|
Plagegeister aller Art und deren Bekämpfung: Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.07.2014, 16:07 | #16 |
/// TB-Ausbilder | Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Deinstalliere über Start > Systemsteuerung > Software das Programm Advanced File Optimizcer! Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start FF Extension: Fast Start - C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default\Extensions\1403928478_xpi [2014-06-28] C:\Programme\Advanced File Optimizer C:\Dokumente und Einstellungen\All Users\Desktop\Advanced File Optimizer.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced File Optimizer C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Nico Mak Computing Task: C:\WINDOWS\Tasks\Driver Booster Scan.job => C:\Programme\IObit\Driver Booster\Scheduler.exe <==== ATTENTION C:\Programme\IObit\Driver Booster Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
02.07.2014, 16:27 | #17 |
| Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Schritt 1
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Ran by rainer perlick at 2014-07-02 16:33:31 Run:2 Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start FF Extension: Fast Start - C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default\Extensions\1403928478_xpi [2014-06-28] C:\Programme\Advanced File Optimizer C:\Dokumente und Einstellungen\All Users\Desktop\Advanced File Optimizer.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced File Optimizer C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Nico Mak Computing Task: C:\WINDOWS\Tasks\Driver Booster Scan.job => C:\Programme\IObit\Driver Booster\Scheduler.exe <==== ATTENTION C:\Programme\IObit\Driver Booster Reboot: end ***************** C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default\Extensions\1403928478_xpi => not found. "C:\Programme\Advanced File Optimizer" => File/Directory not found. "C:\Dokumente und Einstellungen\All Users\Desktop\Advanced File Optimizer.lnk" => File/Directory not found. "C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced File Optimizer" => File/Directory not found. "C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Nico Mak Computing" => File/Directory not found. C:\WINDOWS\Tasks\Driver Booster Scan.job not found. "C:\Programme\IObit\Driver Booster" => File/Directory not found. The system needed a reboot. ==== End of Fixlog ==== Bis später C:\Programme\Eset\EsetOnlineScanner\log.txt Pfad oder Dateiname FALSCH Findet Explorer nicht |
02.07.2014, 16:57 | #18 |
/// TB-Ausbilder | Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Dann mach dich "zu Fuß" auf den Weg und suche nach dem ESET-Ordner.
__________________ |
02.07.2014, 17:54 | #19 |
| Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Alles nicht so einfach wenn man keine Ahnung hat Habs aber wohl gefunden Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=15e9725598356845a614b28284e2c0b0 # engine=18989 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-07-02 03:17:33 # local_time=2014-07-02 05:17:33 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=23461 # found=10 # cleaned=0 # scan_time=1937 sh=DAE3B80A567AA739FA54D4C896A2CFE0F9718180 ft=1 fh=09c2f22f47670a60 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\RAINER~1\LOKALE~1\Temp\OCS\ocs_v71b.exe.vir" sh=321FFA63BC10C82EBF9D52BBC8DFAD1635A7D88D ft=1 fh=6345b32e772ed437 vn="Win32/AdWare.Adpeak.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\003\xmkysecqun32.exe.vir" sh=B70380AF3BCB06CF3ADDBE80FD35E405B096A9D0 ft=1 fh=0261f3ef37997a16 vn="Variante von Win32/Toolbar.Widgi.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Spigot\Search Settings\wth183.dll.old.vir" sh=3F751C1B5A6AFE7B0A768605BC6B5313DAE3AB1D ft=1 fh=383e45d892e24620 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe" sh=55D466F914382B37A4E0A66EAD8146559A867882 ft=1 fh=abf90e3d7eccc714 vn="Variante von Win32/SoftPulse.D evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe" sh=E4FF0E771594CE7D77BEE2E383FC6B6C635CC859 ft=1 fh=6e18dc9a491fc1e5 vn="Win32/AdGazelle.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe" sh=E8C815BC2C83D5057FDD95E6DB800C512743AE8C ft=1 fh=c46c79a75407da00 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe" sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8(1).exe" sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8.exe" sh=E0CA70763531FEE383B4C89358DCE62AEF60668D ft=0 fh=0000000000000000 vn="Variante von Win32/AdWare.Adpeak.I Anwendung" ac=I fn="C:\WINDOWS\Installer\3e702b.msi" Code:
