|
Plagegeister aller Art und deren Bekämpfung: OmigaPlus Taskleiste entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.06.2014, 11:53 | #16 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen So, das ist dann hoffentlich der letzte Kontrollscan ;-) Starte noch einmal FRST.
|
27.06.2014, 12:55 | #17 |
| OmigaPlus Taskleiste entfernenFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-06-2014 Ran by Elisabeth Bräunlich (administrator) on 3BRNZ001 on 27-06-2014 13:53:22 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion\FRST-OlderVersion Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= () C:\WINDOWS\system32\DTS.exe (Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe (AuthenTec, Inc.) C:\WINDOWS\system32\AtService.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe (ABBYY) C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\UdaterUI.exe (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.EXE (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.EXE (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe (Atheros) C:\WINDOWS\system32\acs.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Programme\Lenovo\Client Security Solution\cssauth.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Mindjet) C:\Programme\Mindjet\MindManager 7\MmReminderService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\shstat.exe (Hewlett-Packard) C:\Programme\Hewlett-Packard\HP Software Update\hpwuSchd.exe (Hewlett-Packard Company) C:\Programme\HP\hpcoretech\hpcmpmgr.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (CANON INC.) C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (SEIKO EPSON CORPORATION) C:\Programme\Epson Software\Event Manager\EEventManager.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe (Samsung Electronics Co., Ltd.) C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (SonicWALL, Inc.) C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe (TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\McTray.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe (Lenovo.) C:\WINDOWS\system32\TPHDEXLG.exe () C:\WINDOWS\system32\TpKmpSvc.exe () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe () C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\System Update\SUService.exe (Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [McAfeeUpdaterUI] => C:\Programme\McAfee\Common Framework\udaterui.exe [136512 2009-08-25] (McAfee, Inc.) HKLM\...\Run: [LPManager] => C:\Programme\ThinkVantage\PrdCtr\LPMGR.EXE [165208 2008-06-09] (Lenovo Group Limited) HKLM\...\Run: [LPMailChecker] => C:\Programme\ThinkVantage\PrdCtr\LPMLCHK.EXE [124248 2008-06-09] (Lenovo Group Limited) HKLM\...\Run: [TPKMAPHELPER] => C:\Programme\ThinkPad\Utilities\TpKmapAp.exe [868352 2007-01-09] (Lenovo) HKLM\...\Run: [TPHOTKEY] => C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [68464 2008-03-24] (Lenovo Group Limited) HKLM\...\Run: [TPFNF7] => C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe [60192 2008-07-31] (Lenovo Group Limited) HKLM\...\Run: [PWRMGRTR] => C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL [331776 2008-09-25] (Lenovo Group Limited) HKLM\...\Run: [EZEJMNAP] => C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE [242976 2008-06-04] (Lenovo Group Ltd.) HKLM\...\Run: [cssauth] => C:\Programme\Lenovo\Client Security Solution\cssauth.exe [3073336 2008-06-13] (Lenovo Group Limited) HKLM\...\Run: [BLOG] => C:\Programme\ThinkPad\Utilities\BATLOGEX.DLL [208896 2008-09-25] () HKLM\...\Run: [MMReminderService] => C:\Programme\Mindjet\MindManager 7\MMReminderService.exe [37656 2008-06-10] (Mindjet) HKLM\...\Run: [ShStatEXE] => C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE [124240 2009-10-22] (McAfee, Inc.) HKLM\...\Run: [HP Software Update] => C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2003-06-25] (Hewlett-Packard) HKLM\...\Run: [HP Component Manager] => C:\Programme\HP\hpcoretech\hpcmpmgr.exe [241664 2004-05-12] (Hewlett-Packard Company) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [188416 2003-11-11] (HP) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKLM\...\Run: [IJNetworkScanUtility] => C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-24] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [EEventManager] => C:\Programme\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [374784 2014-01-09] (shbox.de) HKLM\...\Run: [KiesTrayAgent] => C:\Programme\Samsung\Kies\KiesTrayAgent.exe [311152 2013-04-23] (Samsung Electronics Co., Ltd.) Winlogon\Notify\ATFUS: C:\WINDOWS\system32\FpWinLogonNp.dll (AuthenTec,Inc) Winlogon\Notify\tpfnf2: C:\Programme\Lenovo\HOTKEY\notifyf2.dll () Winlogon\Notify\tphotkey: C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [202024 2007-08-03] (Nero AG) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1561968 2013-04-23] (Samsung) Startup: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet) BHO: 1ClickMovie-Download V9.0 - {11111111-1111-1111-1111-110511131182} - C:\Programme\1ClickMovie-Download V9.0\1ClickMovie-Download V9.0-bho.dll No File BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll (McAfee, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: IePasswordManagerHelper Class - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) DPF: {2DAD3559-2923-4935-AD49-B673D2539944} hxxp://www-307.ibm.com/pc/support/acpir.cab DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231255815781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\2z0xx5my.default-1403629909234 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_125.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.3.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @staging.google.com/globalUpdate Update;version=10 - C:\Programme\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate) FF Plugin: @staging.google.com/globalUpdate Update;version=4 - C:\Programme\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\omiga-plus.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-24] Chrome: ======= CHR HomePage: hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX CHR RestoreOnStartup: "hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX" CHR DefaultSearchKeyword: omiga-plus CHR DefaultSearchProvider: omiga-plus CHR DefaultSearchURL: hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-10-17] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-10-17] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-10-17] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-10-17] CHR Extension: (BetterMarkIt) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf [2014-06-23] CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2013-10-17] CHR Extension: (Chrome In-App Payments service) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-17] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-10-17] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-10-02] CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 acs; C:\WINDOWS\system32\acs.exe [467028 2008-03-27] (Atheros) [File not signed] S3 ADMonitor; C:\WINDOWS\system32\ADMonitor.exe [106496 2008-10-26] () [File not signed] R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [132424 2008-11-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-08-29] (Apple Inc.) R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [346720 2008-08-18] (Broadcom Corporation.) R2 dtsvc; C:\WINDOWS\system32\DTS.exe [98304 2008-10-26] () [File not signed] R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [819200 2008-07-10] (Intel(R) Corporation) [File not signed] S3 FingerprintServer; C:\WINDOWS\system32\FpLogonServ.exe [118784 2008-10-26] (AuthenTec,Inc) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [File not signed] S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-01-07] (Macrovision Europe Ltd.) [File not signed] S2 globalUpdate; C:\Programme\globalUpdate\Update\GoogleUpdate.exe [68608 2014-06-23] (globalUpdate) [File not signed] S3 globalUpdatem; C:\Programme\globalUpdate\Update\GoogleUpdate.exe [68608 2014-06-23] (globalUpdate) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [536872 2008-11-20] (Apple Inc.) R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo) S2 lanmanworkstation; C:\WINDOWS\system32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) R2 McAfeeEngineService; C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe [21256 2009-10-22] (McAfee, Inc.) R2 McAfeeFramework; C:\Programme\McAfee\Common Framework\FrameworkService.exe [103744 2009-08-25] (McAfee, Inc.) R2 McShield; C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe [146448 2009-10-22] (McAfee, Inc.) R2 McTaskManager; C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe [66896 2009-10-22] (McAfee, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-20] (Microsoft Corporation) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [70728 2009-10-22] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-18] (Mozilla Foundation) S2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed] R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-03] (Nero AG) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) S2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed] R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [94208 2008-09-25] () [File not signed] R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [466944 2008-07-10] (Intel(R) Corporation) [File not signed] R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [901120 2008-07-10] (Intel(R) Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) R2 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2008-10-20] (Lenovo Group Limited) [File not signed] R2 SWGVCSvc; C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe [227352 2009-03-05] (SonicWALL, Inc.) R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [746808 2008-06-13] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () [File not signed] R2 TSSCoreService; C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe [779576 2008-06-13] (Lenovo) R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () [File not signed] R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT_UpdateMonitor; C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe [360448 2008-10-09] (Lenovo Group Limited) [File not signed] S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 BetterMarkIt; C:\Programme\-BetterMarkIt-soft\BetterMarkItOG174.exe [X] S3 Ibp1f2toc; No ImagePath ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991656 2008-08-19] (Broadcom Corporation.) R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.) R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [47272 2008-08-19] (Broadcom Corporation.) S1 Changer; C:\WINDOWS\system32\Drivers\Changer.sys [8192 2008-04-14] (Microsoft Corporation) R3 CnxtHdAudService; C:\WINDOWS\System32\drivers\CHDAU32.sys [764416 2008-06-12] (Conexant Systems Inc.) [File not signed] R3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 dot4ufd; C:\WINDOWS\System32\DRIVERS\hppaufd0.sys [16800 2003-05-30] (HP) [File not signed] R3 e1yexpress; C:\WINDOWS\System32\DRIVERS\e1y5132.sys [239760 2009-03-27] (Intel Corporation) R3 HECI; C:\WINDOWS\System32\DRIVERS\HECI.sys [40832 2008-03-26] (Intel Corporation) [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-10-30] (HP) S3 HPZs2k12; C:\WINDOWS\System32\Drivers\hpzs2k12.sys [50392 2003-05-30] (Hewlett-Packard) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [210560 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [985472 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [6048480 2008-10-21] (Intel Corporation) [File not signed] S3 igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [2381312 2008-06-12] (Intel Corporation) [File not signed] S1 lbrtfdc; C:\WINDOWS\system32\Drivers\lbrtfdc.sys [34688 2008-04-14] (Toshiba Corp.) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2008-04-09] (Conexant) [File not signed] R3 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [75704 2009-10-22] (McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [91672 2009-10-22] (McAfee, Inc.) R3 mfebopk; C:\WINDOWS\System32\drivers\mfebopk.sys [43288 2009-10-22] (McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [343664 2009-10-22] (McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [65448 2009-10-22] (McAfee, Inc.) R1 mfetdik; C:\WINDOWS\System32\drivers\mfetdik.sys [63728 2009-10-22] (McAfee, Inc.) S3 MREMP50; C:\Programme\Gemeinsame Dateien\Motive\mremp50.sys [21248 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MRESP50; C:\Programme\Gemeinsame Dateien\Motive\mresp50.sys [20096 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-06-26] (Intel Corporation) [File not signed] R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2009-01-06] (Microsoft Corporation) [File not signed] R2 rimmptsk; C:\WINDOWS\System32\DRIVERS\rimmptsk.sys [46592 2008-02-15] (REDC) [File not signed] R2 rimsptsk; C:\WINDOWS\System32\DRIVERS\rimsptsk.sys [43008 2007-07-30] (REDC) [File not signed] R2 rismxdp; C:\WINDOWS\System32\DRIVERS\rixdptsk.sys [38400 2007-07-30] (REDC) [File not signed] R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [11904 2008-04-18] (Intel Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [717296 2009-01-06] () [File not signed] R1 SWIPsec; C:\WINDOWS\system32\Drivers\SWIPsec.sys [87064 2009-03-05] (SonicWALL, Inc.) S3 SWVNIC; C:\WINDOWS\System32\DRIVERS\swvnic.sys [21016 2009-03-04] (SonicWALL, Inc.) R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [225664 2008-07-03] (Synaptics, Inc.) [File not signed] R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R3 tpm; C:\WINDOWS\System32\DRIVERS\tpm.sys [13824 2008-03-26] (Intel Corporation) [File not signed] R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2008-09-25] () [File not signed] R1 TSMAPIP; C:\WINDOWS\System32\drivers\TSMAPIP.SYS [4608 2008-07-31] () [File not signed] R2 tvtfilter; C:\WINDOWS\System32\DRIVERS\tvtfilter.sys [33536 2009-01-06] (Lenovo) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [731264 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] U3 az52jii7; C:\WINDOWS\system32\Drivers\az52jii7.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S4 IntelIde; No ImagePath S1 mferkdk; \??