 53619 Bytes 25.02.2014 09:41:04 AVWINLL.DLL : 14.0.4.620 24144 Bytes 03.06.2014 17:59:18 AVPREF.DLL : 14.0.4.632 50256 Bytes 03.06.2014 17:59:21 AVREP.DLL : 14.0.4.620 219216 Bytes 03.06.2014 17:59:21 AVARKT.DLL : 14.0.4.632 225872 Bytes 03.06.2014 17:59:19 AVEVTLOG.DLL : 14.0.4.620 182352 Bytes 03.06.2014 17:59:20 SQLITE3.DLL : 14.0.4.620 452176 Bytes 03.06.2014 17:59:32 AVSMTP.DLL : 14.0.4.620 76368 Bytes 03.06.2014 17:59:22 NETNT.DLL : 14.0.4.620 13392 Bytes 03.06.2014 17:59:30 RCIMAGE.DLL : 14.0.4.620 4979280 Bytes 03.06.2014 17:59:18 RCTEXT.DLL : 14.0.4.620 73808 Bytes 03.06.2014 17:59:18 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_53a1d00d\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Donnerstag, 19. Juni 2014 15:17 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'IEXPLORE.EXE' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkBtMnt.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{95A90A6A-54A1-46D1-90D4-6CF841F5B992}\RP52\A0013808.exe' C:\System Volume Information\_restore{95A90A6A-54A1-46D1-90D4-6CF841F5B992}\RP52\A0013808.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '506b7494.qua' verschoben! Ende des Suchlaufs: Donnerstag, 19. Juni 2014 15:18 Benötigte Zeit: 00:08 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 436 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 435 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 17. Juni 2014 23:04 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : EMILIE-55A2ED86 Versionsinformationen: BUILD.DAT : 14.0.4.672 91560 Bytes 27.05.2014 17:12:00 AVSCAN.EXE : 14.0.4.632 1030736 Bytes 03.06.2014 17:59:22 AVSCANRC.DLL : 14.0.4.620 62032 Bytes 03.06.2014 17:59:22 LUKE.DLL : 14.0.4.620 57936 Bytes 03.06.2014 17:59:30 AVSCPLR.DLL : 14.0.4.620 89680 Bytes 03.06.2014 17:59:22 AVREG.DLL : 14.0.4.632 261200 Bytes 03.06.2014 17:59:21 avlode.dll : 14.0.4.638 583760 Bytes 03.06.2014 17:59:21 avlode.rdf : 14.0.4.22 64276 Bytes 15.05.2014 15:58:14 XBV00008.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00009.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00010.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00011.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00012.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00013.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00014.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00015.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00016.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00017.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00018.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:00 XBV00019.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00020.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00021.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00022.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00023.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00024.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00025.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00026.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00027.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00028.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00029.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00030.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00031.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00032.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00033.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00034.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00035.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00036.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00037.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00038.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00039.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00040.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00041.VDF : 8.11.153.142 2048 Bytes 06.06.2014 16:44:01 XBV00053.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00054.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00055.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00056.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00057.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00058.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00059.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00060.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00061.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00062.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00063.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00064.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00065.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00066.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00067.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00068.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00069.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00070.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00071.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00072.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00073.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:03 XBV00074.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00075.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00076.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00077.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00078.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00079.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00080.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00081.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00082.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00083.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00084.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00085.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00086.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00087.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00088.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00089.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00090.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00091.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00092.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00093.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00094.