ATTFilter Results of screen317's Security Check version 0.99.83 Windows XP Service Pack 3 x86 Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:`````````````` `````````Anti-malware/Other Utilities Check:````````` CCleaner Adobe Flash Player 13.0.0.214 Adobe Reader XI Mozilla Firefox (30.0) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:28-06-2014 02 Ran by rainer perlick at 2014-07-02 18:50:42 Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe AIR (HKLM\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe AIR (Version: 4.0.0.1390 - Adobe Systems Incorporated) Hidden Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Download Assistant (Version: 1.2.6 - Adobe Systems Incorporated) Hidden Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Advanced SystemCare 7 (HKLM\...\Advanced SystemCare 7_is1) (Version: 7.3.0 - IObit) ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.121.1-050407m-022618C-IBM - ) CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform) Driver Booster (HKLM\...\Driver Booster_is1) (Version: 1.4 - IObit) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) IBM ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: - ) Intel(R) Network Connections 18.3.62.0 (HKLM\...\{FCF3ECF7-7AE0-4E26-B387-09A3A80B79CC}) (Version: 18.3.62.0 - Intel) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2000 Disc 2 (HKLM\...\{00040407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft Office 2000 Professional (HKLM\...\{00010407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 30.0 (x86 de) (HKLM\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla) QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.6.6.3 - Reimage) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2803821-v2) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (HKLM\...\KB2510581) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2909212) (HKLM\...\KB2909212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2925418) (HKLM\...\KB2925418) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2936068) (HKLM\...\KB2936068) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2964358) (HKLM\...\KB2964358) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Surfing Protection (HKLM\...\IObit Surfing Protection_is1) (Version: 1.0 - IObit) ThinkPad Integrated 56K Modem (HKLM\...\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014) (Version: 7.22.00.52 - ) ThinkPad Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.43 - ) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v3) (Version: 3 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2808679) (HKLM\...\KB2808679) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC_CRT_x86 (Version: 1.02.0000 - Intel Corporation) Hidden WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= 05-04-2014 08:00:33 Systemprüfpunkt 06-04-2014 16:28:43 Systemprüfpunkt 09-04-2014 11:27:33 Systemprüfpunkt 10-04-2014 16:10:14 Systemprüfpunkt 12-04-2014 12:09:49 Systemprüfpunkt 15-04-2014 16:54:36 Systemprüfpunkt 20-04-2014 04:23:33 Software Distribution Service 3.0 30-04-2014 15:44:25 Installed %1 %2. 30-04-2014 15:45:04 %1 %2 wurde installiert. 03-05-2014 05:11:28 Software Distribution Service 3.0 03-05-2014 06:18:36 QuickTime 7 wird installiert 04-05-2014 13:21:36 Systemprüfpunkt 10-05-2014 06:58:43 Systemprüfpunkt 11-05-2014 08:09:54 Systemprüfpunkt 11-05-2014 15:20:40 Installed Windows Media Player 11 11-05-2014 15:21:27 Installed Windows XP Wudf01000. 11-05-2014 15:23:54 Installed Windows XP MSCompPackV1. 12-05-2014 16:32:33 Systemprüfpunkt 12-05-2014 19:45:13 Software Distribution Service 3.0 14-05-2014 12:03:31 Software Distribution Service 3.0 18-05-2014 16:00:28 Systemprüfpunkt 19-05-2014 11:05:57 Driver Booster : HP Deskjet F4200 series (DOT4) 21-05-2014 18:33:15 Systemprüfpunkt 24-05-2014 17:11:28 Systemprüfpunkt 29-05-2014 18:29:31 Systemprüfpunkt 31-05-2014 06:29:10 Systemprüfpunkt 07-06-2014 16:38:23 Systemprüfpunkt 08-06-2014 16:52:42 Systemprüfpunkt 10-06-2014 16:22:58 Systemprüfpunkt 12-06-2014 14:27:39 Software Distribution Service 3.0 16-06-2014 18:23:13 Systemprüfpunkt 20-06-2014 03:03:32 Systemprüfpunkt 21-06-2014 05:14:30 Systemprüfpunkt 22-06-2014 10:52:31 Systemprüfpunkt 23-06-2014 14:11:34 Systemprüfpunkt 27-06-2014 13:46:53 Systemprüfpunkt 27-06-2014 14:38:53 Apple Software Update wird entfernt 27-06-2014 14:41:52 Apple Application Support wird entfernt 27-06-2014 21:06:46 Reimage Repair Restore Point 28-06-2014 03:51:20 Software Distribution Service 3.0 28-06-2014 04:33:09 Wiederherstellungsvorgang 29-06-2014 04:14:18 Software Distribution Service 3.0 29-06-2014 04:27:23 IObit Apps Toolbar v9.3 wurde entfernt. 29-06-2014 04:29:44 Apple Application Support wird entfernt 29-06-2014 04:30:25 Apple Software Update wird entfernt 29-06-2014 09:54:19 zoek.exe restore point 30-06-2014 15:16:36 Systemprüfpunkt 01-07-2014 16:01:30 Systemprüfpunkt 02-07-2014 16:38:34 Systemprüfpunkt ==================== Hosts content: ========================== 2008-08-21 14:00 - 2008-08-21 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\ASC7_PerformanceMonitor.job => C:\Programme\IObit\Advanced SystemCare 7\Monitor.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe ==================== Loaded Modules (whitelisted) ============= 2014-03-18 18:37 - 2013-10-25 12:08 - 00517408 _____ () C:\Programme\IObit\Advanced SystemCare 7\sqlite3.dll 2014-03-18 18:37 - 2013-01-15 18:48 - 00348992 _____ () C:\Programme\IObit\Advanced SystemCare 7\madExcept_.bpl 2014-03-18 18:37 - 2013-01-15 18:48 - 00183616 _____ () C:\Programme\IObit\Advanced SystemCare 7\madBasic_.bpl 2014-03-18 18:37 - 2013-01-15 18:48 - 00051008 _____ () C:\Programme\IObit\Advanced SystemCare 7\madDisAsm_.bpl 2014-03-18 18:37 - 2013-01-15 18:47 - 00893248 _____ () C:\Programme\IObit\Advanced SystemCare 7\webres.dll 2014-05-10 11:36 - 2014-06-06 06:38 - 03852912 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SecureAssist => ""="service" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/30/2014 03:30:46 PM) (Source: Application Error) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 294564858. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (06/30/2014 03:29:46 PM) (Source: Application Hang) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 294564846. Error: (06/30/2014 03:29:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (06/30/2014 03:28:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 30.0.0.5269, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/29/2014 11:11:07 AM) (Source: Application Hang) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 206783881. Error: (06/29/2014 11:11:05 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung mbam.exe, Version 1.0.0.532, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/29/2014 11:10:36 AM) (Source: Application Hang) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 206783881. Error: (06/29/2014 11:10:26 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung mbam.exe, Version 1.0.0.532, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/29/2014 06:27:04 AM) (Source: Application Error) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 294564858. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (06/29/2014 06:26:58 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. System errors: ============= Error: (07/02/2014 05:39:58 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/01/2014 09:34:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/01/2014 04:05:28 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (07/01/2014 02:26:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/30/2014 09:24:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/30/2014 07:25:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/30/2014 05:01:28 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (06/30/2014 02:43:50 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/30/2014 02:42:06 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (06/30/2014 00:38:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office Sessions: ========================= Error: (06/30/2014 03:30:46 PM) (Source: Application Error) (EventID: 1001) (User: ) Description: 294564858 Error: (06/30/2014 03:29:46 PM) (Source: Application Hang) (EventID: 1001) (User: ) Description: 294564846 Error: (06/30/2014 03:29:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b Error: (06/30/2014 03:28:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe30.0.0.5269hungapp0.0.0.000000000 Error: (06/29/2014 11:11:07 AM) (Source: Application Hang) (EventID: 1001) (User: ) Description: 206783881 Error: (06/29/2014 11:11:05 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: mbam.exe1.0.0.532hungapp0.0.0.000000000 Error: (06/29/2014 11:10:36 AM) (Source: Application Hang) (EventID: 1001) (User: ) Description: 206783881 Error: (06/29/2014 11:10:26 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: mbam.exe1.0.0.532hungapp0.0.0.000000000 Error: (06/29/2014 06:27:04 AM) (Source: Application Error) (EventID: 1001) (User: ) Description: 294564858 Error: (06/29/2014 06:26:58 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b ==================== Memory info =========================== Percentage of memory in use: 73% Total physical RAM: 510.92 MB Available physical RAM: 134.85 MB Total Pagefile: 1249.6 MB Available Pagefile: 903.45 MB Total Virtual: 2047.88 MB Available Virtual: 1938.3 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:37.26 GB) (Free:26.62 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 37 GB) (Disk ID: E828E828) Partition 1: (Active) - (Size=37 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 Ran by rainer perlick (administrator) on RAINER-A67A206C on 02-07-2014 18:49:20 Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (IObit) C:\Programme\IObit\Advanced SystemCare 7\ASCService.exe (Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (IObit) C:\Programme\IObit\Advanced SystemCare 7\Monitor.exe (Intel Corporation) C:\WINDOWS\system32\IPROSetMonitor.exe (Microsoft Corporation) C:\WINDOWS\system32\snmp.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPLpr] => C:\Programme\Synaptics\SynTP\SynTPLpr.exe [126976 2003-06-24] (Synaptics, Inc.) HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [561152 2003-06-24] (Synaptics, Inc.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-1390067357-507921405-842925246-1004\...