\C:\Programme\McAfee\VirusScan Enterprise\mferkdk.sys [X] S3 MREMP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMP50a64.SYS [X] S3 MREMPR5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMPR5.SYS [X] S3 MRENDIS5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRENDIS5.SYS [X] S3 MRESP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRESP50a64.SYS [X] S1 RasAcd; system32\DRIVERS\rasacd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-27 10:15 - 2014-06-27 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-23 23:24 - 2014-06-27 11:24 - 00001554 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-1.job 2014-06-23 23:24 - 2014-06-27 11:24 - 00001474 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-5.job 2014-06-23 23:24 - 2014-06-27 11:24 - 00001366 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-2.job 2014-06-23 23:24 - 2014-06-27 10:22 - 00000416 _____ () C:\WINDOWS\Tasks\BetterMarkIt Update.job 2014-06-23 23:24 - 2014-06-27 10:22 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-06-23 23:23 - 2014-06-27 11:28 - 00000952 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job 2014-06-23 23:23 - 2014-06-27 11:23 - 00003832 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-11.job 2014-06-23 23:23 - 2014-06-27 11:23 - 00002308 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-4.job 2014-06-23 23:23 - 2014-06-27 10:22 - 00000948 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job 2014-06-23 23:23 - 2014-06-23 23:23 - 00000000 ____D () C:\Programme\globalUpdate 2014-06-23 23:23 - 2014-06-23 23:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\globalUpdate 2014-06-23 23:23 - 2014-06-23 23:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Cool_Mirage 2014-06-23 23:12 - 2014-06-23 23:12 - 00003976 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\mbam.txt 2014-06-23 22:54 - 2014-06-23 23:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-23 22:54 - 2014-06-23 22:54 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-23 22:54 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-23 22:54 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-23 22:48 - 2014-06-23 22:48 - 00000715 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-06-23 22:43 - 2014-06-23 22:43 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-23 18:44 - 2014-06-23 18:44 - 00024852 _____ () C:\ComboFix.txt 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp 2014-06-23 18:41 - 2014-06-27 13:18 - 00002752 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-06-23 18:36 - 2014-06-23 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-23 17:40 - 2014-06-23 17:40 - 00000895 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Revo Uninstaller.lnk 2014-06-23 17:40 - 2014-06-23 17:40 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-23 13:34 - 2014-06-24 18:51 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-06-23 13:34 - 2014-06-24 18:48 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-06-23 13:16 - 2014-06-23 13:16 - 00006444 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Welcome to itshd.com - Membership Receipt.htm 2014-06-18 13:35 - 2014-06-23 17:57 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-15 16:23 - 2014-06-22 16:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Paraschat 2014-06-12 21:58 - 2014-06-18 15:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\PCO ==================== One Month Modified Files and Folders ======= 2014-06-27 13:54 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp 2014-06-27 13:53 - 2014-05-14 21:06 - 00000000 ____D () C:\FRST 2014-06-27 13:48 - 2013-10-20 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox 2014-06-27 13:18 - 2014-06-23 18:41 - 00002752 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-06-27 13:14 - 2012-04-12 08:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-06-27 12:45 - 2011-06-19 16:50 - 00001206 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003UA.job 2014-06-27 11:28 - 2014-06-23 23:23 - 00000952 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job 2014-06-27 11:24 - 2014-06-23 23:24 - 00001554 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-1.job 2014-06-27 11:24 - 2014-06-23 23:24 - 00001474 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-5.job 2014-06-27 11:24 - 2014-06-23 23:24 - 00001366 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-2.job 2014-06-27 11:23 - 2014-06-23 23:23 - 00003832 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-11.job 2014-06-27 11:23 - 2014-06-23 23:23 - 00002308 _____ () C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-4.job 2014-06-27 10:50 - 2014-05-04 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\DropboxMaster 2014-06-27 10:50 - 2013-10-20 16:48 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Dropbox 2014-06-27 10:46 - 2009-01-06 10:13 - 00000000 ____D () C:\TEMP 2014-06-27 10:24 - 2009-01-06 09:53 - 01928371 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-27 10:23 - 2001-08-23 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-27 10:22 - 2014-06-23 23:24 - 00000416 _____ () C:\WINDOWS\Tasks\BetterMarkIt Update.job 2014-06-27 10:22 - 2014-06-23 23:24 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-06-27 10:22 - 2014-06-23 23:23 - 00000948 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job 2014-06-27 10:22 - 2014-03-11 17:29 - 00000250 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-06-27 10:22 - 2013-10-17 16:15 - 00207598 _____ () C:\WINDOWS\setupapi.log 2014-06-27 10:22 - 2009-01-06 13:23 - 00004680 _____ () C:\WINDOWS\system32\ICAutoUpdate.log.bak 2014-06-27 10:22 - 2009-01-06 12:53 - 00000298 _____ () C:\WINDOWS\Tasks\PMTask.job 2014-06-27 10:22 - 2009-01-06 10:08 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-27 10:22 - 2009-01-06 09:20 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-06-27 10:22 - 2009-01-06 09:20 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-27 10:21 - 2009-01-06 09:18 - 00000000 ___RD () C:\Programme 2014-06-27 10:20 - 2013-10-15 20:10 - 00000300 ___SH () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\ntuser.ini 2014-06-27 10:20 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich 2014-06-27 10:20 - 2009-01-06 10:08 - 00032258 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-27 10:15 - 2014-06-27 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-24 19:57 - 2009-01-06 09:57 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-24 18:51 - 2014-06-23 13:34 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-06-24 18:48 - 2014-06-23 13:34 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-06-24 08:45 - 2011-06-19 16:50 - 00001154 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003Core.job 2014-06-24 08:15 - 2009-01-06 18:46 - 00000000 __SHD () C:\WINDOWS\CSC 2014-06-23 23:24 - 2013-10-15 20:11 - 00000000 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Internet Explorer.lnk 2014-06-23 23:24 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme 2014-06-23 23:23 - 2014-06-23 23:23 - 00000000 ____D () C:\Programme\globalUpdate 2014-06-23 23:23 - 2014-06-23 23:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\globalUpdate 2014-06-23 23:23 - 2014-06-23 23:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Cool_Mirage 2014-06-23 23:12 - 2014-06-23 23:12 - 00003976 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\mbam.txt 2014-06-23 23:10 - 2014-06-23 22:54 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-23 23:06 - 2009-10-17 17:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975467$ 2014-06-23 22:54 - 2014-06-23 22:54 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-23 22:54 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-23 22:48 - 2014-06-23 22:48 - 00000715 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-06-23 22:43 - 2014-06-23 22:43 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-23 22:37 - 2014-05-14 20:31 - 00000000 ____D () C:\AdwCleaner 2014-06-23 18:44 - 2014-06-23 18:44 - 00024852 _____ () C:\ComboFix.txt 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-05-16 10:33 - 00000000 ____D () C:\Qoobox 2014-06-23 18:40 - 2014-06-23 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-23 18:39 - 2001-08-23 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-23 18:37 - 2009-01-06 10:16 - 47710208 _____ () C:\WINDOWS\system32\config\software.bak 2014-06-23 18:37 - 2009-01-06 10:16 - 08388608 _____ () C:\WINDOWS\system32\config\system.bak 2014-06-23 18:37 - 2009-01-06 10:16 - 00421888 _____ () C:\WINDOWS\system32\config\default.bak 2014-06-23 18:37 - 2009-01-06 09:17 - 00065536 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-06-23 18:37 - 2009-01-06 09:17 - 00028672 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-06-23 18:36 - 2014-05-16 10:42 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-06-23 18:36 - 2014-05-16 10:42 - 00008192 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-06-23 18:36 - 2014-05-16 10:33 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-23 18:06 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-23 17:59 - 2009-01-06 12:06 - 00000000 ____D () C:\Programme\Java 2014-06-23 17:57 - 2014-06-18 13:35 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-23 17:54 - 2009-01-07 10:05 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-06-23 17:54 - 2009-01-07 10:05 - 00000000 ____D () C:\Programme\Adobe 2014-06-23 17:51 - 2013-10-15 20:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart 2014-06-23 17:40 - 2014-06-23 17:40 - 00000895 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Revo Uninstaller.lnk 2014-06-23 17:40 - 2014-06-23 17:40 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-23 13:34 - 2012-08-29 13:21 - 00000000 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-23 13:33 - 2011-12-01 09:56 - 00000000 ____D () C:\Programme\Google 2014-06-23 13:27 - 2012-04-12 08:16 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-23 13:27 - 2011-05-15 09:47 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-23 13:16 - 2014-06-23 13:16 - 00006444 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Welcome to itshd.com - Membership Receipt.htm 2014-06-22 16:02 - 2014-06-15 16:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Paraschat 2014-06-20 11:12 - 2012-08-29 13:21 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-18 15:41 - 2014-06-12 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\PCO 2014-06-18 12:45 - 2014-03-02 21:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\vlc 2014-06-18 12:07 - 2014-05-16 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Purim 2014 2014-06-15 23:50 - 2013-10-31 09:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Skype 2014-06-15 14:50 - 2014-03-13 21:07 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-06-11 14:00 - 2013-07-23 23:10 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-11 13:56 - 2009-01-06 14:15 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-09 18:50 - 2014-03-11 17:29 - 00000244 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-01 22:22 - 2013-07-19 21:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2014-05-30 07:16 - 2009-12-02 12:01 - 00000000 ____D () C:\QUARANTINE Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp7szv28.dll C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpesgbhc.dll C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ |
30.06.2014, 11:48 | #18 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen Wir müssen leider nochmal einige Schritte wiederholen:
__________________Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Und bitte neue FRST Logs. Haken setzen bei addition.txt dann auf Scan klicken [/QUOTE] |
01.07.2014, 11:03 | #19 |
| OmigaPlus Taskleiste entfernenCode:
ATTFilter # AdwCleaner v3.214 - Bericht erstellt am 30/06/2014 um 22:25:48 # Aktualisiert 29/06/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Elisabeth Bräunlich - 3BRNZ001 # Gestartet von : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\adwcleaner_3.214.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : globalUpdate [#] Dienst Gelöscht : globalUpdatem ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\globalUpdate Ordner Gelöscht : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\cool_mirage Ordner Gelöscht : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\globalUpdate Datei Gelöscht : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\FinalMediaPlayer.lnk Datei Gelöscht : C:\WINDOWS\Tasks\bettermarkit Update.job Datei Gelöscht : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job Datei Gelöscht : C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-1.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-11.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-2.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-4.job Datei Gelöscht : C:\WINDOWS\Tasks\c568becd-0ce0-49d6-a381-2d2e27855323-5.job ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.Sandbox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CrossriderApp0051382.Sandbox.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511131182} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522132282} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555135582} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566136682} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544134482} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511131182} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511131182} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\1ClickMovie-Download V9.0 Schlüssel Gelöscht : HKCU\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\Software\1ClickMovie-Download V9.0 Schlüssel Gelöscht : HKLM\Software\installedbrowserextensions Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickMovie-Download V9.0 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickMovie-Download V9.0 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v30.0 (de) [ Datei : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\2z0xx5my.default-1403629909234\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\HHFC\Anwendungsdaten\Mozilla\Firefox\Profiles\cni1n1e3.default\prefs.js ] -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} Gelöscht [Homepage] : hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX [ Datei : C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [9275 octets] - [14/05/2014 20:31:50] AdwCleaner[R1].txt - [4276 octets] - [23/06/2014 22:35:59] AdwCleaner[R2].txt - [5854 octets] - [30/06/2014 22:23:12] AdwCleaner[S0].txt - [8968 octets] - [14/05/2014 20:34:52] AdwCleaner[S1].txt - [4145 octets] - [23/06/2014 22:36:50] AdwCleaner[S2].txt - [5436 octets] - [30/06/2014 22:25:48] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5496 octets] ########## Code:
ATTFilter
FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:29-06-2014 Ran by Elisabeth Bräunlich (administrator) on 3BRNZ001 on 01-07-2014 12:01:33 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= () C:\WINDOWS\system32\DTS.exe (Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe (AuthenTec, Inc.) C:\WINDOWS\system32\AtService.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe (ABBYY) C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Atheros) C:\WINDOWS\system32\acs.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (SonicWALL, Inc.) C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe (TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe (Lenovo.) C:\WINDOWS\system32\TPHDEXLG.exe () C:\WINDOWS\system32\TpKmpSvc.exe () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe () C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\System Update\SUService.exe (Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\UdaterUI.exe (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.EXE (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.EXE (McAfee, Inc.) C:\Programme\McAfee\Common Framework\McTray.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Lenovo Group Limited) C:\Programme\Lenovo\Client Security Solution\cssauth.exe (Mindjet) C:\Programme\Mindjet\MindManager 7\MmReminderService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\shstat.exe (Hewlett-Packard) C:\Programme\Hewlett-Packard\HP Software Update\hpwuSchd.exe (Hewlett-Packard Company) C:\Programme\HP\hpcoretech\hpcmpmgr.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (CANON INC.) C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (SEIKO EPSON CORPORATION) C:\Programme\Epson Software\Event Manager\EEventManager.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Samsung Electronics Co., Ltd.) C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\mcconsol.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [McAfeeUpdaterUI] => C:\Programme\McAfee\Common Framework\udaterui.exe [136512 2009-08-25] (McAfee, Inc.) HKLM\...\Run: [LPManager] => C:\Programme\ThinkVantage\PrdCtr\LPMGR.EXE [165208 2008-06-09] (Lenovo Group Limited) HKLM\...\Run: [LPMailChecker] => C:\Programme\ThinkVantage\PrdCtr\LPMLCHK.EXE [124248 2008-06-09] (Lenovo Group Limited) HKLM\...\Run: [TPKMAPHELPER] => C:\Programme\ThinkPad\Utilities\TpKmapAp.exe [868352 2007-01-09] (Lenovo) HKLM\...\Run: [TPHOTKEY] => C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe [68464 2008-03-24] (Lenovo Group Limited) HKLM\...\Run: [TPFNF7] => C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe [60192 2008-07-31] (Lenovo Group Limited) HKLM\...\Run: [PWRMGRTR] => C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL [331776 2008-09-25] (Lenovo Group Limited) HKLM\...