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00095.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00096.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00097.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00098.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00099.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00100.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00101.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00102.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00103.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00104.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00105.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00106.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00107.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00108.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00109.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00110.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00111.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00112.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:04 XBV00113.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00114.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00115.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00116.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00117.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00118.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00119.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00120.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00121.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00122.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00123.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00124.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00125.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00126.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00127.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00128.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00129.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00130.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00131.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00132.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00133.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00134.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00135.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00136.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00137.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00138.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00139.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00140.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00141.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00142.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00143.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00144.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00145.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00146.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00147.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00148.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00149.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00150.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:05 XBV00151.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00152.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00153.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00154.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00155.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00156.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00157.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00158.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00159.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00160.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00161.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00162.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00163.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00164.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00165.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00166.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00167.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00168.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00169.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00170.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00171.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00172.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00173.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00174.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00175.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00176.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00177.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00178.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00179.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00180.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00181.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00182.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00183.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00184.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:06 XBV00185.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00186.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00187.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00188.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00189.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00190.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00191.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00192.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00193.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00194.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00195.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00196.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00197.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00198.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00199.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00200.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00201.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00202.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00203.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00204.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00205.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00206.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00207.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00208.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00209.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00210.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00211.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00212.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00213.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00214.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00215.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00216.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00217.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00218.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00219.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00220.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00221.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:07 XBV00222.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00223.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00224.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00225.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00226.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00227.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00228.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00229.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00230.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00231.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00232.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00233.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00234.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00235.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00236.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00237.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00238.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00239.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00240.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00241.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00242.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00243.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00244.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00245.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00246.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00247.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00248.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00249.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00250.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00251.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00252.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00253.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00254.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00255.VDF : 8.11.155.44 2048 Bytes 16.06.2014 16:44:08 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:41:06 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:41:06 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:41:06 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:41:06 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:41:06 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:41:06 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 22:16:05 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 16:06:00 XBV00042.VDF : 8.11.153.142 710656 Bytes 06.06.2014 16:44:02 XBV00043.VDF : 8.11.155.44 1013760 Bytes 16.06.2014 16:44:03 XBV00044.VDF : 8.11.155.46 3072 Bytes 16.06.2014 16:44:03 XBV00045.VDF : 8.11.155.52 38912 Bytes 16.06.2014 16:44:03 XBV00046.VDF : 8.11.155.54 29696 Bytes 16.06.2014 16:44:03 XBV00047.VDF : 8.11.155.58 13824 Bytes 16.06.2014 16:44:03 XBV00048.VDF : 8.11.155.62 20480 Bytes 17.06.2014 16:44:03 XBV00049.VDF : 8.11.155.64 5632 Bytes 17.06.2014 16:44:03 XBV00050.VDF : 8.11.155.66 139264 Bytes 17.06.2014 16:44:03 XBV00051.VDF : 8.11.155.68 2048 Bytes 17.06.2014 16:44:03 XBV00052.VDF : 8.11.155.70 6144 Bytes 17.06.2014 16:44:03 LOCAL000.VDF : 8.11.155.70 106432512 Bytes 17.06.2014 16:44:36 Engineversion : 8.3.20.10 AEVDF.DLL : 8.3.0.4 118976 Bytes 08.05.2014 22:15:55 AESCRIPT.DLL : 8.1.4.212 528584 Bytes 13.06.2014 15:53:29 AESCN.DLL : 8.3.1.2 135360 Bytes 28.05.2014 18:23:13 AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 22:15:56 AERDL.DLL : 8.2.0.138 704888 Bytes 25.02.2014 09:41:04 AEPACK.DLL : 8.4.0.24 778440 Bytes 13.05.2014 18:14:57 AEOFFICE.DLL : 8.3.0.4 205000 Bytes 08.05.2014 22:15:54 AEHEUR.DLL : 8.1.4.1112 6738120 Bytes 13.06.2014 15:53:29 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 18:23:12 AEGEN.DLL : 8.1.7.28 450752 Bytes 06.06.2014 15:52:45 AEEXP.DLL : 8.4.2.2 237760 Bytes 04.06.2014 16:30:57 AEEMU.DLL : 8.1.3.2 393587 Bytes 25.02.2014 09:41:04 AEDROID.DLL : 8.4.2.24 442568 Bytes 04.06.2014 16:30:57 AECORE.DLL : 8.3.1.4 241864 Bytes 06.06.2014 15:52:45 AEBB.DLL : 8.1.1.4 53619 Bytes 25.02.2014 09:41:04 AVWINLL.DLL : 14.0.4.620 24144 Bytes 03.06.2014 17:59:18 AVPREF.DLL : 14.0.4.632 50256 Bytes 03.06.2014 17:59:21 AVREP.DLL : 14.0.4.620 219216 Bytes 03.06.2014 17:59:21 AVARKT.DLL : 14.0.4.632 225872 Bytes 03.06.2014 17:59:19 AVEVTLOG.DLL : 14.0.4.620 182352 Bytes 03.06.2014 17:59:20 SQLITE3.DLL : 14.0.4.620 452176 Bytes 03.06.2014 17:59:32 AVSMTP.DLL : 14.0.4.620 76368 Bytes 03.06.2014 17:59:22 NETNT.DLL : 14.0.4.620 13392 Bytes 03.06.2014 17:59:30 RCIMAGE.DLL : 14.0.4.620 4979280 Bytes 03.06.2014 17:59:18 RCTEXT.DLL : 14.0.4.620 73808 Bytes 03.06.2014 17:59:18 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_53a06f14\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Dienstag, 17. Juni 2014 23:04 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '170' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\System Volume Information\_restore{95A90A6A-54A1-46D1-90D4-6CF841F5B992}\RP52\A0013805.exe' C:\System Volume Information\_restore{95A90A6A-54A1-46D1-90D4-6CF841F5B992}\RP52\A0013805.