\Run: [Advanced SystemCare 7] => C:\Programme\IObit\Advanced SystemCare 7\ASCTray.exe [2295584 2014-04-21] (IObit) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => No File ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope value is missing. BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Programme\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll (IObit) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1395159326932 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default FF NewTab: hxxp://www.google.com/ FF SearchEngineOrder.1: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://start.iminent.com/?appId=FA12C00A-A3FD-4BB0-A846-0C02632CB312 FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q= FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-03-27] ========================== Services (Whitelisted) ================= R2 AdvancedSystemCareService7; C:\Programme\IObit\Advanced SystemCare 7\ASCService.exe [881952 2014-01-14] (IObit) R2 Intel(R) PROSet Monitoring Service; C:\WINDOWS\system32\IProsetMonitor.exe [121600 2013-04-05] (Intel Corporation) S2 LiveUpdateSvc; C:\Programme\IObit\LiveUpdate\LiveUpdate.exe [2152736 2014-05-04] (IObit) S3 LPDSVC; C:\WINDOWS\system32\tcpsvcs.exe [19456 2008-08-21] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-06] (Mozilla Foundation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R3 E1000; C:\WINDOWS\System32\DRIVERS\e1000325.sys [171152 2008-08-21] (Intel Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [56352 2014-05-19] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [22928 2014-05-19] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [28000 2014-05-19] (HP) R3 HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [207616 2005-01-25] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [1038208 2005-01-25] (Conexant Systems, Inc.) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 cpuz134; \??\C:\DOKUME~1\RAINER~1\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [X] S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-07-02 18:46 - 2014-07-02 18:46 - 00854367 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\SecurityCheck.exe 2014-07-02 16:40 - 2014-07-02 16:40 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\rainer perlick\Desktop\esetsmartinstaller_deu.exe 2014-07-02 16:27 - 2014-07-02 16:27 - 00000624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Fixlist.txt 2014-07-02 16:23 - 2008-04-14 07:52 - 00021504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidserv.dll 2014-07-02 16:23 - 2008-04-14 07:52 - 00021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\hidserv.dll 2014-07-02 16:23 - 2008-04-14 07:28 - 00014720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdhid.sys 2014-07-02 16:23 - 2008-04-14 07:28 - 00014720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys 2014-06-30 16:42 - 2014-06-30 16:42 - 01346519 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\adwcleaner_3.214.exe 2014-06-29 17:17 - 2014-06-29 17:18 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\EXC Bilder 2014-06-29 12:28 - 2014-06-29 12:29 - 00031480 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Addition.txt 2014-06-29 12:24 - 2014-06-29 12:24 - 00002624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt Suchlauf.txt 2014-06-29 12:13 - 2014-07-02 18:50 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Temp 2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp 2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp 2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp 2014-06-29 12:13 - 2014-06-29 11:52 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe 2014-06-29 11:54 - 2014-06-29 12:15 - 00009060 _____ () C:\zoek-results.log 2014-06-29 11:52 - 2014-06-29 12:09 - 00000000 ____D () C:\zoek_backup 2014-06-29 11:52 - 2014-06-29 11:52 - 01285120 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\zoek.exe 2014-06-29 11:50 - 2014-06-29 11:50 - 00002533 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt 2014-06-29 11:09 - 2014-06-29 11:09 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\48230029.sys 2014-06-29 11:07 - 2014-06-29 11:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-29 11:06 - 2014-06-29 11:06 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam-setup-2.0.2.1012.exe 2014-06-29 11:01 - 2014-06-30 19:22 - 00000000 ____D () C:\AdwCleaner 2014-06-29 10:32 - 2014-07-02 18:49 - 00008355 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.txt 2014-06-29 10:32 - 2014-06-29 10:32 - 01073664 _____ (Farbar) C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.exe 2014-06-29 08:08 - 2014-06-29 08:08 - 00000889 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Revo Uninstaller.lnk 2014-06-29 08:08 - 2014-06-29 08:08 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-29 06:40 - 2014-06-29 16:14 - 00002015 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\PC Scan & Repair by Reimage.lnk 2014-06-29 06:40 - 2014-06-29 06:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CDB 2014-06-29 06:16 - 2014-06-29 06:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2936068$ 2014-06-29 06:15 - 2014-06-29 06:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2964358$ 2014-06-29 06:14 - 2014-06-29 06:16 - 00005463 _____ () C:\WINDOWS\KB2964358.log 2014-06-29 06:05 - 2014-06-29 06:16 - 00013225 _____ () C:\WINDOWS\KB2936068.log 2014-06-28 22:38 - 2014-06-28 22:38 - 00059616 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-06-28 19:40 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-06-28 19:34 - 2014-07-02 18:49 - 00000000 ____D () C:\FRST 2014-06-28 18:29 - 2014-03-26 14:32 - 00000702 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Mozilla Firefox.lnk 2014-06-28 17:28 - 2014-07-02 16:23 - 00014823 _____ () C:\WINDOWS\setupapi.log 2014-06-28 17:28 - 2014-06-29 06:16 - 00025020 _____ () C:\WINDOWS\updspapi.log 2014-06-28 17:28 - 2014-06-29 06:16 - 00001026 _____ () C:\WINDOWS\ocmsn.log 2014-06-28 17:26 - 2014-07-02 16:23 - 00000041 _____ () C:\WINDOWS\setupact.