\Run: [EZEJMNAP] => C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE [242976 2008-06-04] (Lenovo Group Ltd.) HKLM\...\Run: [cssauth] => C:\Programme\Lenovo\Client Security Solution\cssauth.exe [3073336 2008-06-13] (Lenovo Group Limited) HKLM\...\Run: [BLOG] => C:\Programme\ThinkPad\Utilities\BATLOGEX.DLL [208896 2008-09-25] () HKLM\...\Run: [MMReminderService] => C:\Programme\Mindjet\MindManager 7\MMReminderService.exe [37656 2008-06-10] (Mindjet) HKLM\...\Run: [ShStatEXE] => C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE [124240 2009-10-22] (McAfee, Inc.) HKLM\...\Run: [HP Software Update] => C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe [49152 2003-06-25] (Hewlett-Packard) HKLM\...\Run: [HP Component Manager] => C:\Programme\HP\hpcoretech\hpcmpmgr.exe [241664 2004-05-12] (Hewlett-Packard Company) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [188416 2003-11-11] (HP) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKLM\...\Run: [IJNetworkScanUtility] => C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe [140640 2010-03-02] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] => C:\Programme\Canon\MyPrinter\BJMyPrt.exe [2516296 2010-03-24] (CANON INC.) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.) HKLM\...\Run: [EEventManager] => C:\Programme\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [374784 2014-01-09] (shbox.de) HKLM\...\Run: [KiesTrayAgent] => C:\Programme\Samsung\Kies\KiesTrayAgent.exe [311152 2013-04-23] (Samsung Electronics Co., Ltd.) Winlogon\Notify\ATFUS: C:\WINDOWS\system32\FpWinLogonNp.dll (AuthenTec,Inc) Winlogon\Notify\tpfnf2: C:\Programme\Lenovo\HOTKEY\notifyf2.dll () Winlogon\Notify\tphotkey: C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [202024 2007-08-03] (Nero AG) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1561968 2013-04-23] (Samsung) Startup: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet) BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll (McAfee, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: IePasswordManagerHelper Class - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) DPF: {2DAD3559-2923-4935-AD49-B673D2539944} hxxp://www-307.ibm.com/pc/support/acpir.cab DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231255815781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\2z0xx5my.default-1403629909234 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_125.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.3.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\omiga-plus.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-24] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX" CHR DefaultSearchKeyword: omiga-plus CHR DefaultSearchProvider: omiga-plus CHR DefaultSearchURL: hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-10-17] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-10-17] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-10-17] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-10-17] CHR Extension: (BetterMarkIt) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf [2014-06-23] CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2013-10-17] CHR Extension: (Chrome In-App Payments service) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-17] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-10-17] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-10-02] CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 acs; C:\WINDOWS\system32\acs.exe [467028 2008-03-27] (Atheros) [File not signed] S3 ADMonitor; C:\WINDOWS\system32\ADMonitor.exe [106496 2008-10-26] () [File not signed] R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [132424 2008-11-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-08-29] (Apple Inc.) R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [346720 2008-08-18] (Broadcom Corporation.) R2 dtsvc; C:\WINDOWS\system32\DTS.exe [98304 2008-10-26] () [File not signed] R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [819200 2008-07-10] (Intel(R) Corporation) [File not signed] S3 FingerprintServer; C:\WINDOWS\system32\FpLogonServ.exe [118784 2008-10-26] (AuthenTec,Inc) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [File not signed] S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-01-07] (Macrovision Europe Ltd.) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [536872 2008-11-20] (Apple Inc.) R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo) S2 lanmanworkstation; C:\WINDOWS\system32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) R2 McAfeeEngineService; C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe [21256 2009-10-22] (McAfee, Inc.) R2 McAfeeFramework; C:\Programme\McAfee\Common Framework\FrameworkService.exe [103744 2009-08-25] (McAfee, Inc.) U2 McShield; C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe [146448 2009-10-22] (McAfee, Inc.) R2 McTaskManager; C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe [66896 2009-10-22] (McAfee, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-20] (Microsoft Corporation) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [70728 2009-10-22] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-18] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed] R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-03] (Nero AG) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed] R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [94208 2008-09-25] () [File not signed] R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [466944 2008-07-10] (Intel(R) Corporation) [File not signed] R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [901120 2008-07-10] (Intel(R) Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) R2 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2008-10-20] (Lenovo Group Limited) [File not signed] R2 SWGVCSvc; C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe [227352 2009-03-05] (SonicWALL, Inc.) R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [746808 2008-06-13] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () [File not signed] R2 TSSCoreService; C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe [779576 2008-06-13] (Lenovo) R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () [File not signed] R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT_UpdateMonitor; C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe [360448 2008-10-09] (Lenovo Group Limited) [File not signed] S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 BetterMarkIt; C:\Programme\-BetterMarkIt-soft\BetterMarkItOG174.exe [X] S3 Ibp1f2toc; No ImagePath ==================== Drivers (Whitelisted) ==================== R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991656 2008-08-19] (Broadcom Corporation.) R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.) R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [47272 2008-08-19] (Broadcom Corporation.) S1 Changer; C:\WINDOWS\system32\Drivers\Changer.sys [8192 2008-04-14] (Microsoft Corporation) R3 CnxtHdAudService; C:\WINDOWS\System32\drivers\CHDAU32.sys [764416 2008-06-12] (Conexant Systems Inc.) [File not signed] R3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 dot4ufd; C:\WINDOWS\System32\DRIVERS\hppaufd0.sys [16800 2003-05-30] (HP) [File not signed] R3 e1yexpress; C:\WINDOWS\System32\DRIVERS\e1y5132.sys [239760 2009-03-27] (Intel Corporation) R3 HECI; C:\WINDOWS\System32\DRIVERS\HECI.sys [40832 2008-03-26] (Intel Corporation) [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-10-30] (HP) S3 HPZs2k12; C:\WINDOWS\System32\Drivers\hpzs2k12.sys [50392 2003-05-30] (Hewlett-Packard) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [210560 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [985472 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [6048480 2008-10-21] (Intel Corporation) [File not signed] S3 igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [2381312 2008-06-12] (Intel Corporation) [File not signed] S1 lbrtfdc; C:\WINDOWS\system32\Drivers\lbrtfdc.sys [34688 2008-04-14] (Toshiba Corp.) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2008-04-09] (Conexant) [File not signed] S3 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [75704 2009-10-22] (McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [91672 2009-10-22] (McAfee, Inc.) S3 mfebopk; C:\WINDOWS\System32\drivers\mfebopk.sys [43288 2009-10-22] (McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [343664 2009-10-22] (McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [65448 2009-10-22] (McAfee, Inc.) R1 mfetdik; C:\WINDOWS\System32\drivers\mfetdik.sys [63728 2009-10-22] (McAfee, Inc.) S3 MREMP50; C:\Programme\Gemeinsame Dateien\Motive\mremp50.sys [21248 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MRESP50; C:\Programme\Gemeinsame Dateien\Motive\mresp50.sys [20096 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-06-26] (Intel Corporation) [File not signed] R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2009-01-06] (Microsoft Corporation) [File not signed] R2 rimmptsk; C:\WINDOWS\System32\DRIVERS\rimmptsk.sys [46592 2008-02-15] (REDC) [File not signed] R2 rimsptsk; C:\WINDOWS\System32\DRIVERS\rimsptsk.sys [43008 2007-07-30] (REDC) [File not signed] R2 rismxdp; C:\WINDOWS\System32\DRIVERS\rixdptsk.sys [38400 2007-07-30] (REDC) [File not signed] R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [11904 2008-04-18] (Intel Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [717296 2009-01-06] () [File not signed] R1 SWIPsec; C:\WINDOWS\system32\Drivers\SWIPsec.sys [87064 2009-03-05] (SonicWALL, Inc.) S3 SWVNIC; C:\WINDOWS\System32\DRIVERS\swvnic.sys [21016 2009-03-04] (SonicWALL, Inc.) R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [225664 2008-07-03] (Synaptics, Inc.) [File not signed] R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R3 tpm; C:\WINDOWS\System32\DRIVERS\tpm.sys [13824 2008-03-26] (Intel Corporation) [File not signed] R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2008-09-25] () [File not signed] R1 TSMAPIP; C:\WINDOWS\System32\drivers\TSMAPIP.SYS [4608 2008-07-31] () [File not signed] R2 tvtfilter; C:\WINDOWS\System32\DRIVERS\tvtfilter.sys [33536 2009-01-06] (Lenovo) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [731264 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] U3 aowtik0k; C:\WINDOWS\system32\Drivers\aowtik0k.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S4 IntelIde; No ImagePath S1 mferkdk; \??\C:\Programme\McAfee\VirusScan Enterprise\mferkdk.sys [X] S3 MREMP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMP50a64.SYS [X] S3 MREMPR5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMPR5.SYS [X] S3 MRENDIS5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRENDIS5.SYS [X] S3 MRESP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRESP50a64.SYS [X] S1 RasAcd; system32\DRIVERS\rasacd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-07-01 11:58 - 2014-07-01 11:58 - 00000595 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-06-27 10:15 - 2014-06-27 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-23 23:24 - 2014-07-01 11:29 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-06-23 23:12 - 2014-06-23 23:12 - 00003976 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\mbam.txt 2014-06-23 22:54 - 2014-06-23 23:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-23 22:54 - 2014-06-23 22:54 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-23 22:54 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-06-23 22:54 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-06-23 22:43 - 2014-06-23 22:43 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-23 18:44 - 2014-06-23 18:44 - 00024852 _____ () C:\ComboFix.txt 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp 2014-06-23 18:41 - 2014-07-01 11:51 - 00002816 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-06-23 18:36 - 2014-06-23 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-23 17:40 - 2014-06-23 17:40 - 00000895 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Revo Uninstaller.lnk 2014-06-23 17:40 - 2014-06-23 17:40 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-23 13:34 - 2014-06-24 18:51 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-06-23 13:34 - 2014-06-24 18:48 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-06-23 13:16 - 2014-06-23 13:16 - 00006444 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Welcome to itshd.com - Membership Receipt.htm 2014-06-18 13:35 - 2014-06-23 17:57 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-15 16:23 - 2014-06-22 16:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Paraschat 2014-06-12 21:58 - 2014-06-18 15:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\PCO ==================== One Month Modified Files and Folders ======= 2014-07-01 12:02 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp 2014-07-01 12:01 - 2014-05-14 21:06 - 00000000 ____D () C:\FRST 2014-07-01 12:01 - 2013-10-20 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox 2014-07-01 11:58 - 2014-07-01 11:58 - 00000595 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-07-01 11:55 - 2009-01-06 10:13 - 00000000 ____D () C:\TEMP 2014-07-01 11:51 - 2014-06-23 18:41 - 00002816 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-07-01 11:45 - 2011-06-19 16:50 - 00001206 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003UA.job 2014-07-01 11:30 - 2014-05-04 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\DropboxMaster 2014-07-01 11:30 - 2013-10-20 16:48 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Dropbox 2014-07-01 11:29 - 2014-06-23 23:24 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-07-01 11:29 - 2014-03-11 17:29 - 00000250 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-07-01 11:29 - 2009-01-06 12:53 - 00000298 _____ () C:\WINDOWS\Tasks\PMTask.job 2014-07-01 11:29 - 2001-08-23 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-07-01 11:14 - 2012-04-12 08:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-07-01 10:56 - 2009-01-06 09:53 - 01972634 _____ () C:\WINDOWS\WindowsUpdate.log 2014-07-01 10:54 - 2013-10-17 16:15 - 00208818 _____ () C:\WINDOWS\setupapi.log 2014-07-01 10:54 - 2009-01-06 13:23 - 00002080 _____ () C:\WINDOWS\system32\ICAutoUpdate.log.bak 2014-07-01 10:54 - 2009-01-06 10:08 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-07-01 10:54 - 2009-01-06 09:20 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-07-01 10:54 - 2009-01-06 09:20 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-30 22:28 - 2009-01-06 10:08 - 00031926 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-30 22:26 - 2014-05-14 20:31 - 00000000 ____D () C:\AdwCleaner 2014-06-30 22:26 - 2013-10-15 20:10 - 00000300 ___SH () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\ntuser.ini 2014-06-30 22:26 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich 2014-06-30 22:25 - 2009-01-06 09:18 - 00000000 ___RD () C:\Programme 2014-06-27 10:15 - 2014-06-27 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-24 19:57 - 2009-01-06 09:57 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-24 18:51 - 2014-06-23 13:34 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users\ntuser.pol 2014-06-24 18:48 - 2014-06-23 13:34 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-06-24 08:45 - 2011-06-19 16:50 - 00001154 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003Core.job 2014-06-24 08:15 - 2009-01-06 18:46 - 00000000 __SHD () C:\WINDOWS\CSC 2014-06-23 23:24 - 2013-10-15 20:11 - 00000000 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Internet Explorer.lnk 2014-06-23 23:24 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme 2014-06-23 23:12 - 2014-06-23 23:12 - 00003976 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\mbam.txt 2014-06-23 23:10 - 2014-06-23 22:54 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-06-23 23:06 - 2009-10-17 17:02 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975467$ 2014-06-23 22:54 - 2014-06-23 22:54 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-06-23 22:54 - 2014-06-23 22:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-23 22:54 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-23 22:43 - 2014-06-23 22:43 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-06-23 18:44 - 2014-06-23 18:44 - 00024852 _____ () C:\ComboFix.txt 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-06-23 18:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp 2014-06-23 18:44 - 2014-05-16 10:33 - 00000000 ____D () C:\Qoobox 2014-06-23 18:40 - 2014-06-23 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2014-06-23 18:39 - 2001-08-23 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-06-23 18:37 - 2009-01-06 10:16 - 47710208 _____ () C:\WINDOWS\system32\config\software.bak 2014-06-23 18:37 - 2009-01-06 10:16 - 08388608 _____ () C:\WINDOWS\system32\config\system.bak 2014-06-23 18:37 - 2009-01-06 10:16 - 00421888 _____ () C:\WINDOWS\system32\config\default.bak 2014-06-23 18:37 - 2009-01-06 09:17 - 00065536 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-06-23 18:37 - 2009-01-06 09:17 - 00028672 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-06-23 18:36 - 2014-05-16 10:42 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-06-23 18:36 - 2014-05-16 10:42 - 00008192 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-06-23 18:36 - 2014-05-16 10:33 - 00000000 ____D () C:\WINDOWS\erdnt 2014-06-23 18:06 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-06-23 17:59 - 2009-01-06 12:06 - 00000000 ____D () C:\Programme\Java 2014-06-23 17:57 - 2014-06-18 13:35 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-23 17:54 - 2009-01-07 10:05 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-06-23 17:54 - 2009-01-07 10:05 - 00000000 ____D () C:\Programme\Adobe 2014-06-23 17:51 - 2013-10-15 20:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart 2014-06-23 17:40 - 2014-06-23 17:40 - 00000895 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Revo Uninstaller.lnk 2014-06-23 17:40 - 2014-06-23 17:40 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-23 13:34 - 2012-08-29 13:21 - 00000000 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-23 13:33 - 2011-12-01 09:56 - 00000000 ____D () C:\Programme\Google 2014-06-23 13:27 - 2012-04-12 08:16 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-06-23 13:27 - 2011-05-15 09:47 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-06-23 13:16 - 2014-06-23 13:16 - 00006444 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Welcome to itshd.com - Membership Receipt.htm 2014-06-22 16:02 - 2014-06-15 16:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Paraschat 2014-06-20 11:12 - 2012-08-29 13:21 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-18 15:41 - 2014-06-12 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\PCO 2014-06-18 12:45 - 2014-03-02 21:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\vlc 2014-06-18 12:07 - 2014-05-16 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Purim 2014 2014-06-15 23:50 - 2013-10-31 09:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Skype 2014-06-15 14:50 - 2014-03-13 21:07 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2014-06-11 14:00 - 2013-07-23 23:10 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-11 13:56 - 2009-01-06 14:15 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-06-09 18:50 - 2014-03-11 17:29 - 00000244 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-06-01 22:22 - 2013-07-19 21:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9v8znp.dll C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
01.07.2014, 11:06 | #20 |
| OmigaPlus Taskleiste entfernenCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:29-06-2014 Ran by Elisabeth Bräunlich at 2014-07-01 12:02:33 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: McAfee VirusScan Enterprise (Disabled - Up to date) {918A2B0B-2C60-4016-A4AB-E868DEABF7F0} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 3.1.1 - Hewlett-Packard) Hidden ABBYY FineReader 9.0 Sprint (HKLM\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY) ABBYY FineReader 9.0 Sprint (Version: 9.01.513.58212 - ABBYY) Hidden Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: - ) Adobe Acrobat 8 Professional - English, Français, Deutsch (Version: 8.1.5 - Adobe Systems) Hidden Adobe Acrobat 8.1.5 - CPSID_49013 (HKLM\...\Adobe Acrobat 8 Professional - English, Français, Deutsch_815) (Version: - Adobe Systems Incorporated) Adobe Acrobat 8.1.5 Professional (HKLM\...\Adobe Acrobat 8 Professional - English, Français, Deutsch) (Version: 8.1.5 - Adobe Systems) Adobe Flash Player 14 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 14.0.0.125 - Adobe Systems Incorporated) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 5.12.00 - ) Apple Application Support (HKLM\...\{6A3F9D74-BB80-4451-8CA1-4B3A857F1359}) (Version: 2.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{EC4455AB-F155-4CC1-A4C5-88F3777F9886}) (Version: 2.1.2.7 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ATI - Dienstprogramm zur Deinstallation der Software (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - ) Audacity 2.0.2 (HKLM\...\Audacity_is1) (Version: 2.0.2 - Audacity Team) BalTax 2013 9.0.2 (HKLM\...\5828-3850-9371-1595) (Version: 9.0.2 - Information Factory AG) Bonjour (HKLM\...\{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}) (Version: 1.0.105 - Apple Inc.) BufferChm (Version: 70.0.170.000 - Hewlett-Packard) Hidden Canon Easy-PhotoPrint EX (HKLM\...\Easy-PhotoPrint EX) (Version: - ) Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: - ) Canon IJ Network Scan Utility (HKLM\...\Canon_IJ_Network_Scan_UTILITY) (Version: - ) Canon IJ Network Tool (HKLM\...\Canon_IJ_Network_UTILITY) (Version: - ) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: - ) Canon MG5200 series Benutzerregistrierung (HKLM\...\Canon MG5200 series Benutzerregistrierung) (Version: - ) Canon MG5200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5200_series) (Version: - ) Canon MP Navigator EX 4.0 (HKLM\...\MP Navigator EX 4.0) (Version: - ) Canon My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Canon Solution Menu EX (HKLM\...\CanonSolutionMenuEX) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 3.06 - Piriform) CD-LabelPrint (HKLM\...\MediaNavigation.CDLabelPrint) (Version: - ) Citrix XenApp Plugin for Hosted Apps (HKLM\...\{388C130B-0079-46B4-A0D5-DC2DD7A89A7B}) (Version: 11.0.0.5357 - Citrix Systems, Inc.) Client Security - Password Manager (HKLM\...\{44E9D4C2-946C-4378-9354-558803C47A68}) (Version: 8.20.0023.00 - Lenovo Group Limited) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 3.54.0.51 - Conexant) D2300_Help (Version: 70.0.260.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dienstprogramm "ThinkPad UltraNav" (HKLM\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.04 - ) Dienstprogramm 'ThinkPad-Tastaturanpassung' (HKLM\...\{2111B23F-7FDA-4A41-8309-E5A1663CA296}) (Version: 1.3.53.0 - ) DriverTuner 3.1.0.1 (HKLM\...\{520C1D80-935C-42B9-9340-E883849D804F}_is1) (Version: 3.1.0.1 - LionSea SoftWare) Dropbox (HKCU\...\Dropbox) (Version: 2.8.2 - Dropbox, Inc.) Druckerdeinstallation für EPSON SX125 Series (HKLM\...\EPSON SX125 Series) (Version: - SEIKO EPSON Corporation) EasyTax 2010 AG 1.01 (HKLM\...\EasyTax 2010 AG 1.01) (Version: - HWI Solutions AG) eDocPrinter PDF Pro 6.42 (HKLM\...\{1EF99A2C-B947-4E98-8D68-D7F60982245E}) (Version: 6.42.5230 - ITEKSOFT Corporation) Epson Easy Photo Print 2 (HKLM\...\{310C1558-F6B5-4889-98B0-7471966BA7F2}) (Version: 2.2.3.0 - SEIKO EPSON CORPORATION) Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION) Epson Event Manager (HKLM\...\{03B8AA32-F23C-4178-B8E6-09ECD07EAA47}) (Version: 2.40.0001 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON SX125 Series Handbuch (HKLM\...\EPSON SX125 Series Manual) (Version: - ) Ergänzung zu Productivity Center für ThinkPad (HKLM\...\{D728E945-256D-4477-B377-6BBA693714AC}) (Version: 3.00b - ) FileZilla Client 3.5.3 (HKLM\...\FileZilla Client) (Version: 3.5.3 - FileZilla Project) Firebird SQL Server - MAGIX Edition (HKLM\...\Firebird SQL Server D) (Version: 2.0.1.8 - MAGIX AG) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.0 - ) FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) GPL Ghostscript (HKLM\...\GPL Ghostscript 9.10) (Version: 9.10 - Artifex Software Inc.) Helium Audio Converter (build 285) (HKLM\...\{8CF3206B-6330-42D6-B35E-CA7098337CB8}_is1) (Version: 1.5.0.285 - Intermedia Software) Help Center (HKLM\...\{986F64DC-FF15-449D-998F-EE3BCEC6666A}) (Version: 2.00h - ) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) hp deskjet 5600 (HKLM\...\{DB5518BE-F40F-407A-B451-012625D4497B}) (Version: 1.03.0000 - Hewlett-Packard) HP Imaging Device Functions 7.0 (HKLM\...\HP Imaging Device Functions) (Version: 7.0 - HP) HP Photosmart and Deskjet 7.0 Software (deu) (HKLM\...\{D1AE6D4D-C37A-487d-83D8-C333125B2459}) (Version: 7.1 - HP) HP Precisionscan Pro 3.1 (HKLM\...\{6B36DEBF-27D0-4B1E-858D-D397091C6C7D}) (Version: 3.1.3.0000 - Hewlett-Packard) hph_software_req (Version: 70.0.260.000 - Hewlett-Packard) Hidden HPPhotoSmartExpress (Version: 70.0.170.000 - Hewlett-Packard) Hidden Intel PROSet Wireless (Version: - ) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel(R) Management Engine Interface (HKLM\...\HECI) (Version: - Intel Corporation) Intel(R) Network Connections 13.1.33.0 (HKLM\...\{DDD076BF-C5C3-468C-AA1B-F9A7E47446FE}) (Version: 13.1.33.0 - Intel) Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{AED53CDF-1046-4C6B-B5E2-C195125ECDA0}) (Version: 12.00.4000 - Intel(R) Corporation) Intel® Trusted Platform Module (HKLM\...\ITPM) (Version: - Intel Corporation) InterVideo Register Manager (Version: 1.0.4.0 - InterVideo Inc.) Hidden InterVideo WinDVD (HKLM\...\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}) (Version: 5.0-B11.1268 - InterVideo Inc.) IrfanView (remove only) (HKLM\...\IrfanView) (Version: - ) iTunes (HKLM\...\{318AB667-3230-41B5-A617-CB3BF748D371}) (Version: 8.0.2.20 - Apple Inc.) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Lenovo Fingerprint Software (HKLM\...\{3D8994A3-02A8-45B5-B955-53E608BC69ED}) (Version: 3.2.0.275 - AuthenTec, Inc.) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.01 - ) Lenovo System Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 5.1.5032.24 - PC-Doctor, Inc.) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) McAfee Agent (HKLM\...\{AA951B10-7089-4D60-B288-516E641F48E6}) (Version: 4.0.0.1496 - McAfee, Inc.) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) McAfee VirusScan Enterprise (HKLM\...\{147BCE03-C0F1-4C9F-8157-6A89B6D2D973}) (Version: 8.7.0 - McAfee, Inc.) Message Center (HKLM\...\{E7E836B8-4BDD-454F-82E6-5FEA17C83AD4}) (Version: 2.01d - ) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Digital Image Library 9 - Blocker (Version: 9.00.0000 - Microsoft Corporation) Hidden Microsoft Foto 2006 Suite Edition (HKLM\...\PictureItSuite_v11) (Version: 11.0.0422 - Microsoft Corporation) Microsoft Foto 2006 Suite Edition Bibliothek (Version: 11.0.0422 - Microsoft Corporation) Hidden Microsoft Foto 2006 Suite Edition Editor (Version: 11.0.0422 - Microsoft Corporation) Hidden Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office Converter Pack (HKLM\...\{6EECB283-E65F-40EF-86D3-D51BF02A8D43}) (Version: 11.0.0.0 - Microsoft Corporation - Office Resource Kit Group) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM\...\{95140000-0081-0407-0000-0000000FF1CE}) (Version: 14.0.6123.5001 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mindjet MindManager Pro 7 (HKLM\...\{43EE9158-D821-4D6B-B1C7-06A8B97E6CCF}) (Version: 7.2.374 - Mindjet LLC) MixMeister BPM Analyzer 1.0 (HKLM\...\MixMeister BPM Analyzer_is1) (Version: - MixMeister Technology LLC) Mobile Broadband Connect (HKLM\...\{DB34E5AF-6DC0-4C21-8A70-EAEA2CECE469}) (Version: 3.2.0052 - Lenovo) Mozilla Firefox 30.0 (x86 de) (HKLM\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MyFreeCodec (HKCU\...\MyFreeCodec) (Version: - ) Nero 8 (HKLM\...\{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1031}) (Version: 8.0.182 - Nero AG) OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden overland (Version: 2.1.5 - HP) Hidden PDF-XChange 3 (HKLM\...\PDF-XChange 3_is1) (Version: - Tracker Software) Präsentationsdirektor (HKLM\...\{65706020-7B6F-41F2-8047-FC69579E386A}) (Version: 4.01 - ) ProtectDisc Helper Driver 10 (HKLM\...\ProtectDisc Driver 10) (Version: 10.0.0.3 - ) QuickTime (HKLM\...\{C9E14402-3631-4182-B377-6B0DFB1C0339}) (Version: 7.70.80.34 - Apple Inc.) RealPlayer (HKLM\...\RealPlayer 6.0) (Version: - RealNetworks) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Rescue and Recovery (HKLM\...\{F151F2B3-0C32-44D3-90E2-E639B8024622}) (Version: 4.21.0016.00 - Lenovo Group Limited) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) RICOH R5C83x/84x Flash Media Controller Driver Ver.3.54.02 (HKLM\...\{59F6A514-9813-47A3-948C-8A155460CC2A}) (Version: 3.54.02 - ) RSS Newsfeed Reader & Producer 1.0 (HKLM\...\RSS Newsfeed Reader & Producer_is1) (Version: - AM Software) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.5.3.13043_14 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.5.3.13043_14 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.43.0 - SAMSUNG Electronics Co., Ltd.) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) SilentInstall (HKLM\...\SilentInstall) (Version: - My Company) SilentInstall (Version: 1.0.0.0 - mquadr.at) Hidden Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) SonicWALL Global VPN Client (HKLM\...\{40624553-811E-400E-B69B-38D8926A66BD}) (Version: 4.2.6 - SonicWALL) Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated) Synology Assistant (remove only) (HKLM\...\Synology Assistant) (Version: - ) System Update (HKLM\...\{8675339C-128C-44DD-83BF-0A5D6ABD8297}) (Version: 3.14.0017 - Lenovo) TeamViewer 8 (HKLM\...\TeamViewer 8) (Version: 8.0.22298 - TeamViewer) ThinkPad 11a/b/g/n Wireless LAN Mini-PCI Express Adapter (HKLM\...\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}) (Version: 7.4.2.134 - ) ThinkPad Bluetooth with Enhanced Data Rate Software (HKLM\...\{84814E6B-2581-46EC-926A-823BD1C670F6}) (Version: 5.5.0.4300 - Lenovo) ThinkPad Energie-Manager (HKLM\...\{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}) (Version: 1.47 - ) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.02 - ) ThinkPad Modem Adapter (HKLM\...\CNXT_MODEM_HDA_HSF) (Version: 7.73.00 - Conexant Systems) ThinkPad Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.51 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 11.1.21.0 - ) ThinkPad-Dienstprogramm 'EasyEject' (HKLM\...\{1297C681-92D7-40EF-93BF-03F66EC5105C}) (Version: 2.36 - ) ThinkVantage Productivity Center (HKLM\...\{CF5737AF-8550-4546-A69B-0EA9EF5A9B55}) (Version: 3.00b - ) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.61 - Lenovo) TntMPD (Version: 2.1.16.0 - TntWare) Hidden Toolbox (Version: 70.0.170.000 - Hewlett-Packard) Hidden Unload (Version: 7.0.0 - Hewlett-Packard) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 7 (KB976749) (Version: 1 - Microsoft Corporation) Hidden Update für Windows Internet Explorer 7 (KB980182) (Version: 1 - Microsoft Corporation) Hidden Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB943729) (HKLM\...\KB943729) (Version: - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Verizon Wireless BroadbandAccess Self Activation (HKLM\...\{3F963A06-7C18-4039-9789-9644B3266AE7}) (Version: 1.3.2 - Smith Micro Software, Inc.) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}) (Version: 5.000.818.6 - Microsoft Corporation) Windows Live installer (HKLM\...