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50693a0a.qua' verschoben! Ende des Suchlaufs: Dienstag, 17. Juni 2014 23:04 Benötigte Zeit: 00:05 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 405 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 404 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:20-06-2014 Ran by Emilie (administrator) on EMILIE-55A2ED86 on 20-06-2014 21:54:20 Running from C:\Dokumente und Einstellungen\Emilie\Desktop Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Cherished Technololgy LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe (Fuyu LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsProtectManger\wprotectmanager.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Realtek Semiconductor Corp.) C:\DOKUME~1\Emilie\LOKALE~1\temp\RtkBtMnt.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avcenter.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16862208 2008-08-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [AzMixerSel] => C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe [53248 2008-08-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-06-03] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKU\.DEFAULT\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\Programme\SupTab\SearchProtect32.dll [91248 2014-05-08] (Skytech Co., Ltd.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sweet-page.com/?type=hp&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA649C0944B8ACF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sweet-page.com/?type=hp&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797&q={searchTerms} SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1403191439&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797&q={searchTerms} BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Programme\SupTab\SupTab.dll (Thinknice Co. Limited) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) ShellExecuteHooks: - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No File [ ] Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) Chrome: ======= CHR HomePage: hxxp://www.boerse.bz/boerse/software-angebote/android/ CHR StartupUrls: "https://www.google.de/", "hxxp://www.sweet-page.com/?type=hppp&ts=1403283929&from=wld&uid=WDCXWD1600BEVT-22ZCT0_WD-WXEX08DP6797P6797" CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-09] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-05-09] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-05-09] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-05-09] CHR Extension: (Tampermonkey) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2014-05-09] CHR Extension: (Google+) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dlppkpafhbajpcmmoheippocdidnckmm [2014-05-09] CHR Extension: (Pixlr-o-matic) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ehcibdjmpjlekgjhepbfmenfppliikcj [2014-05-09] CHR Extension: (Minimal) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\hnfhcmjkebafbfikmbkhdpbmfpfjgiog [2014-05-09] CHR Extension: (Google Play Music) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\icppfcnhkcmnfdhfhphakoifcfokfdhg [2014-05-09] CHR Extension: (Dropbox) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ioekoebejdcmnlefjiknokhhafglcjdl [2014-05-09] CHR Extension: (Google Maps) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lneaknkopdijkpnocmklfnjbeapigfbh [2014-05-09] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-09] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-09] CHR HKLM\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [2014-06-19] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-06-03] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-06-03] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-05-09] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-05-09] (Google Inc.) R2 IePluginServices; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe [704112 2014-05-08] (Cherished Technololgy LIMITED) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-05-09] (Oracle Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) R2 WindowsProtectManger; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsProtectManger\wprotectmanager.exe [591776 2014-06-12] (Fuyu LIMITED) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1570240 2009-06-03] (Atheros Communications, Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-06-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-06-03] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2014-02-25] (Avira Operations GmbH & Co. KG) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2014-02-25] (Avira GmbH) R1 {9d5747ee-0448-4681-8337-1555de75a3b6}Gt; C:\WINDOWS\System32\drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}Gt.sys [55232 2014-06-13] (StdLib) S3 catchme; \??\C:\cofi\catchme.sys [X] S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-20 21:52 - 2014-06-20 21:54 - 00013398 _____ () C:\Dokumente und Einstellungen\Emilie\Desktop\FRST.txt 2014-06-20 21:51 - 2014-06-20 21:52 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Emilie\Desktop\FRST.exe 2014-06-19 21:44 - 2014-06-19 23:10 - 00013385 _____ () C:\WINDOWS\setupapi.log 2014-06-19 21:44 - 2014-06-19 21:47 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Programme\SupTab 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\SupTab 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsProtectManger 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-06-19 17:23 - 2014-06-19 17:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Downloads\Silent-Hunter-4 2014-06-17 18:39 - 2014-06-20 19:07 - 00005821 _____ () C:\WINDOWS\KB2686509.log 2014-06-17 18:39 - 2014-06-20 19:07 - 00000094 _____ () C:\WINDOWS\faultykeyboard.log 2014-06-17 01:13 - 2014-06-17 01:13 - 00010204 _____ () C:\ComboFix.txt 2014-06-17 01:13 - 2014-06-17 01:13 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-17 01:09 - 2014-06-17 01:09 - 00000000 ____D () C:\WINDOWS\system32\xircom 2014-06-17 01:09 - 2014-06-17 01:09 - 00000000 ____D () C:\Programme\xerox 2014-06-17 01:09 - 2014-06-17 01:09 - 00000000 ____D () C:\Programme\microsoft frontpage 2014-06-17 01:08 - 2014-06-20 21:54 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp 2014-06-17 01:04 - 2014-06-17 01:04 - 00000000 _RSHD () C:\cmdcons 2014-06-17 01:04 - 2014-06-15 11:56 - 00000211 _____ () C:\Boot.bak 2014-06-17 01:04 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-06-17 01:03 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-06-17 01:03 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-06-17 01:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-06-17 01:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-06-17 01:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-06-17 01:03 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-06-17 01:03 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-06-17 01:03 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-06-17 01:03 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-06-17 01:02 - 2014-06-17 01:13 - 00000000 ____D () C:\Qoobox 2014-06-17 01:02 - 2014-06-17 01:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\Emilie\Startmenü\Programme\Verwaltung 2014-06-17 01:01 - 2014-06-17 01:12 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-16 21:26 - 2014-06-16 21:34 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-16 21:23 - 2014-06-20 21:54 - 00000000 ____D () C:\FRST 2014-06-15 23:13 - 2014-06-15 23:13 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-15 23:07 - 2014-06-15 23:08 - 00000000 ____D () C:\AdwCleaner 2014-06-15 23:07 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-15 15:50 - 2014-06-15 15:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\WinRAR 2014-06-15 12:09 - 2014-06-15 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-15 11:53 - 2014-06-15 11:56 - 00000000 ____D () C:\WINDOWS\pss 2014-06-15 04:22 - 2014-06-20 21:17 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-15 04:22 - 2014-06-15 04:22 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-15 04:22 - 2014-06-15 04:22 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-15 04:09 - 2014-06-13 17:57 - 00055232 _____ (StdLib) C:\WINDOWS\system32\Drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}Gt.sys 2014-06-15 00:33 - 2014-06-20 00:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\.minecraft 2014-05-26 20:59 - 2014-05-26 20:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Apple Computer ==================== One Month Modified Files and Folders ======= 2014-06-20 21:54 - 2014-06-20 21:52 - 00013398 _____ () C:\Dokumente und Einstellungen\Emilie\Desktop\FRST.txt 2014-06-20 21:54 - 2014-06-17 01:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp 2014-06-20 21:54 - 2014-06-16 21:23 - 00000000 ____D () C:\FRST 2014-06-20 21:52 - 2014-06-20 21:51 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Emilie\Desktop\FRST.exe 2014-06-20 21:17 - 2014-06-15 04:22 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-20 21:10 - 2014-05-09 00:05 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-20 20:47 - 2014-05-08 23:19 - 01765827 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-20 19:07 - 2014-06-17 18:39 - 00005821 _____ () C:\WINDOWS\KB2686509.log 2014-06-20 19:07 - 2014-06-17 18:39 - 00000094 _____ () C:\WINDOWS\faultykeyboard.log 2014-06-20 19:06 - 2008-04-14 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-20 19:05 - 2014-05-09 03:37 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-06-20 19:05 - 2014-05-09 00:05 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-20 19:05 - 2014-05-08 23:30 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-20 01:11 - 2014-05-08 23:31 - 00000190 ___SH () C:\Dokumente und Einstellungen\Emilie\ntuser.ini 2014-06-20 01:11 - 2014-05-08 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie 2014-06-20 01:11 - 2014-05-08 23:30 - 00032382 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-20 00:26 - 2014-06-15 00:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\.minecraft 2014-06-19 23:10 - 2014-06-19 21:44 - 00013385 _____ () C:\WINDOWS\setupapi.log 2014-06-19 21:47 - 2014-06-19 21:44 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-06-19 21:44 - 2014-05-09 00:55 - 00000000 ____D () C:\WINDOWS\repair 2014-06-19 21:44 - 2014-05-08 23:15 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Programme\SupTab 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\SupTab 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsProtectManger 2014-06-19 17:24 - 2014-06-19 17:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-06-19 17:24 - 2014-05-09 00:04 - 00000000 ___RD () C:\Programme 2014-06-19 17:23 - 2014-06-19 17:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Downloads\Silent-Hunter-4 2014-06-17 23:04 - 2014-05-08 23:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-06-17 20:52 - 2014-05-08 23:24 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-17 19:46 - 2014-05-11 19:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\vlc 2014-06-17 01:15 - 2014-05-09 00:04 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-17 01:13 - 2014-06-17 01:13 - 00010204 _____ () C:\ComboFix.txt 2014-06-17 01:13 - 2014-06-17 01:13 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-17 01:13 - 2014-06-17 01:02 - 00000000 ____D () C:\Qoobox 2014-06-17 01:12 - 2014-06-17 01:01 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-17 01:10 - 2008-04-14 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-17 01:09 - 2014-06-17 01:09 - 00000000 ____D () C:\WINDOWS\system32\xircom 2014-06-17 01:09 - 2014-06-17 01:09 - 00000000 ____D () C:\Programme\xerox 2014-06-17 01:09 - 2014-06-17 01:09 - 00000000 ____D () C:\Programme\microsoft frontpage 2014-06-17 01:09 - 2014-05-09 00:55 - 00000000 ____D () C:\WINDOWS\ime 2014-06-17 01:04 - 2014-06-17 01:04 - 00000000 _RSHD () C:\cmdcons 2014-06-17 01:04 - 2014-05-09 01:03 - 00000327 __RSH () C:\boot.ini 2014-06-17 01:02 - 2014-06-17 01:02 - 00000000 ___RD () C:\Dokumente und Einstellungen\Emilie\Startmenü\Programme\Verwaltung 2014-06-17 01:02 - 2014-05-08 23:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Emilie\Startmenü\Programme 2014-06-17 00:59 - 2014-05-11 21:47 - 00000000 ____D () C:\WINDOWS\Minidump 2014-06-16 21:34 - 2014-06-16 21:26 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-15 23:13 - 2014-06-15 23:13 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-15 23:08 - 2014-06-15 23:07 - 00000000 ____D () C:\AdwCleaner 2014-06-15 15:50 - 2014-06-15 15:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\WinRAR 2014-06-15 12:23 - 2014-05-09 03:12 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-06-15 12:09 - 2014-06-15 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-15 11:57 - 2014-05-09 00:05 - 01042162 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-06-15 11:57 - 2014-05-08 23:23 - 00344504 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-06-15 11:56 - 2014-06-17 01:04 - 00000211 _____ () C:\Boot.bak 2014-06-15 11:56 - 2014-06-15 11:53 - 00000000 ____D () C:\WINDOWS\pss 2014-06-15 11:56 - 2008-04-14 14:00 - 00000609 _____ () C:\WINDOWS\win.ini 2014-06-15 11:48 - 2014-05-08 23:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Emilie\Startmenü\Programme\Autostart 2014-06-15 04:22 - 2014-06-15 04:22 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-15 04:22 - 2014-06-15 04:22 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-13 17:57 - 2014-06-15 04:09 - 00055232 _____ (StdLib) C:\WINDOWS\system32\Drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}Gt.sys 2014-06-12 06:11 - 2014-05-09 00:05 - 00001769 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-06-08 15:03 - 2014-05-09 03:37 - 00000218 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-03 19:59 - 2014-05-09 00:12 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-06-03 19:59 - 2014-05-09 00:12 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-05-28 01:38 - 2014-05-11 21:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Anwendungsdaten\Skype 2014-05-27 20:36 - 2014-05-11 21:53 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-05-26 20:59 - 2014-05-26 20:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\Anwendungsdaten\Apple Computer Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp\RtkBtMnt.exe C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp\sdanircmdc.exe C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp\sdapskill.exe C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp\sdaspwn.exe C:\Dokumente und Einstellungen\Emilie\Lokale Einstellungen\temp\sweetpage294wld_n2.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:20-06-2014 Ran by Emilie at 2014-06-20 21:54:40 Running from C:\Dokumente und Einstellungen\Emilie\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (HKLM\...\{41042E28-CCA1-4147-869F-9E928B38F04C}) (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.4.672 - Avira) DirectX End-User Runtime (HKLM\...\DirectX) (Version: 9.29.1962 - ) Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.153 - Google Inc.) Google Update Helper (Version: 1.3.24.7 - Google Inc.) Hidden Hotfix für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: - ) Hotfix für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: - ) Hotfix für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: - ) Hotfix für Windows Internet Explorer 8 (KB982664) (HKLM\...\KB982664-IE8) (Version: - ) Hotfix für Windows Media Player (KB974112) (HKLM\...\KB974112_WMP64) (Version: - ) Hotfix für Windows Media Player 11 (KB954155) (HKLM\...\KB954155) (Version: - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB973442) (HKLM\...\KB973442) (Version: - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB973540) (HKLM\...\KB973540) (Version: - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB978695) (HKLM\...\KB978695) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: - ) Hotfix für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: - ) Hotfix für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: - ) Hotfix für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: - ) Hotfix für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: - ) Hotfix für Windows XP (KB898461) (HKLM\...\KB898461) (Version: - ) Hotfix für Windows XP (KB909520) (HKLM\...\KB909520) (Version: - ) Hotfix für Windows XP (KB923561) (HKLM\...\KB923561) (Version: - ) Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: - ) Hotfix für Windows XP (KB943729) (HKLM\...\KB943729) (Version: - ) Hotfix für Windows XP (KB944043-v3) (HKLM\...\KB944043-v3) (Version: - ) Hotfix für Windows XP (KB946648) (HKLM\...\KB946648) (Version: - ) Hotfix für Windows XP (KB950762) (HKLM\...\KB950762) (Version: - ) Hotfix für Windows XP (KB950974) (HKLM\...\KB950974) (Version: - ) Hotfix für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: - ) Hotfix für Windows XP (KB951618-v2) (HKLM\...\KB951618-v2) (Version: - ) Hotfix für Windows XP (KB951830) (HKLM\...\KB951830) (Version: - ) Hotfix für Windows XP (KB951978) (HKLM\...\KB951978) (Version: - ) Hotfix für Windows XP (KB952004) (HKLM\...\KB952004) (Version: - ) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: - ) Hotfix für Windows XP (KB952954) (HKLM\...\KB952954) (Version: - ) Hotfix für Windows XP (KB953155) (HKLM\...\KB953155) (Version: - ) Hotfix für Windows XP (KB954708) (HKLM\...\KB954708) (Version: - ) Hotfix für Windows XP (KB954920-v2) (HKLM\...\KB954920-v2) (Version: - ) Hotfix für Windows XP (KB955417) (HKLM\...\KB955417) (Version: - ) Hotfix für Windows XP (KB955704) (HKLM\...\KB955704) (Version: - ) Hotfix für Windows XP (KB955759) (HKLM\...\KB955759) (Version: - ) Hotfix für Windows XP (KB956572) (HKLM\...\KB956572) (Version: - ) Hotfix für Windows XP (KB956802) (HKLM\...\KB956802) (Version: - ) Hotfix für Windows XP (KB956844) (HKLM\...\KB956844) (Version: - ) Hotfix für Windows XP (KB957579) (HKLM\...\KB957579) (Version: - ) Hotfix für Windows XP (KB958644) (HKLM\...\KB958644) (Version: - ) Hotfix für Windows XP (KB958752) (HKLM\...\KB958752) (Version: - ) Hotfix für Windows XP (KB958869) (HKLM\...\KB958869) (Version: - ) Hotfix für Windows XP (KB959426) (HKLM\...\KB959426) (Version: - ) Hotfix für Windows XP (KB960680-v2) (HKLM\...\KB960680-v2) (Version: - ) Hotfix für Windows XP (KB960763) (HKLM\...\KB960763) (Version: - ) Hotfix für Windows XP (KB960859) (HKLM\...\KB960859) (Version: - ) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: - ) Hotfix für Windows XP (KB961501) (HKLM\...\KB961501) (Version: - ) Hotfix für Windows XP (KB961503) (HKLM\...\KB961503) (Version: - ) Hotfix für Windows XP (KB968389) (HKLM\...\KB968389) (Version: - ) Hotfix für Windows XP (KB969059) (HKLM\...\KB969059) (Version: - ) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: - ) Hotfix für Windows XP (KB970430) (HKLM\...\KB970430) (Version: - ) Hotfix für Windows XP (KB970483) (HKLM\...\KB970483) (Version: - ) Hotfix für Windows XP (KB971029) (HKLM\...\KB971029) (Version: - ) Hotfix für Windows XP (KB971314) (HKLM\...\KB971314) (Version: - ) Hotfix für Windows XP (KB971513) (HKLM\...\KB971513) (Version: - ) Hotfix für Windows XP (KB971657) (HKLM\...\KB971657) (Version: - ) Hotfix für Windows XP (KB971737) (HKLM\...\KB971737) (Version: - ) Hotfix für Windows XP (KB972270) (HKLM\...\KB972270) (Version: - ) Hotfix für Windows XP (KB973507) (HKLM\...\KB973507) (Version: - ) Hotfix für Windows XP (KB973687) (HKLM\...\KB973687) (Version: - ) Hotfix für Windows XP (KB973815) (HKLM\...\KB973815) (Version: - ) Hotfix für Windows XP (KB973869) (HKLM\...\KB973869) (Version: - ) Hotfix für Windows XP (KB973904) (HKLM\...\KB973904) (Version: - ) Hotfix für Windows XP (KB974318) (HKLM\...\KB974318) (Version: - ) Hotfix für Windows XP (KB974392) (HKLM\...\KB974392) (Version: - ) Hotfix für Windows XP (KB974571) (HKLM\...\KB974571) (Version: - ) Hotfix für Windows XP (KB974841-v2) (HKLM\...\KB974841-v2) (Version: - ) Hotfix für Windows XP (KB975025) (HKLM\...\KB975025) (Version: - ) Hotfix für Windows XP (KB975254) (HKLM\...\KB975254) (Version: - ) Hotfix für Windows XP (KB975467) (HKLM\...\KB975467) (Version: - ) Hotfix für Windows XP (KB975560) (HKLM\...\KB975560) (Version: - ) Hotfix für Windows XP (KB975562) (HKLM\...\KB975562) (Version: - ) Hotfix für Windows XP (KB975713) (HKLM\...\KB975713) (Version: - ) Hotfix für Windows XP (KB976002-v5) (HKLM\...\KB976002-v5) (Version: - ) Hotfix für Windows XP (KB976323) (HKLM\...\KB976323) (Version: - ) Hotfix für Windows XP (KB977377) (HKLM\...\KB977377) (Version: - ) Hotfix für Windows XP (KB977816) (HKLM\...\KB977816) (Version: - ) Hotfix für Windows XP (KB977914) (HKLM\...\KB977914) (Version: - ) Hotfix für Windows XP (KB978037) (HKLM\...\KB978037) (Version: - ) Hotfix für Windows XP (KB978338) (HKLM\...\KB978338) (Version: - ) Hotfix für Windows XP (KB978542) (HKLM\...\KB978542) (Version: - ) Hotfix für Windows XP (KB978601) (HKLM\...\KB978601) (Version: - ) Hotfix für Windows XP (KB978706) (HKLM\...\KB978706) (Version: - ) Hotfix für Windows XP (KB979309) (HKLM\...\KB979309) (Version: - ) Hotfix für Windows XP (KB979482) (HKLM\...\KB979482) (Version: - ) Hotfix für Windows XP (KB980195) (HKLM\...\KB980195) (Version: - ) Hotfix für Windows XP (KB980218) (HKLM\...\KB980218) (Version: - ) Hotfix für Windows XP (KB980232) (HKLM\...\KB980232) (Version: - ) Hotfix für Windows XP (KB980436) (HKLM\...\KB980436) (Version: - ) Hotfix für Windows XP (KB981669) (HKLM\...\KB981669) (Version: - ) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: - ) Hotfix für Windows XP (KB981852) (HKLM\...\KB981852) (Version: - ) Hotfix für Windows XP (KB981997) (HKLM\...\KB981997) (Version: - ) Hotfix für Windows XP (KB982214) (HKLM\...\KB982214) (Version: - ) Hotfix für Windows XP (KB982665) (HKLM\...\KB982665) (Version: - ) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 6.14.10.5420 - Intel Corporation) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217055FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216021FF}) (Version: 6.0.210 - Oracle) JMicron JMB38X Flash Media Controller (HKLM\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.00.0000 - JMicron Technology Corp.) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (HKLM\...\{052FDD78-A6EA-3187-8386-C82F4CA3A929}) (Version: 3.5.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}) (Version: 3.5.30729 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5618 - Realtek Semiconductor Corp.) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2813347-v2) (HKLM\...\KB2813347-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Feature Pack (KB952011) IMAPI-Update für Blu-Ray (HKLM\...\KB952011) (Version: - ) Windows Feature Pack (KB952013) - Smartcardtreiber (HKLM\...\KB952013) (Version: - ) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Installer 4.5 (KB942288-v3) (HKLM\...\KB942288-v3) (Version: - ) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: - ) Windows Update Agent 3.0 (HKLM\...\WUV30) (Version: 7.4.7600.226 - Microsoft Corporation) WindowsProtectManger20.0.0.401 (HKLM\...\WindowsProtectManger) (Version: 20.0.0.401 - Fuyu LIMITED) <==== ATTENTION WinRAR 5.10 beta 4 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.4 - win.rar GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= 08-05-2014 21:31:19 Java(TM) 6 Update 21 wird installiert 08-05-2014 21:38:15 Winbond CIR Device Drivers wird installiert 08-05-2014 21:43:34 Installiert Realtek High Definition Audio Driver 08-05-2014 21:49:23 Installiert JMicron JMB38X Flash Media Controller 08-05-2014 22:23:11 Java 7 Update 55 wird installiert 09-05-2014 01:00:17 Software Distribution Service 3.0 09-05-2014 04:48:19 Software Distribution Service 3.0 10-05-2014 05:36:44 Software Distribution Service 3.0 11-05-2014 01:00:13 Software Distribution Service 3.0 12-05-2014 16:21:33 Software Distribution Service 3.0 13-05-2014 01:00:14 Software Distribution Service 3.0 14-05-2014 01:00:14 Software Distribution Service 3.0 14-05-2014 18:56:27 Microsoft Visual C++ 2005 Redistributable wird installiert 15-05-2014 15:53:44 Software Distribution Service 3.0 16-05-2014 01:00:14 Software Distribution Service 3.0 17-05-2014 01:00:14 Software Distribution Service 3.0 18-05-2014 01:00:14 Software Distribution Service 3.0 19-05-2014 15:53:51 Software Distribution Service 3.0 20-05-2014 01:00:14 Software Distribution Service 3.0 21-05-2014 01:00:13 Software Distribution Service 3.0 22-05-2014 01:00:14 Software Distribution Service 3.0 23-05-2014 16:24:50 Software Distribution Service 3.0 24-05-2014 01:00:14 Software Distribution Service 3.0 25-05-2014 01:00:14 Software Distribution Service 3.0 25-05-2014 08:42:23 Software Distribution Service 3.0 25-05-2014 14:27:31 Software Distribution Service 3.0 26-05-2014 01:00:14 Software Distribution Service 3.0 26-05-2014 19:02:22 Software Distribution Service 3.0 27-05-2014 17:56:25 Software Distribution Service 3.0 28-05-2014 11:11:29 Software Distribution Service 3.0 28-05-2014 13:44:22 Software Distribution Service 3.0 29-05-2014 01:00:14 Software Distribution Service 3.0 30-05-2014 18:42:27 Software Distribution Service 3.0 31-05-2014 07:34:10 Software Distribution Service 3.0 01-06-2014 00:20:11 Software Distribution Service 3.0 02-06-2014 16:01:31 Software Distribution Service 3.0 02-06-2014 18:04:14 Software Distribution Service 3.0 03-06-2014 01:00:14 Software Distribution Service 3.0 04-06-2014 01:00:14 Software Distribution Service 3.0 04-06-2014 18:42:21 Software Distribution Service 3.0 05-06-2014 01:00:14 Software Distribution Service 3.0 06-06-2014 15:48:23 Software Distribution Service 3.0 07-06-2014 11:25:53 Software Distribution Service 3.0 08-06-2014 01:00:14 Software Distribution Service 3.0 08-06-2014 23:50:20 Software Distribution Service 3.0 09-06-2014 17:02:36 Software Distribution Service 3.0 10-06-2014 16:37:11 Software Distribution Service 3.0 11-06-2014 18:10:18 Software Distribution Service 3.0 12-06-2014 01:00:14 Software Distribution Service 3.0 13-06-2014 01:00:14 Software Distribution Service 3.0 14-06-2014 01:00:14 Software Distribution Service 3.0 15-06-2014 01:00:14 Software Distribution Service 3.0 15-06-2014 14:31:02 Software Distribution Service 3.0 16-06-2014 18:33:42 Software Distribution Service 3.0 17-06-2014 16:39:46 Software Distribution Service 3.0 18-06-2014 17:45:49 Software Distribution Service 3.0 19-06-2014 01:00:14 Software Distribution Service 3.0 20-06-2014 17:07:01 Software Distribution Service 3.0 ==================== Hosts content: ========================== 2008-04-14 14:00 - 2014-06-17 01:09 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2008-04-14 14:00 - 2008-04-14 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-06-12 06:11 - 2014-06-05 15:58 - 04217672 _____ () C:\Programme\Google\Chrome\Application\35.0.1916.153\pdf.dll 2014-06-12 06:11 - 2014-06-05 15:58 - 00414536 _____ () C:\Programme\Google\Chrome\Application\35.0.1916.153\ppGoogleNaClPluginChrome.dll 2014-06-12 06:11 - 2014-06-05 15:58 - 01732424 _____ () C:\Programme\Google\Chrome\Application\35.0.1916.153\ffmpegsumo.dll 2014-06-12 06:11 - 2014-06-05 15:58 - 14612296 _____ () C:\Programme\Google\Chrome\Application\35.0.1916.153\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\startupreg: Adobe ARM => "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: MSMSGS => "C:\Programme\Messenger\msmsgs.exe" /background ==================== Faulty Device Manager Devices ============= Name: Modemgerät auf High Definition Audio-Bus Description: Modemgerät auf High Definition Audio-Bus Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (06/20/2014 09:49:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung avgnt.exe, Version 14.0.4.620, fehlgeschlagenes Modul mfc120u.dll, Version 12.0.21005.1, Fehleradresse 0x00239c73. Das medienspezifische Ereignis für [avgnt.exe!ws!] wird verarbeitet. Error: (06/17/2014 01:01:35 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung avgnt.exe, Version 14.0.4.620, fehlgeschlagenes Modul mfc120u.dll, Version 12.0.21005.1, Fehleradresse 0x00239c73. Das medienspezifische Ereignis für [avgnt.exe!ws!] wird verarbeitet. Error: (06/16/2014 09:43:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung chrome.exe, Version 35.0.1916.153, fehlgeschlagenes Modul chrome.dll, Version 35.0.1916.153, Fehleradresse 0x00485166. Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet. Error: (06/15/2014 11:05:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung chrome.exe, Version 35.0.1916.153, fehlgeschlagenes Modul chrome.dll, Version 35.0.1916.153, Fehleradresse 0x00485166. Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet. System errors: ============= Error: (06/20/2014 07:07:21 PM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509) Error: (06/19/2014 03:00:22 AM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509) Error: (06/18/2014 07:46:12 PM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509) Error: (06/17/2014 06:39:57 PM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509) Error: (06/16/2014 08:33:56 PM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509) Error: (06/15/2014 04:31:06 PM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007f0f4 fehlgeschlagen: Sicherheitsupdate für Windows XP (KB2686509) Error: (06/15/2014 03:04:48 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (06/15/2014 00:25:02 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (06/15/2014 00:24:31 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: PCIIde Error: (06/15/2014 00:23:41 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC0000001HarddiskVolume1 Microsoft Office Sessions: ========================= Error: (06/20/2014 09:49:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: avgnt.exe14.0.4.620mfc120u.dll12.0.21005.100239c73 Error: (06/17/2014 01:01:35 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: avgnt.exe14.0.4.620mfc120u.dll12.0.21005.100239c73 Error: (06/16/2014 09:43:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe35.0.1916.153chrome.dll35.0.1916.15300485166 Error: (06/15/2014 11:05:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe35.0.1916.153chrome.dll35.0.1916.15300485166 ==================== Memory info =========================== Percentage of memory in use: 27% Total physical RAM: 2936.81 MB Available physical RAM: 2127.72 MB Total Pagefile: 4823.76 MB Available Pagefile: 3912.6 MB Total Virtual: 2047.88 MB Available Virtual: 1929.2 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:48.83 GB) (Free:38.03 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Judiths Speicher) (Fixed) (Total:48.83 GB) (Free:12.53 GB) NTFS Drive e: (Bilder und Musik) (Fixed) (Total:51.39 GB) (Free:9.58 GB) NTFS Drive f: (2014-05-31 1616) (CDROM) (Total:0.05 GB) (Free:0 GB) UDF Drive g: () (Removable) (Total:0.47 GB) (Free:0.21 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 667587B6) Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 484 MB) (Disk ID: 00000000) Partition: GPT Partition Type. ==================== End Of Log ============================ Gruß Basti |
20.06.2014, 23:31 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WinXP - Avire meldet "tr/trash.gen" immer wieder Hallo und
__________________Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ |
21.06.2014, 13:15 | #3 |
| WinXP - Avire meldet "tr/trash.gen" immer wieder Gedanken mach ich mir ja.
__________________Aber das löst ja nicht mein Problem Oder habt ihr den Support auch eingestellt? |
21.06.2014, 19:51 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | WinXP - Avire meldet "tr/trash.gen" immer wieder Wie sehen die Gedanken denn aus? Warum nutzt du nicht die jetzige Situation um das "kaputte" XP durch ein neueres OS zu ersetzen? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu WinXP - Avire meldet "tr/trash.gen" immer wieder |
administrator, adobe, association, desktop, einstellungen, flash player, fontcache, google, helper, homepage, iexplore.exe, modul, musik, opera, programm, prozesse, realtek, registry, rundll, security, services.exe, software, svchost.exe, temp, windows, windowsprotectmanger, winlogon.exe, wuauclt.exe |