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00018549 _____ () C:\WINDOWS\FaxSetup.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00008868 _____ () C:\WINDOWS\ocgen.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00007077 _____ () C:\WINDOWS\tsoc.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00006158 _____ () C:\WINDOWS\comsetup.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00003736 _____ () C:\WINDOWS\ntdtcsetup.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00002910 _____ () C:\WINDOWS\iis6.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-06-28 17:26 - 2014-06-29 06:16 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-06-28 17:26 - 2014-06-29 06:16 - 00000927 _____ () C:\WINDOWS\msgsocm.log 2014-06-28 17:26 - 2014-06-28 17:30 - 00036594 _____ () C:\WINDOWS\ie8Uninst.log 2014-06-28 17:26 - 2014-06-28 17:26 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-06-28 06:47 - 2014-06-28 19:20 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-28 06:47 - 2014-06-28 06:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-28 06:34 - 2014-06-28 06:34 - 00000000 ____D () C:\WINDOWS\LastGood(2) 2014-06-28 05:22 - 2014-06-28 05:22 - 00000432 _____ () C:\WINDOWS\system32\reimage.rep 2014-06-27 23:28 - 2014-06-28 06:39 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB956744$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2718704$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2707511$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2695962$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2646524$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2624667$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2618451$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2570791$ 2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2360937$ 2014-06-27 23:00 - 2014-06-28 06:39 - 00000000 ____D () C:\ReimageUndo 2014-06-27 22:19 - 2014-06-29 06:41 - 00000000 ____D () C:\rei 2014-06-27 13:46 - 2014-06-28 06:49 - 00000000 ____D () C:\Programme\19A6D51C-2D35-44DB-B412-0B01BF8D2D62 2014-06-22 17:51 - 2014-06-28 06:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe(2) ==================== One Month Modified Files and Folders ======= 2014-07-02 18:50 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Temp 2014-07-02 18:49 - 2014-06-29 10:32 - 00008355 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.txt 2014-07-02 18:49 - 2014-06-28 19:34 - 00000000 ____D () C:\FRST 2014-07-02 18:46 - 2014-07-02 18:46 - 00854367 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\SecurityCheck.exe 2014-07-02 18:46 - 2014-03-18 09:21 - 00000000 ___RD () C:\Programme 2014-07-02 18:45 - 2014-03-18 09:34 - 01137731 _____ () C:\WINDOWS\WindowsUpdate.log 2014-07-02 18:04 - 2014-03-18 19:15 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-07-02 16:40 - 2014-07-02 16:40 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\rainer perlick\Desktop\esetsmartinstaller_deu.exe 2014-07-02 16:34 - 2014-05-11 14:13 - 00000157 _____ () C:\WINDOWS\wiadebug.log 2014-07-02 16:34 - 2014-05-11 14:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-07-02 16:34 - 2014-03-22 22:56 - 00000240 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-07-02 16:34 - 2014-03-18 18:40 - 00000278 _____ () C:\WINDOWS\Tasks\ASC7_PerformanceMonitor.job 2014-07-02 16:34 - 2014-03-18 09:41 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-07-02 16:34 - 2008-08-21 14:00 - 00012984 _____ () C:\WINDOWS\system32\wpa.dbl 2014-07-02 16:33 - 2014-03-18 09:42 - 00000190 ___SH () C:\Dokumente und Einstellungen\rainer perlick\ntuser.ini 2014-07-02 16:33 - 2014-03-18 09:41 - 00032574 _____ () C:\WINDOWS\SchedLgU.Txt 2014-07-02 16:27 - 2014-07-02 16:27 - 00000624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Fixlist.txt 2014-07-02 16:23 - 2014-06-28 17:28 - 00014823 _____ () C:\WINDOWS\setupapi.log 2014-07-02 16:23 - 2014-06-28 17:26 - 00000041 _____ () C:\WINDOWS\setupact.log 2014-07-02 16:19 - 2014-03-18 09:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-30 19:22 - 2014-06-29 11:01 - 00000000 ____D () C:\AdwCleaner 2014-06-30 16:42 - 2014-06-30 16:42 - 01346519 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\adwcleaner_3.214.exe 2014-06-29 17:18 - 2014-06-29 17:17 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\EXC Bilder 2014-06-29 16:34 - 2014-03-18 10:00 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2014-06-29 16:14 - 2014-06-29 06:40 - 00002015 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\PC Scan & Repair by Reimage.lnk 2014-06-29 12:29 - 2014-06-29 12:28 - 00031480 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Addition.txt 2014-06-29 12:24 - 2014-06-29 12:24 - 00002624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt Suchlauf.txt 2014-06-29 12:15 - 2014-06-29 11:54 - 00009060 _____ () C:\zoek-results.log 2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp 2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp 2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp 2014-06-29 12:09 - 2014-06-29 11:52 - 00000000 ____D () C:\zoek_backup 2014-06-29 11:52 - 2014-06-29 12:13 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe 2014-06-29 11:52 - 2014-06-29 11:52 - 01285120 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\zoek.exe 2014-06-29 11:50 - 2014-06-29 11:50 - 00002533 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt 2014-06-29 11:41 - 2014-03-18 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975558_WM8$ 2014-06-29 11:09 - 2014-06-29 11:09 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\48230029.sys 2014-06-29 11:07 - 2014-06-29 11:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-06-29 11:06 - 2014-06-29 11:06 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam-setup-2.0.2.1012.exe 2014-06-29 10:32 - 2014-06-29 10:32 - 01073664 _____ (Farbar) C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.exe 2014-06-29 08:08 - 2014-06-29 08:08 - 00000889 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Revo Uninstaller.lnk 2014-06-29 08:08 - 2014-06-29 08:08 - 00000000 ____D () C:\Programme\VS Revo Group 2014-06-29 08:08 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme 2014-06-29 06:41 - 2014-06-27 22:19 - 00000000 ____D () C:\rei 2014-06-29 06:40 - 2014-06-29 06:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CDB 2014-06-29 06:32 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme\Autostart 2014-06-29 06:16 - 2014-06-29 06:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2936068$ 2014-06-29 06:16 - 2014-06-29 06:14 - 00005463 _____ () C:\WINDOWS\KB2964358.log 2014-06-29 06:16 - 2014-06-29 06:05 - 00013225 _____ () C:\WINDOWS\KB2936068.log 2014-06-29 06:16 - 2014-06-28 17:28 - 00025020 _____ () C:\WINDOWS\updspapi.log 2014-06-29 06:16 - 2014-06-28 17:28 - 00001026 _____ () C:\WINDOWS\ocmsn.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00018549 _____ () C:\WINDOWS\FaxSetup.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00008868 _____ () C:\WINDOWS\ocgen.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00007077 _____ () C:\WINDOWS\tsoc.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00006158 _____ () C:\WINDOWS\comsetup.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00003736 _____ () C:\WINDOWS\ntdtcsetup.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00002910 _____ () C:\WINDOWS\iis6.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-06-29 06:16 - 2014-06-28 17:26 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-06-29 06:16 - 2014-06-28 17:26 - 00000927 _____ () C:\WINDOWS\msgsocm.log 2014-06-29 06:16 - 2014-04-11 10:51 - 00000000 ____D () C:\WINDOWS\system32\SupportAppPBHostless Modem 2014-06-29 06:15 - 2014-06-29 06:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2964358$ 2014-06-29 06:15 - 2014-04-11 10:51 - 00000000 ____D () C:\Programme\Hostless Modem 2014-06-28 22:39 - 2014-03-27 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing 2014-06-28 22:38 - 2014-06-28 22:38 - 00059616 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-06-28 22:29 - 2014-03-18 18:23 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-06-28 20:05 - 2014-05-03 08:19 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk 2014-06-28 20:05 - 2014-05-03 08:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-06-28 20:05 - 2014-05-03 08:18 - 00000000 ____D () C:\Programme\QuickTime 2014-06-28 19:20 - 2014-06-28 06:47 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-06-28 19:20 - 2014-03-18 18:23 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-06-28 18:38 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\system32\de-de 2014-06-28 18:38 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\Help 2014-06-28 18:38 - 2014-03-18 09:42 - 00000783 _____ () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme\Internet Explorer.lnk 2014-06-28 18:34 - 2014-03-18 09:21 - 00729962 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-06-28 17:35 - 2014-03-18 18:31 - 00000795 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Driver Booster.lnk 2014-06-28 17:35 - 2014-03-18 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Driver Booster 2014-06-28 17:30 - 2014-06-28 17:26 - 00036594 _____ () C:\WINDOWS\ie8Uninst.log 2014-06-28 17:30 - 2014-03-18 23:59 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-06-28 17:30 - 2014-03-18 09:42 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick 2014-06-28 17:29 - 2014-03-18 18:31 - 00000000 ____D () C:\Programme\IObit 2014-06-28 17:29 - 2014-03-18 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\IObit 2014-06-28 17:28 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\Media 2014-06-28 17:26 - 2014-06-28 17:26 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-06-28 17:25 - 2014-03-27 16:41 - 00000000 ____D () C:\Programme\Google 2014-06-28 06:49 - 2014-06-27 13:46 - 00000000 ____D () C:\Programme\19A6D51C-2D35-44DB-B412-0B01BF8D2D62 2014-06-28 06:49 - 2014-03-18 09:19 - 00230392 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-06-28 06:48 - 2014-03-18 09:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-06-28 06:48 - 2014-03-18 09:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-06-28 06:48 - 2014-03-18 09:32 - 00000000 ____D () C:\WINDOWS\Registration 2014-06-28 06:47 - 2014-06-28 06:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-06-28 06:47 - 2014-06-22 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe(2) 2014-06-28 06:40 - 2014-03-18 18:26 - 00000000 ____D () C:\Programme\CCleaner 2014-06-28 06:40 - 2014-03-18 18:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner 2014-06-28 06:39 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB956744$ 2014-06-28 06:39 - 2014-06-27 23:00 - 00000000 ____D () C:\ReimageUndo 2014-06-28 06:39 - 2014-03-18 23:46 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB951978$ 2014-06-28 06:39 - 2014-03-18 23:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB979687$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2718704$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2707511$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2695962$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2646524$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2624667$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2618451$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2570791$ 2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2360937$ 2014-06-28 06:38 - 2014-03-18 23:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2479943$ 2014-06-28 06:38 - 2014-03-18 23:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2387149$ 2014-06-28 06:38 - 2014-03-18 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2631813$ 2014-06-28 06:38 - 2014-03-18 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2585542$ 2014-06-28 06:38 - 2014-03-18 23:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2481109$ 2014-06-28 06:38 - 2014-03-18 23:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2507938$ 2014-06-28 06:38 - 2014-03-18 23:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$ 2014-06-28 06:38 - 2014-03-18 23:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2653956$ 2014-06-28 06:38 - 2014-03-18 23:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2419632$ 2014-06-28 06:37 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme\Zubehör 2014-06-28 06:37 - 2014-03-18 09:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör 2014-06-28 06:37 - 2014-03-18 09:34 - 00000000 ____D () C:\Programme\Online-Dienste 2014-06-28 06:37 - 2014-03-18 09:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele 2014-06-28 06:37 - 2014-03-18 09:31 - 00000000 ____D () C:\Programme\Online Services 2014-06-28 06:37 - 2014-03-18 09:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör 2014-06-28 06:37 - 2014-03-18 09:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme 2014-06-28 06:37 - 2014-03-18 09:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü 2014-06-28 06:35 - 2014-04-20 06:26 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-06-28 06:34 - 2014-06-28 06:34 - 00000000 ____D () C:\WINDOWS\LastGood(2) 2014-06-28 06:33 - 2014-03-18 09:33 - 00000000 ____D () C:\WINDOWS\system32\Restore 2014-06-28 06:26 - 2014-05-01 05:25 - 00065536 _____ () C:\WINDOWS\system32\config\WindowsPowerShell.evt 2014-06-28 05:22 - 2014-06-28 05:22 - 00000432 _____ () C:\WINDOWS\system32\reimage.rep 2014-06-27 23:33 - 2014-03-29 23:16 - 00000000 ____D () C:\temp 2014-06-27 23:28 - 2014-03-18 23:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$ 2014-06-27 23:27 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\security 2014-06-22 14:24 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Eigene Bilder 2014-06-12 16:28 - 2014-03-18 23:53 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
03.07.2014, 18:12 | #20 |
/// TB-Ausbilder | Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8*.exe C:\WINDOWS\Installer\3e702b.msi FF Homepage: hxxp://start.iminent.com/?appId=FA12C00A-A3FD-4BB0-A846-0C02632CB312 Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
03.07.2014, 19:24 | #21 |
| Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Ran by rainer perlick at 2014-07-03 20:00:06 Run:4 Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8*.exe C:\WINDOWS\Installer\3e702b.msi FF Homepage: hxxp://start.iminent.com/?appId=FA12C00A-A3FD-4BB0-A846-0C02632CB312 Reboot: end ***************** "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe" => File/Directory not found. "C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe" => File/Directory not found. "C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8*.exe" => File/Directory not found. "C:\WINDOWS\Installer\3e702b.msi" => File/Directory not found. Firefox homepage deleted successfully. The system needed a reboot. ==== End of Fixlog ==== Nach DelFix kam diese Datei Code:
ATTFilter # DelFix v10.7 - Datei am 03/07/2014 um 20:16:24 erstellt # Aktualisiert am 27/04/2014 von Xplode # Benutzer : rainer perlick - RAINER-A67A206C # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\zoek_backup Gelöscht : C:\AdwCleaner Gelöscht : C:\log.txt Gelöscht : C:\zoek-results.log Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\Addition.txt Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\adwcleaner_3.214.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\esetsmartinstaller_deu.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\Fixlog.txt Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.txt Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\SecurityCheck.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\zoek.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Addition.txt Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\adwcleaner_3.213.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\FRST(1).exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\FRST.txt Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #25 [Systemprüfpunkt | 04/05/2014 08:00:33] Gelöscht : RP #26 [Systemprüfpunkt | 04/06/2014 16:28:43] Gelöscht : RP #27 [Systemprüfpunkt | 04/09/2014 11:27:33] Gelöscht : RP #28 [Systemprüfpunkt | 04/10/2014 16:10:14] Gelöscht : RP #29 [Systemprüfpunkt | 04/12/2014 12:09:49] Gelöscht : RP #30 [Systemprüfpunkt | 04/15/2014 16:54:36] Gelöscht : RP #31 [Software Distribution Service 3.0 | 04/20/2014 04:23:33] Gelöscht : RP #32 [Installed %1 %2. | 04/30/2014 15:44:25] Gelöscht : RP #33 [%1 %2 wurde installiert. | 04/30/2014 15:45:04] Gelöscht : RP #34 [Software Distribution Service 3.0 | 05/03/2014 05:11:28] Gelöscht : RP #35 [QuickTime 7 wird installiert | 05/03/2014 06:18:36] Gelöscht : RP #36 [Systemprüfpunkt | 05/04/2014 13:21:36] Gelöscht : RP #37 [Systemprüfpunkt | 05/10/2014 06:58:43] Gelöscht : RP #38 [Systemprüfpunkt | 05/11/2014 08:09:54] Gelöscht : RP #39 [Installed Windows Media Player 11 | 05/11/2014 15:20:40] Gelöscht : RP #40 [Installed Windows XP Wudf01000. | 05/11/2014 15:21:27] Gelöscht : RP #41 [Installed Windows XP MSCompPackV1. | 05/11/2014 15:23:54] Gelöscht : RP #42 [Systemprüfpunkt | 05/12/2014 16:32:33] Gelöscht : RP #43 [Software Distribution Service 3.0 | 05/12/2014 19:45:13] Gelöscht : RP #44 [Software Distribution Service 3.0 | 05/14/2014 12:03:31] Gelöscht : RP #45 [Systemprüfpunkt | 05/18/2014 16:00:28] Gelöscht : RP #46 [Driver Booster : HP Deskjet F4200 series (DOT4) | 05/19/2014 11:05:57] Gelöscht : RP #47 [Systemprüfpunkt | 05/21/2014 18:33:15] Gelöscht : RP #48 [Systemprüfpunkt | 05/24/2014 17:11:28] Gelöscht : RP #49 [Systemprüfpunkt | 05/29/2014 18:29:31] Gelöscht : RP #50 [Systemprüfpunkt | 05/31/2014 06:29:10] Gelöscht : RP #51 [Systemprüfpunkt | 06/07/2014 16:38:23] Gelöscht : RP #52 [Systemprüfpunkt | 06/08/2014 16:52:42] Gelöscht : RP #53 [Systemprüfpunkt | 06/10/2014 16:22:58] Gelöscht : RP #54 [Software Distribution Service 3.0 | 06/12/2014 14:27:39] Gelöscht : RP #55 [Systemprüfpunkt | 06/16/2014 18:23:13] Gelöscht : RP #56 [Systemprüfpunkt | 06/20/2014 03:03:32] Gelöscht : RP #57 [Systemprüfpunkt | 06/21/2014 05:14:30] Gelöscht : RP #58 [Systemprüfpunkt | 06/22/2014 10:52:31] Gelöscht : RP #59 [Systemprüfpunkt | 06/23/2014 14:11:34] Gelöscht : RP #60 [Systemprüfpunkt | 06/27/2014 13:46:53] Gelöscht : RP #61 [Apple Software Update wird entfernt | 06/27/2014 14:38:53] Gelöscht : RP #62 [Apple Application Support wird entfernt | 06/27/2014 14:41:52] Gelöscht : RP #63 [Reimage Repair Restore Point | 06/27/2014 21:06:46] Gelöscht : RP #64 [Software Distribution Service 3.0 | 06/28/2014 03:51:20] Gelöscht : RP #65 [Wiederherstellungsvorgang | 06/28/2014 04:33:09] Gelöscht : RP #66 [Software Distribution Service 3.0 | 06/29/2014 04:14:18] Gelöscht : RP #67 [IObit Apps Toolbar v9.3 wurde entfernt. | 06/29/2014 04:27:23] Gelöscht : RP #68 [Apple Application Support wird entfernt | 06/29/2014 04:29:44] Gelöscht : RP #69 [Apple Software Update wird entfernt | 06/29/2014 04:30:25] Gelöscht : RP #70 [zoek.exe restore point | 06/29/2014 09:54:19] Gelöscht : RP #71 [Systemprüfpunkt | 06/30/2014 15:16:36] Gelöscht : RP #72 [Systemprüfpunkt | 07/01/2014 16:01:30] Gelöscht : RP #73 [Systemprüfpunkt | 07/02/2014 16:38:34] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
04.07.2014, 15:02 | #22 |
/// TB-Ausbilder | Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
04.07.2014, 15:22 | #23 |
| Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen Hallo Matthias, HERZLICHEN DANK für deine MÜHE und vor allem für deine GEDULT mit mir PC läuft BESSER und die Werbungsprobleme sind weg TAUSEND DANK Gruß Rainer |
Themen zu Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen |
msil/advancedsystemprotector.a, pup.optional.adpeak.a, pup.optional.bundleinstaller.a, pup.optional.coupondownloader.a, pup.optional.gamead.a, pup.optional.iminent.a, pup.optional.installcore, sweet-page, sweet-page entfernen, trojan.downloader, win32/adgazelle.a, win32/adware.adpeak.f, win32/adware.adpeak.i, win32/downloadsponsor.a, win32/softpulse.d, win32/toolbar.widgi.a, win32/toolbar.widgi.b |