\{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}) (Version: 12.0.1471.1025 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows PowerShell(TM) 1.0 (HKLM\...\KB926139-v2) (Version: 2 - Microsoft Corporation) Windows-Treiberpaket - AuthenTec Inc. (ATSwpWDF) Biometric (10/02/2008 8.1.2.37) (HKLM\...\A4680BD43717441189C52EBF2C4FD6B182EE1101) (Version: 10/02/2008 8.1.2.37 - AuthenTec Inc.) WinRAR Archivierer (HKLM\...\WinRAR archiver) (Version: - ) ==================== Restore Points ========================= 29-03-2014 20:18:40 Systemprüfpunkt 08-04-2014 19:28:54 Systemprüfpunkt 23-04-2014 17:26:38 Software Distribution Service 3.0 24-04-2014 18:09:10 Systemprüfpunkt 26-04-2014 17:37:36 RegClean Pro Sa, Apr 26, 14 19:37 04-05-2014 12:26:36 Software Distribution Service 3.0 05-05-2014 17:15:57 Systemprüfpunkt 10-05-2014 14:48:54 Java 7 Update 55 wird installiert 11-05-2014 19:34:25 Systemprüfpunkt 13-05-2014 18:36:12 Systemprüfpunkt 14-05-2014 20:45:35 Software Distribution Service 3.0 16-05-2014 08:33:51 ComboFix created restore point 16-05-2014 10:19:29 Installed Samsung Kies 19-05-2014 13:44:30 Systemprüfpunkt 21-05-2014 17:27:32 Systemprüfpunkt 26-05-2014 12:42:15 Systemprüfpunkt 30-05-2014 06:24:23 Systemprüfpunkt 06-06-2014 12:17:37 Systemprüfpunkt 09-06-2014 17:12:25 Systemprüfpunkt 10-06-2014 18:17:52 Systemprüfpunkt 11-06-2014 11:55:53 Software Distribution Service 3.0 12-06-2014 13:07:28 Systemprüfpunkt 16-06-2014 11:10:26 Systemprüfpunkt 17-06-2014 11:33:30 Systemprüfpunkt 18-06-2014 11:47:44 Systemprüfpunkt 22-06-2014 05:51:48 Systemprüfpunkt 23-06-2014 12:28:14 Systemprüfpunkt 23-06-2014 15:45:09 Revo Uninstaller's restore point - BetterMarkIt 23-06-2014 15:48:22 Revo Uninstaller's restore point - HDvid-Codec V9.0 23-06-2014 15:50:12 Revo Uninstaller's restore point - MyPC Backup 23-06-2014 15:52:22 Revo Uninstaller's restore point - Adobe Flash Player 13 ActiveX 23-06-2014 15:53:12 Revo Uninstaller's restore point - Adobe Reader X (10.1.9) - Deutsch 23-06-2014 15:54:04 Removed Adobe Reader X (10.1.9) - Deutsch. 23-06-2014 15:56:38 Revo Uninstaller's restore point - Java(TM) 6 Update 11 23-06-2014 15:57:01 Removed Java(TM) 6 Update 11 23-06-2014 15:58:41 Revo Uninstaller's restore point - Java(TM) 6 Update 7 24-06-2014 17:56:45 Systemprüfpunkt 26-06-2014 08:41:57 Systemprüfpunkt 27-06-2014 10:46:45 Systemprüfpunkt 01-07-2014 09:10:39 Systemprüfpunkt ==================== Hosts content: ========================== 2001-08-23 14:00 - 2014-06-23 18:38 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\BetterMarkIt_wd.job => C:\Programme\-BetterMarkIt-soft\BetterMarkItdtbcuw.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003Core.job => C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003UA.job => C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Programme\PCDR5\pcdr5cuiw32.exe Task: C:\WINDOWS\Tasks\PMTask.job => C:\PROGRA~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE ==================== Loaded Modules (whitelisted) ============= 2008-10-26 19:37 - 2008-10-26 19:37 - 00634880 _____ () C:\Programme\Lenovo Fingerprint Software\SharedResources.dll 2008-10-26 19:38 - 2008-10-26 19:38 - 00098304 _____ () C:\WINDOWS\system32\DTS.exe 2008-07-10 21:15 - 2008-07-10 21:15 - 00200704 _____ () C:\Programme\Intel\WiFi\bin\IWMSPROV.DLL 2011-12-01 12:34 - 2007-05-11 02:31 - 00921600 _____ () C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdistRes.DEU 2013-11-28 22:35 - 2012-08-18 12:31 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2013-07-19 21:09 - 2010-04-05 12:55 - 00116104 _____ () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE 2005-08-22 16:38 - 2005-08-22 16:38 - 03264512 _____ () C:\Programme\McAfee\Common Framework\cryptocme2.dll 2009-08-25 16:00 - 2009-08-25 16:00 - 00057344 _____ () C:\Programme\McAfee\Common Framework\boost_thread-vc71-mt-1_32.dll 2009-10-22 20:07 - 2009-10-22 20:07 - 00148816 _____ () C:\Programme\McAfee\VirusScan Enterprise\VsEvntUI.dll 2009-01-06 11:41 - 2006-06-29 22:57 - 00032768 _____ () C:\WINDOWS\system32\TpKmpSVC.exe 2008-05-14 17:25 - 2008-05-14 17:25 - 00520192 _____ () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe 2008-05-14 17:08 - 2008-05-14 17:08 - 00139264 _____ () C:\Programme\Lenovo\Rescue and Recovery\CDRecord.dll 2009-01-06 12:53 - 2008-09-25 02:47 - 00094208 ____N () C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe 2009-01-06 12:53 - 2008-09-25 02:47 - 00094208 ____N () C:\Programme\ThinkPad\Utilities\PWRMGRIF.DLL 2008-06-10 03:39 - 2008-06-10 03:39 - 00115968 _____ () C:\Programme\Mindjet\MindManager 7\zlib.dll 2014-05-16 12:30 - 2014-05-16 12:30 - 01891840 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.UI\48005d2c9c0eb9b9a3ef6ff8439123b8\Kies.UI.ni.dll 2014-05-16 12:30 - 2014-05-16 12:30 - 00079360 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\71e9a6a6b4a939452baebe5d0c62530f\Kies.MVVM.ni.dll 2014-05-16 12:30 - 2014-05-16 12:30 - 00187904 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\1d3f6db406015e2f372997c947fc5f1a\Kies.Common.DeviceServiceLib.Interface.ni.dll 2014-05-16 12:32 - 2014-05-16 12:32 - 00351232 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePhoto\ffa287757646d33bf1c66abce72e34b3\DevicePhoto.ni.dll 2014-05-16 12:32 - 2014-05-16 12:32 - 00295936 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceVideo\36a5c5c28a24147f63dfefde2fcc6db2\DeviceVideo.ni.dll 2014-05-16 12:32 - 2014-05-16 12:32 - 00610816 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevicePodcast\1ba9bcb4a913a2a133026632c91430ed\DevicePodcast.ni.dll 2014-05-16 12:32 - 2014-05-16 12:32 - 00307200 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DummyStorePlugin\279be33932eec5fad5c017be561fbcb0\DummyStorePlugin.ni.dll 2014-05-16 12:32 - 2014-05-16 12:32 - 17554944 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Theme\b0886265647d64ce859caa6eab8cf55c\Kies.Theme.ni.dll 2014-05-16 12:31 - 2014-05-16 12:31 - 00580096 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\7119b2f7c2c23a361b461a751cf5930b\Kies.Common.DeviceServiceLib.FileService.ni.dll 2014-05-16 12:30 - 2014-05-16 12:30 - 00045568 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Kies.Common.DeviceS#\8c84b32557aa2aede85bd513ca2983d5\Kies.Common.DeviceServiceLib.FirmwareUpdate.FirmwareUpdateAgentHelper.ni.dll 2014-05-16 12:31 - 2014-05-16 12:31 - 00995328 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DeviceCommonLib\071e0ebbf057695cf00acb4811238343\DeviceCommonLib.ni.dll 2014-05-16 12:31 - 2014-05-16 12:31 - 00232960 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\e4efdbb3089032946ef763a3b815b4c7\ASF_cSharpAPI.ni.dll 2007-03-13 12:28 - 2007-03-13 12:28 - 00823296 _____ () C:\Programme\Gemeinsame Dateien\Nero\Lib\log4cxx.dll 2014-07-01 11:30 - 2014-07-01 11:30 - 00043008 _____ () c:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9v8znp.dll 2013-08-23 21:01 - 2013-08-23 21:01 - 25100288 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\libcef.dll 2012-01-08 15:41 - 2012-01-08 15:41 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll 2013-12-18 20:42 - 2013-12-18 20:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2009-01-06 17:58 - 2002-05-28 19:11 - 00122880 _____ () C:\Programme\WinRAR\rarext.dll 2014-06-18 13:36 - 2014-06-18 13:36 - 03852912 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\McAfeeEngineService => ""="Service" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Bluetooth.lnk => C:\WINDOWS\pss\Bluetooth.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Digital Line Detect.lnk => C:\WINDOWS\pss\Digital Line Detect.lnkCommon Startup MSCONFIG\startupreg: Acrobat Assistant 8.0 => "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" MSCONFIG\startupreg: AMSG => C:\PROGRA~1\THINKV~1\AMSG\amsg.exe MSCONFIG\startupreg: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} => "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe" MSCONFIG\startupreg: ctfmon.exe => C:\WINDOWS\system32\ctfmon.exe MSCONFIG\startupreg: FingerPrintSoftware => "C:\Programme\Lenovo Fingerprint Software\fpapp.exe" \s MSCONFIG\startupreg: HotKeysCmds => C:\WINDOWS\system32\hkcmd.exe MSCONFIG\startupreg: IgfxTray => C:\WINDOWS\system32\igfxtray.exe MSCONFIG\startupreg: iTunesHelper => "C:\Programme\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: NeroFilterCheck => C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe MSCONFIG\startupreg: Persistence => C:\WINDOWS\system32\igfxpers.exe MSCONFIG\startupreg: QuickTime Task => "C:\Programme\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Swisscom Quick Help => C:\Programme\Swisscom\Quick Help\SwisscomQuickHelp.exe /auto MSCONFIG\startupreg: SynTPEnh => C:\Programme\Synaptics\SynTP\SynTPEnh.exe MSCONFIG\startupreg: TpShocks => TpShocks.exe MSCONFIG\startupreg: TVT Scheduler Proxy => C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe ==================== Faulty Device Manager Devices ============= Name: SonicWALL Virtual NIC Description: SonicWALL Virtual NIC Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: SonicWALL Service: SWVNIC Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (06/30/2014 09:14:49 PM) (Source: McLogEvent) (EventID: 1008) (User: ) Description: Der McShield-Service wurde unerwartet beendet. Details hierzu erhalten Sie in Ereignis 5019 oder 5051. Der McShield-Service wird in 5 Sekunden neu gestartet. Error: (06/30/2014 09:13:36 PM) (Source: McLogEvent) (EventID: 5051) (User: NT-AUTORITÄT) Description: Ein Thread in Vorgang C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe brauchte länger als 90000 ms, um eine Anfrage auszuführen. Der Vorgang wird beendet. Thread-ID: 768 (0x300) Thread-Adresse: 0x7C91E514 Thread-Nachricht: Build VSCORE.14.1.0.515 / 5400.1158 Object being scanned = \Device\HarddiskVolume1\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\Common Framework\Current\BOCVSE__1000\BocDet_VSE.McS by C:\Programme\McAfee\Common Framework\McScript_InUse.exe 4(0)(0) 4(0)(0) 7200(0)(0) 7595(0)(0) 7005(0)(0) 7004(0)(0) 5006(0)(0) 5004(0)(0) Error: (06/29/2014 02:39:15 PM) (Source: McLogEvent) (EventID: 1008) (User: ) Description: Der McShield-Service wurde unerwartet beendet. Details hierzu erhalten Sie in Ereignis 5019 oder 5051. Der McShield-Service wird in 5 Sekunden neu gestartet. Error: (06/29/2014 02:37:59 PM) (Source: McLogEvent) (EventID: 5051) (User: NT-AUTORITÄT) Description: Ein Thread in Vorgang C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe brauchte länger als 90000 ms, um eine Anfrage auszuführen. Der Vorgang wird beendet. Thread-ID: 860 (0x35c) Thread-Adresse: 0x7C91E514 Thread-Nachricht: Build VSCORE.14.1.0.515 / 5400.1158 Object being scanned = \Device\HarddiskVolume1\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\Common Framework\Current\BOCVSE__1000\BocDet_VSE.McS by C:\Programme\McAfee\Common Framework\McScript_InUse.exe 4(422)(0) 4(422)(0) 7200(422)(0) 7595(422)(0) 7005(0)(0) 7004(0)(0) 5006(0)(0) 5004(0)(0) Error: (06/24/2014 06:48:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (06/24/2014 06:43:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (06/24/2014 06:43:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 30.0.0.5269, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/24/2014 09:48:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (06/23/2014 11:34:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (06/23/2014 11:34:41 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 30.0.0.5269, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (07/01/2014 11:55:05 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "TVT Windows Update Monitor" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 500 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (07/01/2014 10:55:11 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem dienstspezifischem Fehler beendet: 2102 (0x836). Error: (07/01/2014 10:55:11 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Arbeitsstationsdienst" wurde mit folgendem Fehler beendet: %%2 Error: (07/01/2014 10:55:02 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: RasAcd Error: (07/01/2014 10:54:45 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem dienstspezifischem Fehler beendet: 2102 (0x836). Error: (07/01/2014 10:54:45 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (07/01/2014 10:54:45 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Arbeitsstationsdienst" wurde mit folgendem Fehler beendet: %%2 Error: (06/30/2014 10:28:27 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem dienstspezifischem Fehler beendet: 2102 (0x836). Error: (06/30/2014 10:28:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (06/30/2014 10:28:27 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Arbeitsstationsdienst" wurde mit folgendem Fehler beendet: %%2 Microsoft Office Sessions: ========================= Error: (06/30/2014 09:14:49 PM) (Source: McLogEvent) (EventID: 1008) (User: ) Description: 5 Error: (06/30/2014 09:13:36 PM) (Source: McLogEvent) (EventID: 5051) (User: NT-AUTORITÄT) Description: C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe90000768 (0x300)0x7C91E514 Build VSCORE.14.1.0.515 / 5400.1158 Object being scanned = \Device\HarddiskVolume1\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\Common Framework\Current\BOCVSE__1000\BocDet_VSE.McS by C:\Programme\McAfee\Common Framework\McScript_InUse.exe 4(0)(0) 4(0)(0) 7200(0)(0) 7595(0)(0) 7005(0)(0) 7004(0)(0) 5006(0)(0) 5004(0)(0) Error: (06/29/2014 02:39:15 PM) (Source: McLogEvent) (EventID: 1008) (User: ) Description: 5 Error: (06/29/2014 02:37:59 PM) (Source: McLogEvent) (EventID: 5051) (User: NT-AUTORITÄT) Description: C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe90000860 (0x35c)0x7C91E514 Build VSCORE.14.1.0.515 / 5400.1158 Object being scanned = \Device\HarddiskVolume1\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\Common Framework\Current\BOCVSE__1000\BocDet_VSE.McS by C:\Programme\McAfee\Common Framework\McScript_InUse.exe 4(422)(0) 4(422)(0) 7200(422)(0) 7595(422)(0) 7005(0)(0) 7004(0)(0) 5006(0)(0) 5004(0)(0) Error: (06/24/2014 06:48:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b Error: (06/24/2014 06:43:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b Error: (06/24/2014 06:43:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe30.0.0.5269hungapp0.0.0.000000000 Error: (06/24/2014 09:48:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b Error: (06/23/2014 11:34:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b Error: (06/23/2014 11:34:41 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe30.0.0.5269hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 32% Total physical RAM: 3031.95 MB Available physical RAM: 2037.21 MB Total Pagefile: 4916.37 MB Available Pagefile: 4132.51 MB Total Virtual: 2047.88 MB Available Virtual: 1928.12 MB ==================== Drives ================================ Drive c: (SYSTEM) (Fixed) (Total:90.51 GB) (Free:54.06 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (DATEN) (Fixed) (Total:58.54 GB) (Free:58.4 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: D056FAEF) Partition 1: (Active) - (Size=91 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=59 GB) - (Type=05) ==================== End Of Log ============================ |
01.07.2014, 11:50 | #21 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen Da hängt noch was in Chrome: Schritt 1 Chrome Einstellung zurücksetzen Bitte folge dieser Anleitung und setze die Browsereinstellung für Chrome zurück Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: C:\WINDOWS\Tasks\BetterMarkIt_wd.job => C:\Programme\-BetterMarkIt-soft\BetterMarkItdtbcuw.exe <==== ATTENTION C:\Programme\-BetterMarkIt-soft C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Starte noch einmal FRST.
|
04.07.2014, 07:27 | #22 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen Fehlende Rückmeldung Benötigst du noch Hilfe ? Ansonsten wird dieses Thema in 48h aus meinen Abos gelöscht. Somit bekomme ich dann keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
29.07.2014, 20:17 | #23 |
| OmigaPlus Taskleiste entfernenFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-07-2014 Ran by Elisabeth Bräunlich (administrator) on 3BRNZ001 on 29-07-2014 21:15:23 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) () C:\WINDOWS\system32\DTS.exe (Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe (AuthenTec, Inc.) C:\WINDOWS\system32\AtService.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe (ABBYY) C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Atheros) C:\WINDOWS\system32\acs.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (SonicWALL, Inc.) C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe (TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe (Lenovo.) C:\WINDOWS\system32\TPHDEXLG.exe () C:\WINDOWS\system32\TpKmpSvc.exe () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe () C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\System Update\SUService.exe (Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\UdaterUI.exe (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.EXE (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.EXE (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (McAfee, Inc.) C:\Programme\McAfee\Common Framework\McTray.exe (Lenovo Group Limited) C:\Programme\Lenovo\Client Security Solution\cssauth.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Mindjet) C:\Programme\Mindjet\MindManager 7\MmReminderService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\shstat.exe (Hewlett-Packard) C:\Programme\Hewlett-Packard\HP Software Update\hpwuSchd.exe (Hewlett-Packard Company) C:\Programme\HP\hpcoretech\hpcmpmgr.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (CANON INC.) C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (SEIKO EPSON CORPORATION) C:\Programme\Epson Software\Event Manager\EEventManager.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Samsung Electronics Co., Ltd.) C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) Winlogon\Notify\ATFUS: C:\WINDOWS\system32\FpWinLogonNp.dll (AuthenTec,Inc) Winlogon\Notify\tpfnf2: C:\Programme\Lenovo\HOTKEY\notifyf2.dll () Winlogon\Notify\tphotkey: C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [202024 2007-08-03] (Nero AG) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1561968 2013-04-23] (Samsung) Startup: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt1" -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt2" -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt3" -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt4" -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt5" -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt6" -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt7" -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt8" -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: CmjBrowserHelperObject Object -> {07A11D74-9D25-4fea-A833-8B0D76A5577A} -> C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet) BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll (McAfee, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: IePasswordManagerHelper Class -> {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} -> C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) DPF: {2DAD3559-2923-4935-AD49-B673D2539944} hxxp://www-307.ibm.com/pc/support/acpir.cab DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231255815781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\f52d5qje.default-1404316450375 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX - C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.3.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.69 - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\omiga-plus.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-24] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX" CHR DefaultSearchKeyword: omiga-plus CHR DefaultSearchProvider: omiga-plus CHR DefaultSearchURL: hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-10-17] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-10-17] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-10-17] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-10-17] CHR Extension: (BetterMarkIt) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf [2014-06-23] CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2013-10-17] CHR Extension: (Chrome In-App Payments service) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-17] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-10-17] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-10-02] CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 acs; C:\WINDOWS\system32\acs.exe [467028 2008-03-27] (Atheros) [File not signed] S3 ADMonitor; C:\WINDOWS\system32\ADMonitor.exe [106496 2008-10-26] () [File not signed] R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [132424 2008-11-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-08-29] (Apple Inc.) R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [346720 2008-08-18] (Broadcom Corporation.) R2 dtsvc; C:\WINDOWS\system32\DTS.exe [98304 2008-10-26] () [File not signed] R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [819200 2008-07-10] (Intel(R) Corporation) [File not signed] S3 FingerprintServer; C:\WINDOWS\system32\FpLogonServ.exe [118784 2008-10-26] (AuthenTec,Inc) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [File not signed] S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-01-07] (Macrovision Europe Ltd.) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [536872 2008-11-20] (Apple Inc.) R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo) S2 lanmanworkstation; C:\WINDOWS\system32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) R2 McAfeeEngineService; C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe [21256 2009-10-22] (McAfee, Inc.) R2 McAfeeFramework; C:\Programme\McAfee\Common Framework\FrameworkService.exe [103744 2009-08-25] (McAfee, Inc.) R2 McShield; C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe [146448 2009-10-22] (McAfee, Inc.) R2 McTaskManager; C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe [66896 2009-10-22] (McAfee, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-20] (Microsoft Corporation) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [70728 2009-10-22] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-18] (Mozilla Foundation) S2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed] R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-03] (Nero AG) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) S2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed] R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [94208 2008-09-25] () [File not signed] R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [466944 2008-07-10] (Intel(R) Corporation) [File not signed] R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [901120 2008-07-10] (Intel(R) Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) R2 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2008-10-20] (Lenovo Group Limited) [File not signed] R2 SWGVCSvc; C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe [227352 2009-03-05] (SonicWALL, Inc.) R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [746808 2008-06-13] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () [File not signed] R2 TSSCoreService; C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe [779576 2008-06-13] (Lenovo) R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () [File not signed] R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT_UpdateMonitor; C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe [360448 2008-10-09] (Lenovo Group Limited) [File not signed] S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 BetterMarkIt; C:\Programme\-BetterMarkIt-soft\BetterMarkItOG174.exe [X] S3 Ibp1f2toc; No ImagePath ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991656 2008-08-19] (Broadcom Corporation.) R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.) R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [47272 2008-08-19] (Broadcom Corporation.) S1 Changer; C:\WINDOWS\system32\Drivers\Changer.sys [8192 2008-04-14] (Microsoft Corporation) R3 CnxtHdAudService; C:\WINDOWS\System32\drivers\CHDAU32.sys [764416 2008-06-12] (Conexant Systems Inc.) [File not signed] R3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 dot4ufd; C:\WINDOWS\System32\DRIVERS\hppaufd0.sys [16800 2003-05-30] (HP) [File not signed] R3 e1yexpress; C:\WINDOWS\System32\DRIVERS\e1y5132.sys [239760 2009-03-27] (Intel Corporation) R3 HECI; C:\WINDOWS\System32\DRIVERS\HECI.sys [40832 2008-03-26] (Intel Corporation) [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-10-30] (HP) S3 HPZs2k12; C:\WINDOWS\System32\Drivers\hpzs2k12.sys [50392 2003-05-30] (Hewlett-Packard) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [210560 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [985472 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [6048480 2008-10-21] (Intel Corporation) [File not signed] S3 igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [2381312 2008-06-12] (Intel Corporation) [File not signed] S1 lbrtfdc; C:\WINDOWS\system32\Drivers\lbrtfdc.sys [34688 2008-04-14] (Toshiba Corp.) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2008-04-09] (Conexant) [File not signed] R3 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [75704 2009-10-22] (McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [91672 2009-10-22] (McAfee, Inc.) R3 mfebopk; C:\WINDOWS\System32\drivers\mfebopk.sys [43288 2009-10-22] (McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [343664 2009-10-22] (McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [65448 2009-10-22] (McAfee, Inc.) R1 mfetdik; C:\WINDOWS\System32\drivers\mfetdik.sys [63728 2009-10-22] (McAfee, Inc.) S3 MREMP50; C:\Programme\Gemeinsame Dateien\Motive\mremp50.sys [21248 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MRESP50; C:\Programme\Gemeinsame Dateien\Motive\mresp50.sys [20096 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-06-26] (Intel Corporation) [File not signed] R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2009-01-06] (Microsoft Corporation) [File not signed] R2 rimmptsk; C:\WINDOWS\System32\DRIVERS\rimmptsk.sys [46592 2008-02-15] (REDC) [File not signed] R2 rimsptsk; C:\WINDOWS\System32\DRIVERS\rimsptsk.sys [43008 2007-07-30] (REDC) [File not signed] R2 rismxdp; C:\WINDOWS\System32\DRIVERS\rixdptsk.sys [38400 2007-07-30] (REDC) [File not signed] R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [11904 2008-04-18] (Intel Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [717296 2009-01-06] () [File not signed] R1 SWIPsec; C:\WINDOWS\system32\Drivers\SWIPsec.sys [87064 2009-03-05] (SonicWALL, Inc.) S3 SWVNIC; C:\WINDOWS\System32\DRIVERS\swvnic.sys [21016 2009-03-04] (SonicWALL, Inc.) R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [225664 2008-07-03] (Synaptics, Inc.) [File not signed] R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R3 tpm; C:\WINDOWS\System32\DRIVERS\tpm.sys [13824 2008-03-26] (Intel Corporation) [File not signed] R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2008-09-25] () [File not signed] R1 TSMAPIP; C:\WINDOWS\System32\drivers\TSMAPIP.SYS [4608 2008-07-31] () [File not signed] R2 tvtfilter; C:\WINDOWS\System32\DRIVERS\tvtfilter.sys [33536 2009-01-06] (Lenovo) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [731264 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] U3 a0cu2o52; C:\WINDOWS\system32\Drivers\a0cu2o52.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S4 IntelIde; No ImagePath S1 mferkdk; \??\C:\Programme\McAfee\VirusScan Enterprise\mferkdk.sys [X] S3 MREMP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMP50a64.SYS [X] S3 MREMPR5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMPR5.SYS [X] S3 MRENDIS5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRENDIS5.SYS [X] S3 MRESP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRESP50a64.SYS [X] S1 RasAcd; system32\DRIVERS\rasacd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-07-28 11:32 - 2014-07-28 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Awigajil Juli 14 2014-07-10 20:49 - 2014-07-10 22:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\.gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Programme\Gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gigaflat - Free Usenet 2014-07-01 11:58 - 2014-07-01 11:58 - 00000595 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-07-29 21:16 - 2013-10-20 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox 2014-07-29 21:16 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp 2014-07-29 21:15 - 2014-05-14 21:06 - 00000000 ____D () C:\FRST 2014-07-29 21:14 - 2012-04-12 08:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-07-29 20:48 - 2014-06-23 18:41 - 00015232 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-07-29 20:45 - 2011-06-19 16:50 - 00001206 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003UA.job 2014-07-29 11:07 - 2009-01-06 10:13 - 00000000 ____D () C:\TEMP 2014-07-29 11:06 - 2009-01-06 09:53 - 01309662 _____ () C:\WINDOWS\WindowsUpdate.log 2014-07-29 11:04 - 2013-10-20 16:48 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Dropbox 2014-07-29 11:02 - 2014-06-23 23:24 - 00000406 _____ () C:\WINDOWS\Tasks\BetterMarkIt_wd.job 2014-07-29 11:02 - 2014-03-11 17:29 - 00000250 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-07-29 11:02 - 2009-01-06 12:53 - 00000298 _____ () C:\WINDOWS\Tasks\PMTask.job 2014-07-29 11:02 - 2001-08-23 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-07-29 11:00 - 2013-10-17 16:15 - 00216746 _____ () C:\WINDOWS\setupapi.log 2014-07-29 11:00 - 2009-01-06 13:23 - 00001040 _____ () C:\WINDOWS\system32\ICAutoUpdate.log.bak 2014-07-29 11:00 - 2009-01-06 10:08 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-07-29 11:00 - 2009-01-06 09:20 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-07-29 11:00 - 2009-01-06 09:20 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-07-28 11:53 - 2013-10-15 20:10 - 00000300 ___SH () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\ntuser.ini 2014-07-28 11:53 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich 2014-07-28 11:53 - 2009-01-06 10:08 - 00032028 _____ () C:\WINDOWS\SchedLgU.Txt 2014-07-28 11:51 - 2014-03-02 21:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\vlc 2014-07-28 11:42 - 2014-07-28 11:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Awigajil Juli 14 2014-07-26 22:02 - 2014-03-10 12:39 - 00002571 _____ () C:\WINDOWS\wmsetup.log 2014-07-26 22:02 - 2013-10-20 16:48 - 00001106 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Dropbox.lnk 2014-07-26 22:02 - 2013-10-20 16:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Dropbox 2014-07-26 22:02 - 2013-10-15 20:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart 2014-07-24 09:57 - 2009-01-06 17:40 - 00000000 ____D () C:\Programme\Microsoft Silverlight 2014-07-23 22:09 - 2010-06-05 09:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight 2014-07-15 08:45 - 2011-06-19 16:50 - 00001154 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003Core.job 2014-07-13 06:22 - 2009-01-06 13:04 - 20050534 _____ () C:\sysiclog.txt.bak 2014-07-10 22:47 - 2014-07-10 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\.gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Programme\Gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gigaflat - Free Usenet 2014-07-10 20:48 - 2009-01-06 09:18 - 00000000 ___RD () C:\Programme 2014-07-10 20:48 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-07-10 11:05 - 2009-01-31 17:13 - 00000049 _____ () C:\WINDOWS\NeroDigital.ini 2014-07-10 11:01 - 2013-10-31 21:07 - 00009728 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-07-09 23:42 - 2013-07-23 23:10 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-07-09 23:42 - 2009-01-06 14:15 - 93585272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-07-09 20:07 - 2009-01-06 10:41 - 00000420 _____ () C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job 2014-07-08 20:14 - 2012-04-12 08:16 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-07-08 20:14 - 2011-05-15 09:47 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-07-08 17:28 - 2014-03-11 17:29 - 00000244 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-07-01 13:02 - 2013-07-19 21:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2014-07-01 11:58 - 2014-07-01 11:58 - 00000595 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\JRT.txt 2014-06-30 22:26 - 2014-05-14 20:31 - 00000000 ____D () C:\AdwCleaner Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmprvgn4p.dll C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\swt-win32-3347.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ |
01.08.2014, 07:57 | #24 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen Schritt 1 Chrome Einstellung zurücksetzen Bitte folge dieser Anleitung und setze die Browsereinstellung für Chrome zurück Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: C:\WINDOWS\Tasks\BetterMarkIt_wd.job => C:\Programme\-BetterMarkIt-soft\BetterMarkItdtbcuw.exe <==== ATTENTION C:\Programme\-BetterMarkIt-soft C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Emsisoft Emergency Kit - Scanner Vorbereitung
Los gehts
Schritt 4 Starte noch einmal FRST.
|
03.08.2014, 22:23 | #25 |
| OmigaPlus Taskleiste entfernenCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:2-08-2014 Ran by Elisabeth Bräunlich at 2014-08-03 20:48:12 Run:3 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: C:\WINDOWS\Tasks\BetterMarkIt_wd.job => C:\Programme\-BetterMarkIt-soft\BetterMarkItdtbcuw.exe <==== ATTENTION C:\Programme\-BetterMarkIt-soft C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf ***************** C:\WINDOWS\Tasks\BetterMarkIt_wd.job => Moved successfully. "C:\Programme\-BetterMarkIt-soft" => File/Directory not found. C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fcbpgcgplnpaoldmnekbicdbbbplejkf => Moved successfully. ==== End of Fixlog ==== Code:
ATTFilter Emsisoft Emergency Kit - Version 4.0 Letztes Update: 03.08.2014 21:48:51 Benutzerkonto: 3BRNZ001\Elisabeth Bräunlich Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ PUPs-Erkennung: An Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 03.08.2014 21:49:50 C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant gefunden: Application.AppInstall (A) Key: HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\FILETYPEASSISTANT gefunden: Application.InstallAd (A) Value: HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR gefunden: Setting.DisableTaskMgr (A) Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) Key: HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1003\SOFTWARE\YAHOOPARTNERTOOLBAR gefunden: Application.Win32.YTool (A) C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\freegames111\install_helper.exe.vir gefunden: Application.Win32.BProtect (A) C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\speedtest4354\install_helper.exe.vir gefunden: Application.Win32.BProtect (A) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\1063359\1063359.zipDir\alilog.dll gefunden: Application.Win32.InstallTech (A) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\nsz7.tmp\BMISetup.exe -> (NSIS o) -> lzma_solid_nsis0015 gefunden: Gen:Variant.Adware.Graftor.146914 (B) C:\FRST\Quarantine\C\Programme\-BetterMarkIt-soft\BetterMarkItdtbcuw.exe gefunden: Gen:Variant.Adware.Graftor.147412 (B) C:\FRST\Quarantine\C\Programme\-BetterMarkIt-soft\BetterMarkItOG174.exe gefunden: Gen:Variant.Adware.Graftor.146579 (B) C:\FRST\Quarantine\C\Programme\-BetterMarkIt-soft\Uninstall.exe.xBAD -> (NSIS o) -> lzma_solid_nsis0004 gefunden: Gen:Variant.Adware.Graftor.146914 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\1ClickMovie-Download V9.0-bg.exe gefunden: Adware.Generic.957470 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\1ClickMovie-Download V9.0-bho.dll gefunden: Adware.Generic.958013 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\1ClickMovie-Download V9.0-buttonutil.dll gefunden: Adware.Generic.957315 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\1ClickMovie-Download V9.0-codedownloader.exe gefunden: Gen:Variant.Adware.Kazy.374109 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\c568becd-0ce0-49d6-a381-2d2e27855323-11.exe gefunden: Gen:Variant.Adware.Kazy.374062 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\c568becd-0ce0-49d6-a381-2d2e27855323-2.exe gefunden: Gen:Variant.Adware.Kazy.374109 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\c568becd-0ce0-49d6-a381-2d2e27855323-4.exe gefunden: Adware.Generic.958072 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\c568becd-0ce0-49d6-a381-2d2e27855323-5.exe gefunden: Gen:Variant.Adware.Kazy.374109 (B) C:\FRST\Quarantine\C\Programme\1ClickMovie-Download V9.0\Uninstall.exe gefunden: Trojan.Generic.11418510 (B) C:\FRST\Quarantine\C\WINDOWS\system32\jpghsiz1.dll.xBAD gefunden: Gen:Variant.Graftor.20485 (B) C:\FRST\Quarantine\C\WINDOWS\system32\ntqyv4rq.sys.xBAD gefunden: Gen:Variant.Zusy.3464 (B) C:\QUARANTINE\7dc84112d202e0.bup -> (Appended executable) gefunden: Exploit.D-Encrypted.Gen (B) C:\QUARANTINE\7dc84112d2429f0.bup -> (Appended executable) gefunden: Exploit.D-Encrypted.Gen (B) C:\QUARANTINE\7dcb1112f282610.bup -> (Appended executable) gefunden: Exploit.D-Encrypted.Gen (B) C:\QUARANTINE\7dd11071c332ce0.bup -> (Appended executable) gefunden: Exploit.D-Encrypted.Gen (B) C:\QUARANTINE\7dd2e83311960.bup -> (Appended executable) gefunden: Exploit.D-Encrypted.Gen (B) C:\QUARANTINE\7dd31d101127cb0.bup -> (Appended executable) gefunden: Exploit.D-Encrypted.Gen (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147195.exe gefunden: Adware.Agent.OBZ (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147196.exe gefunden: Gen:Variant.Adware.SwiftBrowse.1 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147197.dll gefunden: Trojan.GenericKD.1680106 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147198.dll gefunden: Trojan.GenericKD.1680042 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147219.exe gefunden: Adware.Agent.OBZ (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147220.exe gefunden: Gen:Variant.Adware.SwiftBrowse.1 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147221.dll gefunden: Adware.Agent.OCI (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147222.dll gefunden: Adware.Agent.OCH (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147249.exe gefunden: Adware.Agent.OBZ (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147250.exe gefunden: Gen:Variant.Adware.SwiftBrowse.1 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147251.dll gefunden: Adware.Agent.OCI (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1217\A0147252.dll gefunden: Adware.Agent.OCH (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1218\A0147267.exe gefunden: Gen:Variant.Adware.SwiftBrowse.1 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1218\A0147268.dll gefunden: Adware.Agent.OCI (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1218\A0147269.dll gefunden: Adware.Agent.OCH (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1218\A0147275.exe gefunden: Adware.Agent.OBZ (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147464.dll gefunden: Trojan.GenericKD.1680129 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147465.exe gefunden: Adware.Agent.OBZ (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147466.exe gefunden: Gen:Variant.Adware.SwiftBrowse.1 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147467.dll gefunden: Adware.Agent.OCI (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147468.dll gefunden: Adware.Agent.OCH (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147535.exe gefunden: Trojan.GenericKD.1680113 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147536.exe gefunden: Trojan.GenericKD.1680052 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147537.dll gefunden: Adware.SwiftBrowse.P (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147569.exe gefunden: Trojan.GenericKD.1680113 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147571.exe gefunden: Trojan.GenericKD.1680052 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1219\A0147572.dll gefunden: Adware.SwiftBrowse.P (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1220\A0147585.exe gefunden: Trojan.GenericKD.1680052 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1220\A0147586.dll gefunden: Adware.SwiftBrowse.P (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147616.exe gefunden: Trojan.GenericKD.1680113 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147617.exe gefunden: Trojan.GenericKD.1680052 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147618.dll gefunden: Adware.SwiftBrowse.P (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147645.dll gefunden: Trojan.GenericKD.1680139 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147646.dll gefunden: Trojan.GenericKD.1680135 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147657.exe gefunden: Trojan.GenericKD.1680113 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147658.exe gefunden: Adware.SwiftBrowse.B (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147659.dll gefunden: Adware.SwiftBrowse.P (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147761.dll gefunden: Trojan.GenericKD.1680108 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147871.exe gefunden: Application.Win32.BProtect (A) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1221\A0147873.exe gefunden: Application.Win32.BProtect (A) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1239\A0149071.exe gefunden: Gen:Variant.Adware.Graftor.146579 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1239\A0149072.exe gefunden: Gen:Variant.Adware.Graftor.147412 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1239\A0149076.exe -> (NSIS o) -> lzma_solid_nsis0004 gefunden: Gen:Variant.Adware.Graftor.146914 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149358.exe gefunden: Gen:Variant.Adware.Kazy.374062 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149359.exe gefunden: Gen:Variant.Adware.Kazy.374109 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149360.exe gefunden: Adware.Generic.957283 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149361.exe gefunden: Gen:Variant.Adware.Kazy.374109 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149362.exe gefunden: Adware.Generic.958455 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149363.dll gefunden: Adware.Generic.958102 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149365.exe gefunden: Trojan.Generic.11467283 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149366.exe gefunden: Gen:Variant.Adware.Kazy.374109 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1247\A0149368.exe gefunden: Trojan.Generic.11463939 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1249\A0149849.sys gefunden: Gen:Variant.Zusy.3464 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1249\A0149850.dll gefunden: Gen:Variant.Graftor.20485 (B) C:\System Volume Information\_restore{A61161CD-C10E-4C5F-BCE9-DCC90D3351D1}\RP1249\A0149852.exe -> (NSIS o) -> lzma_solid_nsis0004 gefunden: Gen:Variant.Adware.Graftor.146914 (B) Gescannt 173118 Gefunden 85 Scan Ende: 03.08.2014 23:07:10 Scan Zeit: 1:17:20 FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:2-08-2014 Ran by Elisabeth Bräunlich (administrator) on 3BRNZ001 on 03-08-2014 23:21:20 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) () C:\WINDOWS\system32\DTS.exe (Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe (AuthenTec, Inc.) C:\WINDOWS\system32\AtService.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\UdaterUI.exe (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.EXE (Lenovo Group Limited) C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.EXE (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (Lenovo Group Limited) C:\Programme\Lenovo\Client Security Solution\cssauth.exe (Mindjet) C:\Programme\Mindjet\MindManager 7\MmReminderService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\shstat.exe (Hewlett-Packard) C:\Programme\Hewlett-Packard\HP Software Update\hpwuSchd.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Hewlett-Packard Company) C:\Programme\HP\hpcoretech\hpcmpmgr.exe (HP) C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (ABBYY) C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (CANON INC.) C:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.) C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (SEIKO EPSON CORPORATION) C:\Programme\Epson Software\Event Manager\EEventManager.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Samsung Electronics Co., Ltd.) C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Samsung) C:\Programme\Samsung\Kies\Kies.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Atheros) C:\WINDOWS\system32\acs.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe () C:\Programme\Canon\IJPLM\ijplmsvc.exe (InterVideo) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (SonicWALL, Inc.) C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe (TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (McAfee, Inc.) C:\Programme\McAfee\Common Framework\McTray.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe (Lenovo.) C:\WINDOWS\system32\TPHDEXLG.exe () C:\WINDOWS\system32\TpKmpSvc.exe () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe (McAfee, Inc.) C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe () C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe (Lenovo Group Limited) C:\Programme\Lenovo\System Update\SUService.exe (Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (Emsisoft GmbH) C:\EEK\start.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) Winlogon\Notify\ATFUS: C:\WINDOWS\system32\FpWinLogonNp.dll (AuthenTec,Inc) Winlogon\Notify\tpfnf2: C:\Programme\Lenovo\HOTKEY\notifyf2.dll () Winlogon\Notify\tphotkey: C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2011-07-05] (Apple Inc.) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [202024 2007-08-03] (Nero AG) HKU\S-1-5-21-1417001333-287218729-1801674531-1006\...\Run: [KiesPreload] => C:\Programme\Samsung\Kies\Kies.exe [1561968 2013-04-23] (Samsung) Startup: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt1" -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt2" -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt3" -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt4" -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt5" -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt6" -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt7" -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: "DropboxExt8" -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: CmjBrowserHelperObject Object -> {07A11D74-9D25-4fea-A833-8B0D76A5577A} -> C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet) BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Programme\McAfee\VirusScan Enterprise\scriptsn.dll (McAfee, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: IePasswordManagerHelper Class -> {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} -> C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Programme\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) DPF: {2DAD3559-2923-4935-AD49-B673D2539944} hxxp://www-307.ibm.com/pc/support/acpir.cab DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1231255815781 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0055-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_55-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Mozilla\Firefox\Profiles\f52d5qje.default-1404316450375 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll () FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @canon.com/EPPEX -> C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.69 -> C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.3.69 -> C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.69 -> C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\omiga-plus.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-24] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://isearch.omiga-plus.com/?type=hp&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX" CHR DefaultSearchKeyword: omiga-plus CHR DefaultSearchProvider: omiga-plus CHR DefaultSearchURL: hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1403558682&from=ild&uid=FUJITSUXMHZ2160BHXG1_K60WT8828PEUT8828PEUX&q={searchTerms} CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-10-17] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-10-17] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-10-17] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-10-17] CHR Extension: (Skype Click to Call) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2013-10-17] CHR Extension: (Chrome In-App Payments service) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-10-17] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-10-17] CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2012-10-02] CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\HHFC\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 acs; C:\WINDOWS\system32\acs.exe [467028 2008-03-27] (Atheros) [File not signed] S3 ADMonitor; C:\WINDOWS\system32\ADMonitor.exe [106496 2008-10-26] () [File not signed] R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [132424 2008-11-07] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-08-29] (Apple Inc.) R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [346720 2008-08-18] (Broadcom Corporation.) R2 dtsvc; C:\WINDOWS\system32\DTS.exe [98304 2008-10-26] () [File not signed] R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [819200 2008-07-10] (Intel(R) Corporation) [File not signed] S3 FingerprintServer; C:\WINDOWS\system32\FpLogonServ.exe [118784 2008-10-26] (AuthenTec,Inc) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®) [File not signed] S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-01-07] (Macrovision Europe Ltd.) [File not signed] R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] () S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [536872 2008-11-20] (Apple Inc.) R2 IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [112152 2007-01-04] (InterVideo) S2 lanmanworkstation; C:\WINDOWS\system32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) R2 McAfeeEngineService; C:\Programme\McAfee\VirusScan Enterprise\EngineServer.exe [21256 2009-10-22] (McAfee, Inc.) R2 McAfeeFramework; C:\Programme\McAfee\Common Framework\FrameworkService.exe [103744 2009-08-25] (McAfee, Inc.) R2 McShield; C:\Programme\McAfee\VirusScan Enterprise\Mcshield.exe [146448 2009-10-22] (McAfee, Inc.) R2 McTaskManager; C:\Programme\McAfee\VirusScan Enterprise\VsTskMgr.exe [66896 2009-10-22] (McAfee, Inc.) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-20] (Microsoft Corporation) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [70728 2009-10-22] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-07-30] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed] R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe [382248 2007-08-03] (Nero AG) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed] R2 Power Manager DBC Service; C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe [94208 2008-09-25] () [File not signed] R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [466944 2008-07-10] (Intel(R) Corporation) [File not signed] R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [901120 2008-07-10] (Intel(R) Corporation) [File not signed] R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) R2 SUService; C:\Programme\Lenovo\System Update\SUService.exe [28672 2008-10-20] (Lenovo Group Limited) [File not signed] R2 SWGVCSvc; C:\Programme\SonicWALL\SonicWALL Global VPN Client\SWGVCSvc.exe [227352 2009-03-05] (SonicWALL, Inc.) R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [746808 2008-06-13] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () [File not signed] R2 TSSCoreService; C:\Programme\Lenovo\Client Security Solution\tvttcsd.exe [779576 2008-06-13] (Lenovo) R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () [File not signed] R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) [File not signed] R2 TVT_UpdateMonitor; C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe [360448 2008-10-09] (Lenovo Group Limited) [File not signed] S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 BetterMarkIt; C:\Programme\-BetterMarkIt-soft\BetterMarkItOG174.exe [X] S3 Ibp1f2toc; No ImagePath ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH) R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH) R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [991656 2008-08-19] (Broadcom Corporation.) R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.) R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [47272 2008-08-19] (Broadcom Corporation.) S1 Changer; C:\WINDOWS\system32\Drivers\Changer.sys [8192 2008-04-14] (Microsoft Corporation) R3 cleanhlp; C:\EEK\Run\cleanhlp32.sys [50200 2014-08-03] (Emsisoft GmbH) R3 CnxtHdAudService; C:\WINDOWS\System32\drivers\CHDAU32.sys [764416 2008-06-12] (Conexant Systems Inc.) [File not signed] R3 DNE; C:\WINDOWS\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 dot4ufd; C:\WINDOWS\System32\DRIVERS\hppaufd0.sys [16800 2003-05-30] (HP) [File not signed] R3 e1yexpress; C:\WINDOWS\System32\DRIVERS\e1y5132.sys [239760 2009-03-27] (Intel Corporation) R3 HECI; C:\WINDOWS\System32\DRIVERS\HECI.sys [40832 2008-03-26] (Intel Corporation) [File not signed] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-10-30] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-10-30] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-10-30] (HP) S3 HPZs2k12; C:\WINDOWS\System32\Drivers\hpzs2k12.sys [50392 2003-05-30] (Hewlett-Packard) R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [210560 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [985472 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [6048480 2008-10-21] (Intel Corporation) [File not signed] S3 igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [2381312 2008-06-12] (Intel Corporation) [File not signed] S1 lbrtfdc; C:\WINDOWS\system32\Drivers\lbrtfdc.sys [34688 2008-04-14] (Toshiba Corp.) R2 mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [12672 2008-04-09] (Conexant) [File not signed] R3 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [75704 2009-10-22] (McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [91672 2009-10-22] (McAfee, Inc.) R3 mfebopk; C:\WINDOWS\System32\drivers\mfebopk.sys [43288 2009-10-22] (McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [343664 2009-10-22] (McAfee, Inc.) S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [65448 2009-10-22] (McAfee, Inc.) R1 mfetdik; C:\WINDOWS\System32\drivers\mfetdik.sys [63728 2009-10-22] (McAfee, Inc.) S3 MREMP50; C:\Programme\Gemeinsame Dateien\Motive\mremp50.sys [21248 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] S3 MRESP50; C:\Programme\Gemeinsame Dateien\Motive\mresp50.sys [20096 2008-09-19] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed] R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-06-26] (Intel Corporation) [File not signed] R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2009-01-06] (Microsoft Corporation) [File not signed] R2 rimmptsk; C:\WINDOWS\System32\DRIVERS\rimmptsk.sys [46592 2008-02-15] (REDC) [File not signed] R2 rimsptsk; C:\WINDOWS\System32\DRIVERS\rimsptsk.sys [43008 2007-07-30] (REDC) [File not signed] R2 rismxdp; C:\WINDOWS\System32\DRIVERS\rixdptsk.sys [38400 2007-07-30] (REDC) [File not signed] R2 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [11904 2008-04-18] (Intel Corporation) [File not signed] R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [717296 2009-01-06] () [File not signed] R1 SWIPsec; C:\WINDOWS\system32\Drivers\SWIPsec.sys [87064 2009-03-05] (SonicWALL, Inc.) S3 SWVNIC; C:\WINDOWS\System32\DRIVERS\swvnic.sys [21016 2009-03-04] (SonicWALL, Inc.) R3 SynTP; C:\WINDOWS\System32\DRIVERS\SynTP.sys [225664 2008-07-03] (Synaptics, Inc.) [File not signed] R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) R3 tpm; C:\WINDOWS\System32\DRIVERS\tpm.sys [13824 2008-03-26] (Intel Corporation) [File not signed] R1 TPPWRIF; C:\WINDOWS\System32\drivers\Tppwrif.sys [4442 2008-09-25] () [File not signed] R1 TSMAPIP; C:\WINDOWS\System32\drivers\TSMAPIP.SYS [4608 2008-07-31] () [File not signed] R2 tvtfilter; C:\WINDOWS\System32\DRIVERS\tvtfilter.sys [33536 2009-01-06] (Lenovo) [File not signed] R3 winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [731264 2008-04-09] (Conexant Systems, Inc.) [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] U3 a0v6fu53; C:\WINDOWS\system32\Drivers\a0v6fu53.sys [0 ] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S4 IntelIde; No ImagePath S1 mferkdk; \??\C:\Programme\McAfee\VirusScan Enterprise\mferkdk.sys [X] S3 MREMP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMP50a64.SYS [X] S3 MREMPR5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MREMPR5.SYS [X] S3 MRENDIS5; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRENDIS5.SYS [X] S3 MRESP50a64; \??\C:\PROGRA~1\GEMEIN~1\Motive\MRESP50a64.SYS [X] S1 RasAcd; system32\DRIVERS\rasacd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-03 21:46 - 2014-08-03 21:46 - 00000468 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Emsisoft Emergency Kit.lnk 2014-08-03 21:46 - 2014-08-03 21:46 - 00000000 ____D () C:\EEK 2014-08-01 11:53 - 2014-08-01 11:53 - 00001802 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Shop for HP Supplies.lnk 2014-08-01 11:53 - 2014-08-01 11:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HPSSUPPLY 2014-08-01 11:50 - 2014-08-01 11:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\HP 2014-08-01 11:46 - 2014-08-01 11:50 - 00000000 ___HD () C:\Programme\Avago-HP 2014-08-01 11:45 - 2008-04-28 06:14 - 00284160 _____ (Software 2000 Limited) C:\WINDOWS\system32\HP1006LM.DLL 2014-08-01 11:45 - 2008-02-20 23:46 - 00080399 _____ () C:\WINDOWS\system32\WRes1200.txt 2014-08-01 11:45 - 2008-02-20 23:46 - 00001071 _____ () C:\WINDOWS\system32\W600dpi.txt 2014-08-01 11:45 - 2008-02-20 23:44 - 00080399 _____ () C:\WINDOWS\system32\HRes600.txt 2014-08-01 11:45 - 2008-02-20 23:44 - 00080399 _____ () C:\WINDOWS\system32\HRes1200.txt 2014-08-01 11:45 - 2008-02-20 23:44 - 00065536 _____ () C:\WINDOWS\system32\HPPLVS.dll 2014-07-30 12:25 - 2014-07-30 12:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-28 11:32 - 2014-07-28 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Awigajil Juli 14 2014-07-10 20:49 - 2014-07-10 22:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\.gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Programme\Gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gigaflat - Free Usenet ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-08-03 23:22 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp 2014-08-03 23:21 - 2014-05-14 21:06 - 00000000 ____D () C:\FRST 2014-08-03 23:18 - 2014-06-23 18:41 - 00018624 _____ () C:\WINDOWS\system32\TPAPSLOG.LOG 2014-08-03 23:17 - 2013-10-20 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\Dropbox 2014-08-03 23:14 - 2012-04-12 08:16 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-08-03 22:45 - 2011-06-19 16:50 - 00001206 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003UA.job 2014-08-03 22:30 - 2013-10-17 16:15 - 00299091 _____ () C:\WINDOWS\setupapi.log 2014-08-03 21:46 - 2014-08-03 21:46 - 00000468 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Emsisoft Emergency Kit.lnk 2014-08-03 21:46 - 2014-08-03 21:46 - 00000000 ____D () C:\EEK 2014-08-03 20:18 - 2009-01-06 10:13 - 00000000 ____D () C:\TEMP 2014-08-03 20:18 - 2009-01-06 09:53 - 01401782 _____ () C:\WINDOWS\WindowsUpdate.log 2014-08-03 20:14 - 2013-10-20 16:48 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Dropbox 2014-08-03 20:14 - 2001-08-23 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-08-03 20:13 - 2014-03-11 17:29 - 00000250 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-08-03 20:13 - 2009-01-06 12:53 - 00000298 _____ () C:\WINDOWS\Tasks\PMTask.job 2014-08-03 20:13 - 2009-01-06 09:20 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-08-03 20:13 - 2009-01-06 09:20 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-08-03 20:12 - 2009-01-06 13:23 - 00001040 _____ () C:\WINDOWS\system32\ICAutoUpdate.log.bak 2014-08-03 20:12 - 2009-01-06 10:08 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-08-02 22:23 - 2013-10-15 20:10 - 00000300 ___SH () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\ntuser.ini 2014-08-02 22:23 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich 2014-08-02 22:23 - 2009-01-06 10:08 - 00032150 _____ () C:\WINDOWS\SchedLgU.Txt 2014-08-01 11:53 - 2014-08-01 11:53 - 00001802 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Shop for HP Supplies.lnk 2014-08-01 11:53 - 2014-08-01 11:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HPSSUPPLY 2014-08-01 11:53 - 2009-01-15 22:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP 2014-08-01 11:53 - 2009-01-15 22:42 - 00000000 ____D () C:\Programme\HP 2014-08-01 11:50 - 2014-08-01 11:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\HP 2014-08-01 11:50 - 2014-08-01 11:46 - 00000000 ___HD () C:\Programme\Avago-HP 2014-08-01 11:50 - 2013-10-15 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme 2014-08-01 11:46 - 2009-01-06 09:18 - 00000000 ___RD () C:\Programme 2014-08-01 09:26 - 2013-07-19 21:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2014-07-30 14:15 - 2012-08-29 13:21 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-07-30 12:26 - 2014-07-30 12:25 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-07-30 11:23 - 2009-01-31 17:13 - 00000049 _____ () C:\WINDOWS\NeroDigital.ini 2014-07-30 11:15 - 2013-10-31 21:07 - 00009728 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-07-28 11:51 - 2014-03-02 21:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Anwendungsdaten\vlc 2014-07-28 11:42 - 2014-07-28 11:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Awigajil Juli 14 2014-07-26 22:02 - 2014-03-10 12:39 - 00002571 _____ () C:\WINDOWS\wmsetup.log 2014-07-26 22:02 - 2013-10-20 16:48 - 00001106 _____ () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Desktop\Dropbox.lnk 2014-07-26 22:02 - 2013-10-20 16:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Dropbox 2014-07-26 22:02 - 2013-10-15 20:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Startmenü\Programme\Autostart 2014-07-24 09:57 - 2009-01-06 17:40 - 00000000 ____D () C:\Programme\Microsoft Silverlight 2014-07-23 22:09 - 2010-06-05 09:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight 2014-07-15 08:45 - 2011-06-19 16:50 - 00001154 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-287218729-1801674531-1003Core.job 2014-07-13 06:22 - 2009-01-06 13:04 - 20050534 _____ () C:\sysiclog.txt.bak 2014-07-10 22:47 - 2014-07-10 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Elisabeth Bräunlich\.gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Programme\Gigaflat 2014-07-10 20:48 - 2014-07-10 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Gigaflat - Free Usenet 2014-07-10 20:48 - 2009-01-06 09:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-07-09 23:46 - 2013-07-23 23:10 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-07-09 23:42 - 2009-01-06 14:15 - 93585272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-07-09 20:07 - 2009-01-06 10:41 - 00000420 _____ () C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job 2014-07-08 20:14 - 2012-04-12 08:16 - 00699056 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-07-08 20:14 - 2011-05-15 09:47 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-07-08 17:28 - 2014-03-11 17:29 - 00000244 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmprnpicw.dll C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\swt-win32-3347.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
03.08.2014, 23:03 | #26 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen Mit welcher Startseite läuft der Chrome Browser, wenn du ihn frisch startest ? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\nsz7.tmp C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\1063359 reg: reg delete "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\FILETYPEASSISTANT" reg: reg delete "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1003\SOFTWARE\YAHOOPARTNERTOOLBAR" reg: reg query "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM" /s reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM" /s folder: "C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
04.08.2014, 16:38 | #27 |
| OmigaPlus Taskleiste entfernen Ich benutze Mozilla und es erscheint die firefox Startseite mit google. Soll ich den Befehl trotzdem ausführen? |
04.08.2014, 18:13 | #28 |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernen Ja, auf jeden Fall ;-)
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
04.08.2014, 18:20 | #29 |
| OmigaPlus Taskleiste entfernenCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:2-08-2014 Ran by Elisabeth Bräunlich at 2014-08-04 19:19:17 Run:4 Running from C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Eigene Dateien\Downloads\FRST-OlderVersion Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\nsz7.tmp C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\1063359 reg: reg delete "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\FILETYPEASSISTANT" reg: reg delete "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1003\SOFTWARE\YAHOOPARTNERTOOLBAR" reg: reg query "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM" /s reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM" /s folder: "C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant" ***************** C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\nsz7.tmp => Moved successfully. C:\Dokumente und Einstellungen\Elisabeth Bräunlich\Lokale Einstellungen\Temp\1063359 => Moved successfully. ========= reg delete "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\FILETYPEASSISTANT" ========= Permanently delete the registry key S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\FILETYPEASSISTANT (Y/N)? Der Vorgang wurde erfolgreich ausgeführt. ========= End of Reg: ========= ========= reg delete "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1003\SOFTWARE\YAHOOPARTNERTOOLBAR" ========= Permanently delete the registry key S-1-5-21-1417001333-287218729-1801674531-1003\SOFTWARE\YAHOOPARTNERTOOLBAR (Y/N)? Der Vorgang wurde erfolgreich ausgeführt. ========= End of Reg: ========= ========= reg query "HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM" /s ========= ! REG.EXE VERSION 3.0 HKEY_USERS\S-1-5-21-1417001333-287218729-1801674531-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM DisableRegistryTools REG_DWORD 0x0 DisableTaskMgr REG_DWORD 0x0 ========= End of Reg: ========= ========= reg query "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM" /s ========= ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM dontdisplaylastusername REG_DWORD 0x0 legalnoticecaption REG_SZ legalnoticetext REG_SZ shutdownwithoutlogon REG_DWORD 0x1 undockwithoutlogon REG_DWORD 0x1 DisableRegistryTools REG_DWORD 0x0 ========= End of Reg: ========= ========================= folder: "C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant" ======================== 2014-05-05 19:33 - 2014-05-10 19:33 - 0000535 _____ () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant\log.2.txt 2014-05-05 19:33 - 2014-05-05 19:33 - 0000535 _____ () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant\log.3.txt 2014-05-05 19:33 - 2014-05-14 19:33 - 0000535 _____ () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\filetypeassistant\log.txt ====== End of Folder: ====== ==== End of Fixlog ==== |
04.08.2014, 18:29 | #30 | |
/// TB-Ausbilder | OmigaPlus Taskleiste entfernenZitat:
Chrome Einstellung zurücksetzen Bitte folge dieser Anleitung und setze die Browsereinstellung für Chrome zurück Auch wenn du ihn nicht nutzt, da stehen noch Einträge nicht richtig. Dann bitte noch: Downloade Dir bitte SecurityCheck und:
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |