Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.10.2014, 13:09   #16
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Lieber Mathias,
hoffe, wir können jetzt weiter machen, ich bedanke mich sehr für Dein Engagement!
Also ich habe
diesen 1) SpyHunterKiller.exe laufen lassen
dann 2) AdwCleaner gemacht,
dann 3) das Malwarebytes Anti-Malware angewendet
dann 4) habe ich Zoek.exe angewendet:
und dann 5) FRST.exe

hoffe, dass ich alles richtig gemacht habe,........................
tausend Dank! Du hast mir Mut gemacht, dass ich das hinbekomme und es hat geklappt, habe jetzt das Gefühl ein paar Zentimeter (im übertragenen Sinn) gewachsen zu sein!
Bin gespannt auf Deine Antwort!

Code:
ATTFilter
# AdwCleaner v3.311 - Bericht erstellt am 09/10/2014 um 11:54:46
# Aktualisiert 30/09/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzername : SONU_Goldchen - SAMSUNG-89E2A97
# Gestartet von : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\AdwCleaner_3.311.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : GlobalUpdater
Dienst Gelöscht : SProtection

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Browser System Enahncer
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RightClick
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\SpeedMaxPc
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\NNEwSaVer
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\SmartTweak Software
Ordner Gelöscht : C:\Programme\FromDocToPDF_65
Ordner Gelöscht : C:\Programme\Iminent
Ordner Gelöscht : C:\Programme\Jump Flip
Ordner Gelöscht : C:\Programme\SearchYa!
Ordner Gelöscht : C:\Programme\SmartTweak Software
Ordner Gelöscht : C:\Programme\Viewpoint
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\IMGUpdater
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Umbrella
Ordner Gelöscht : C:\DOKUME~1\SONU_G~1\LOKALE~1\Temp\Iminent
Ordner Gelöscht : C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Ironsource
Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Anwendungsdaten\Ironsource
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\genienext
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\DriverCure
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\DSite
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\FromDocToPDF_65
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Ironsource
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\newnext.me
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\SpecialSavings
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\StatusWinks
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Systweak
Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Mobogenie
Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\Extensions\65ffxtbr@FromDocToPDF_65.com
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp
Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\invalidprefs.js
Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\searchplugins\EasyLife.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\browser\searchplugins\StartWeb.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\user.js
Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage
Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Schlüssel Gelöscht : HKCU\Software\Classes\iLivid.torrent
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [Backup.old.Start Page]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\I
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLivid.torrent
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyadskBnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyadskBnd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F35FFC-522A-4DD1-A07E-6B8B65C6891E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{54B24FA9-87E8-47FC-8589-F9D382D8B299}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8B0C188C-F6F3-484D-8225-E40262DDE633}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2E9A2DCB-F5DB-40D0-8E62-3B47DD476A77}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{59B23951-2232-4AFB-81D4-64A8A16D457A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E522F1-9E90-47DD-A2CE-39B0C00274A0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8E096DFB-6AB7-45C7-BF64-B313C7096529}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{996A9940-2F2C-4486-A479-439C4A15F278}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9B7D44BA-376C-456F-B289-5034270322FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BD8FF26-2C71-4D35-9FE2-AD8D25AECC36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCE6E914-AEF0-4FEE-8FC8-06F9B42BF890}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD8D5FFA-4F92-48AD-BFBE-7896916656F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C92E6D80-EC54-45CC-AC4B-A7CF42F11B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D1CB564E-F38A-4F2A-8257-60E3F8BE9F34}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F293BBC0-DA7E-4CF1-9EEA-CE90CFE0DF86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FEFBC559-C3C7-4287-B05B-49D489B80749}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{69332529-EEC8-4D0D-9FD3-202C4AE8E589}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25927741-5E5B-4D27-8D8B-9188FE64373F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{33AA308B-B565-4376-AC66-59EE9B6AD13E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6DB9FDFE-B718-4962-BE0C-0A5FCE7F7F7B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25927741-5E5B-4D27-8D8B-9188FE64373F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{33AA308B-B565-4376-AC66-59EE9B6AD13E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6DB9FDFE-B718-4962-BE0C-0A5FCE7F7F7B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{01BD49D7-C76B-4310-8BEB-14D7E5F322C6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Ironsource
Schlüssel Gelöscht : HKCU\Software\Jump Flip
Schlüssel Gelöscht : HKCU\Software\smarttweak
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\IMGUPDATER
Schlüssel Gelöscht : HKLM\SOFTWARE\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Ironsource
Schlüssel Gelöscht : HKLM\SOFTWARE\Jump Flip
Schlüssel Gelöscht : HKLM\SOFTWARE\MetaStream
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Umbrella
Schlüssel Gelöscht : HKLM\SOFTWARE\Viewpoint
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\searchya
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IminentToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Jump Flip
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Mobogenie
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OptimizerPro
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\searchya
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v18.0.2 (de)

[ Datei : C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default\prefs.js ]

Zeile gelöscht : user_pref("iminent.enableToolbar", "false");
Zeile gelöscht : user_pref("iminent.BirthDate", "1412175506");
Zeile gelöscht : user_pref("iminent.searchindex", "1");
Zeile gelöscht : user_pref("iminent.newtabredirect", "true");
Zeile gelöscht : user_pref("iminent.enableToolbar", "true");
Zeile gelöscht : user_pref("iminent.nomsi", "true");

[ Datei : C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\prefs.js ]


[ Datei : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\prefs.js ]

Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false);
Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false);
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.easylifeapp.com/?pid=708&abc=ff1&r=2013/02/07&hid=4263915207&lg=EN&cc=DE&l=1&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Zeile gelöscht : user_pref("extensions.ORCU9.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumorobo\")>-1||url.index[...]
Zeile gelöscht : user_pref("extensions.WrnFKa.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumorobo\")>-1||url.inde[...]
Zeile gelöscht : user_pref("extensions.delta.admin", false);
Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.delta.excTlbr", false);
Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Zeile gelöscht : user_pref("extensions.delta.id", "0cdde0310000000000000018dea13347");
Zeile gelöscht : user_pref("extensions.delta.instlDay", "15866");
Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.delta.newTab", false);
Zeile gelöscht : user_pref("extensions.delta.prdct", "delta");
Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Zeile gelöscht : user_pref("extensions.delta.rvrt", "false");
Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.517:51:06");
Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5");
Zeile gelöscht : user_pref("extensions.delta_i.babExt", "");
Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357");
Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.lwj7q.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(3<b)return a(!1);var d=t[...]
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=undefined&n=77fc968c&ptnrS=Y6xpi000YY");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.initialized", true);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.contextKey", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.installDate", "2013042316");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.partnerId", "Y6xpi000YY");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.partnerSubId", "");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.success", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.toolbarId", "undefined");
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.defaultSearch", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.homePageEnabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.keywordEnabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.tabEnabled", false);
Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "fromdoctopdf@mindspark.com");
Zeile gelöscht : user_pref("extensions.yqfPjK21.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(3<b)return a(!1);var [...]
Zeile gelöscht : user_pref("iminent.BirthDate", "1412175506");
Zeile gelöscht : user_pref("iminent.enableToolbar", "true");
Zeile gelöscht : user_pref("iminent.enabledAds", "false");
Zeile gelöscht : user_pref("iminent.newtabredirect", "true");
Zeile gelöscht : user_pref("iminent.nomsi", "true");
Zeile gelöscht : user_pref("iminent.searchindex", "1");
Zeile gelöscht : user_pref("plugin.blocklisted.npviewpoint", true);
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "EasyLife");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "EasyLife");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.easylifeapp.com/?pid=708&r=2013/02/07&hid=4263915207&lg=EN&cc=DE");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.easylifeapp.com/?pid=708&abc=ff1&r=2013/02/07&hid=4263915207&lg=EN&cc=DE&l=1&q=");
Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false");

-\\ Google Chrome v31.0.1650.63

*************************

AdwCleaner[R0].txt - [26253 octets] - [09/10/2014 11:52:00]
AdwCleaner[S0].txt - [25949 octets] - [09/10/2014 11:54:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26010 octets] ##########
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 09.10.2014
Suchlauf-Zeit: 12:16:10
Logdatei: mbam.txt-2.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.10.09.04
Rootkit Datenbank: v2014.10.08.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows XP Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: SONU_Goldchen

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 642407
Verstrichene Zeit: 26 Min, 55 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 13
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], 
PUP.Optional.DealPly.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}, In Quarantäne, [545433dffe7ec670961e5f3912f0ba46], 
PUP.Optional.DealPly.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}, In Quarantäne, [545433dffe7ec670961e5f3912f0ba46], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\IRONSOURCE\searchya, In Quarantäne, [307861b1e5976dc9b22563d556ad3cc4], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\Iminent, In Quarantäne, [e5c3ad65ed8fb87e619145ee867d9769], 
PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\IRONSOURCE\searchya, In Quarantäne, [3a6e819164181e186f68999f41c23cc4], 

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 28
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\AddedAppDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DefualtImages, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DetectedAppDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ExternalComponent, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Repository, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\SearchInNewTab, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 

Dateien: 93
PUP.Optional.Softonic, C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\SoftonicDownloader_fuer_sony-ericsson-pc-suite.exe, In Quarantäne, [97119c76d2aaaa8c7d1ad4e69d647987], 
PUP.Optional.BundleInstaller.A, C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\CCleaner_Setup_Download.exe, In Quarantäne, [cfd935ddef8da88efe79e64312ee37c9], 
PUP.Optional.FunMoods.A, C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage-journal, In Quarantäne, [a10749c90e6ea29461f0a7d447bdf709], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ThirdPartyComponents.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_worddef_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calculator_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calculator_sci_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calendar_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calories_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_coins_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_fileconverter_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_map_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_spellchecker_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_translator_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_unitconverter_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_widget_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_archive_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_audio_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_file_tools_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_flv_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_image_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_open_documents_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_pdf_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_video_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_view_pdf_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\RoundedCornersIE9.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DialogsAPI.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\excanvas.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\generalDialogStyle.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\RoundedCorners.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\settings.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\version.txt, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\AddedAppDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DefualtImages\icon.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.jpg, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\info.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\ok-on.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\ok.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ExternalComponent\http___oryte_com_content_translate_xml_tools_xml.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ExternalComponent\http___tools_wiseconvert_com_tools_xml.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\manifest.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGong_16.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 
PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\SearchInNewTab\SearchInNewTabContent.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
Zoek.exe v5.0.0.0 Updated 07-October-2014
Tool run by SONU_Goldchen on 09.10.2014 at 13:01:19,54.
Microsoft Windows XP Professional 5.1.2600 Service Pack 2 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek.exe    [Scan all users] [Script inserted] 

==== System Restore Info ======================

09.10.2014 13:04:54 Zoek.exe System Restore Point Created Succesfully.

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-1123561945-1604221776-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully

==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-1123561945-1604221776-725345543-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully

==== FireFox Fix ======================

Deleted from C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default\prefs.js:

Added to C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

Deleted from C:\Dokumente und Einstellungen\ENGELC~1\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\prefs.js:

Added to C:\Dokumente und Einstellungen\ENGELC~1\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

Deleted from C:\Dokumente und Einstellungen\SONU_G~1\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.search.defaultenginename,S", "");
user_pref("browser.search.selectedEngine,S", "");
user_pref("browser.search.order.1", "");
user_pref("browser.search.order.1,S", "");
user_pref("keyword.URL", "");
user_pref("browser.search.useDBForOrder", true);

Added to C:\Dokumente und Einstellungen\SONU_G~1\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\prefs.js:
user_pref("browser.startup.homepage", "hxxp://www.google.com");
user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "hxxp://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}"="C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext" [07.09.2013 22:48]
[HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions]
"{e4f94d1e-2f53-401e-8885-681602c0ddd8}"="C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi" [04.04.2014 12:36]

==== Firefox Extensions ======================

ProfilePath: C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default
- Microsoft .NET Framework Assistant - %ProfilePath%\extensions\{20a82645-c095-46ed-80e3-08825760534b}

ProfilePath: C:\Dokumente und Einstellungen\SONU_G~1\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default
- RealDownloader - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext

==== Firefox Plugins ======================

Profilepath: C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default
E30C13DE5E2B96341BD1B0691A9AFB32	- C:\Programme\QuickTime\Plugins\npqtplugin5.dll -	QuickTime Plug-in 7.7.5
4310CAACD0FF0506C55389F04ED6049F	- C:\Programme\QuickTime\Plugins\npqtplugin4.dll -	QuickTime Plug-in 7.7.5
08EF980C9444262DB84C5106BCCA990C	- C:\Programme\QuickTime\Plugins\npqtplugin3.dll -	QuickTime Plug-in 7.7.5
0E56A9CBF2B73E1C3186094C108690CA	- C:\Programme\QuickTime\Plugins\npqtplugin2.dll -	QuickTime Plug-in 7.7.5
E972DDCDBEFDED34BCB7B2D1035883E5	- C:\Programme\QuickTime\Plugins\npqtplugin.dll -	QuickTime Plug-in 7.7.5
005EBE4A4E6E9C9A7967F6C3F413C1DF	- C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll -	Adobe Acrobat
421CB2C1010522B3BF7C00725520B844	- C:\Programme\Adobe\Reader 11.0\Reader\browser\nppdf32.dll -	Adobe Acrobat
3A9E1940B4459CC97FDCBB24FCB69004	- c:\programme\real\realplayer\Netscape6\nppl3260.dll -	RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)
0FCEAA7D12B7B0BA825E5C770B1DCA48	- c:\programme\real\realplayer\Netscape6\nprpplugin.dll -	RealPlayer Download Plugin
A9C86900D2A61728C8326FE7147617C5	- C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll -	Google Update
BE126CB7049E89ED6F3038016668B502	- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll -	RealNetworks(tm) RealDownloader Chrome Background Extension Plug-In (32-bit)
EAC427FEF96A13058C1ACD17C38966CF	- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll -	RealNetworks(tm) RealDownloader PepperFlashVideoShim Plug-In (32-bit)
96B3689320E9B16EDF38B7A5001C35F0	- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll -	RealNetworks(tm) RealDownloader HTML5VideoShim Plug-In (32-bit)
F8CB60A5ACA5D73807ECBD9942A8BCB7	- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll -	RealDownloader Plugin
7ABE33792F2787D599B6963E71B9E8CD	- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll -	Shockwave Flash
8F24103AB984847AA2939F58F19CCC98	- C:\Programme\Java\jre7\bin\plugin2\npjp2.dll -	Java(TM) Platform SE 7 U21
626791785FF2A338575E8AF0563D8333	- C:\WINDOWS\npMSDM.dll -	Microsoft Download Manager Plugin
A4315454EE75C8E8C0653457B642965A	- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll -	Windows Presentation Foundation / Windows Presentation Foundation


==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://google.com/"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing  Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"

==== Reset Google Chrome ======================

C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully

==== shortcuts on Users Desktops ======================

C:\Dokumente und Einstellungen\ANDREAS\Desktop\Internet Explorer.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Avira AntiVir Control Center.lnk - C:\Programme\Avira\AntiVir Desktop\avcenter.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Internet Explorer (2).lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Internet Explorer.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Landwirtschafts Simulator 2011 .lnk - C:\Programme\Landwirtschafts Simulator 2011\FarmingSimulator2011.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\MahJongg Master 5.lnk - C:\Programme\eGames\MahJongg Master 5\mjm5.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Microsoft Office Excel 2003.lnk - C:\WINDOWS\Installer\{91130407-6000-11D3-8CFE-0150048383C9}\xlicons.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\Microsoft Office Word 2003.lnk - C:\WINDOWS\Installer\{91130407-6000-11D3-8CFE-0150048383C9}\wordicon.exe 
C:\Dokumente und Einstellungen\Biwa\Desktop\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe 
C:\Dokumente und Einstellungen\install\Desktop\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Artisteer 4.lnk - C:\Programme\Artisteer 4\bin\Artisteer.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe /home
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\IrfanView Thumbnails.lnk - C:\Programme\IrfanView\i_view32.exe /thumbs
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\IrfanView.lnk - C:\Programme\IrfanView\i_view32.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Kalenderchen 6.lnk - C:\Programme\Kalenderchen6\Kalenderchen.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Mozilla Firefox.lnk -  
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\sipgate X-Lite.lnk - C:\Programme\sipgate X-Lite\sipgateXLite.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Skype.lnk - C:\Programme\Skype\Phone\Skype.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Verknüpfung mit 6. Heilende Sätze_Geben und Nehmen.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' A aus Sonu Goldchen Zwischenbereich\6. Heilende Sätze_Geben und Nehmen.doc 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Verknüpfung mit Was heißt nüchtern sein in der Coabhängigkeit_schwarz.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Was heißt nüchtern sein in der Coabhängigkeit_schwarz.doc 
C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\SH-RCA - Paare in Genesung\Verknüpfung mit Internet.lnk -  

==== shortcuts on All Users Desktop ======================

C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Photoshop Album Starter Edition.lnk - C:\Programme\Adobe\Photoshop Album Starter Edition\Apps\PhotoshopAlbum.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Photoshop Elements 2.0.lnk - C:\Programme\Adobe\Photoshop Elements 2\PhotoshopElements.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Reader XI.lnk - C:\Programme\Adobe\Reader 11.0\Reader\AcroRd32.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ArtRage 2 Starter Edition.lnk - C:\Programme\Ambient Design\ArtRage 2 Starter Edition\ArtRage 2 Starter Edition.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Avira AntiVir Control Center.lnk - C:\Programme\Avira\AntiVir Desktop\avcenter.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\AVStation Premium 3.75.lnk - C:\Programme\Samsung\AVStation Premium 3.75\AVS3Main.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\COLOR projects elements (32-Bit).lnk - C:\Programme\Franzis\COLOR projects elements\COLOR projects elements.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\CyberLink PowerStarter.lnk - C:\Programme\CyberLink\PowerStarter\PowerStarter.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\HDR projects elements (32-Bit).lnk - C:\Programme\Franzis\HDR projects elements\HDR Projects.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Join Air.lnk - C:\Programme\Join Air\UIMain.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk - C:\Programme\ Malwarebytes Anti-Malware \mbam.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\McAfee Security Scan Plus.lnk - C:\Programme\McAfee Security Scan\3.8.150\McUICnt.exe SecurityScanner.dll
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Microsoft Download Manager.lnk - C:\WINDOWS\Installer\{654977DB-0001-0002-0001-EABD228DDE8B}\DMClient.ico 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mozilla Firefox.lnk - C:\Programme\Mozilla Firefox\firefox.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\onlinebrief24.de.lnk - C:\Programme\onlinebrief24.de\eBriefdienst.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ooVoo.lnk - C:\Programme\ooVoo\ooVoo.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\RealPlayer.lnk - C:\Programme\real\realplayer\realplay.exe /launch:desktop
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Samsung Network Manager.lnk - C:\WINDOWS\Installer\{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}\SNM.exe1_DEA48EFD22C14CD6B887EB2E6B2E4735.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\SILVER projects elements (32-Bit).lnk - C:\Programme\Franzis\SILVER projects elements\SILVER projects elements.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Skype.lnk - C:\WINDOWS\Installer\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\SkypeIcon.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Sony Ericsson PC Suite.lnk - C:\WINDOWS\Installer\{25BEC3AB-5CD4-481D-9143-215C1BBB189E}\NewShortcut911_C6476810277B40B3821611D4B76B596B.exe /NoStartMsg
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk - C:\Programme\Spybot - Search & Destroy 2\SDWelcome.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\UpdateMyDrivers.lnk - C:\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\User's Guide.lnk - C:\Programme\Samsung\User's Guide\MANUAL.PDF 

==== shortcuts in Users Start Menu ======================

C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Internet Explorer.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Outlook Express.lnk - C:\Programme\Outlook Express\msimn.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart\Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe /systemstartup
C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox\Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe /home
C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox\Uninstall Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxUninstaller.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Kalenderchen 6\Kalenderchen 6.lnk - C:\Programme\Kalenderchen6\Kalenderchen.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Zubehör\Systemprogramme\Internet Explorer (ohne Add-Ons).lnk - C:\Programme\Internet Explorer\iexplore.exe  -extoff

==== shortcuts in All Users Start Menu ======================

C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk - C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-AB0000000001}\SC_Reader.ico 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk - C:\Programme\Spybot - Search & Destroy 2\SDWelcome.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk - C:\Programme\Messenger\msmsgs.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware \Malwarebytes Anti-Malware entfernen.lnk - C:\Programme\ Malwarebytes Anti-Malware \unins000.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware \ Malwarebytes Anti-Malware .lnk - C:\Programme\ Malwarebytes Anti-Malware \mbam.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware \Tools\Malwarebytes Anti-Malware Chameleon.lnk - C:\Programme\ Malwarebytes Anti-Malware \Chameleon\Windows\chameleon.chm 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Microsoft Office\Microsoft Office Word 2003.lnk - C:\WINDOWS\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\wordicon.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime\About QuickTime.lnk - C:\Programme\QuickTime\QuickTime Read Me.htm 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime\PictureViewer.lnk - C:\Programme\QuickTime\PictureViewer.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson\Sony Ericsson PC Suite deinstallieren.lnk - C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\Setup.exe /uninstall
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson\Sony Ericsson PC Suite.lnk - C:\WINDOWS\Installer\{25BEC3AB-5CD4-481D-9143-215C1BBB189E}\NewShortcut91_C6476810277B40B3821611D4B76B596B.exe /NoStartMsg
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Create System Report.lnk - C:\Programme\Spybot - Search & Destroy 2\SDLogReport.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\File Scan.lnk - C:\Programme\Spybot - Search & Destroy 2\SDFiles.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Immunization.lnk - C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Rootkit Scan.lnk - C:\Programme\Spybot - Search & Destroy 2\SDRootAlyzer.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Spybot-S&D Start Center.lnk - C:\Programme\Spybot - Search & Destroy 2\SDWelcome.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\System Scan.lnk - C:\Programme\Spybot - Search & Destroy 2\SDScan.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Tray Icon (Live Protection).lnk - C:\Programme\Spybot - Search & Destroy 2\SDTray.exe 
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Uninstall Spybot-S&D.lnk - C:\Programme\Spybot - Search & Destroy 2\unins000.exe 

==== shortcuts in Quick Launch ======================

C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Programme\Google\Chrome\Application\chrome.exe 
C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\MahJongg Master 5.lnk - C:\Programme\eGames\MahJongg Master 5\mjm5.exe 
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe 
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook starten.lnk - C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE  /recycle
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk - C:\Programme\Mozilla Firefox\firefox.exe 
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart.lnk - C:\Programme\Ahead\Nero StartSmart\NeroStartSmart.exe 
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1
C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows-Explorer.lnk - C:\WINDOWS\explorer.exe 
C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Programme\Google\Chrome\Application\chrome.exe 
C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\FREUNDE\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Programme\Google\Chrome\Application\chrome.exe 
C:\Dokumente und Einstellungen\FREUNDE\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\install\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\install\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe 
C:\Dokumente und Einstellungen\install\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Artisteer 4.lnk - C:\Programme\Artisteer 4\bin\Artisteer.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\ArtRage 2 Starter Edition.lnk - C:\Programme\Ambient Design\ArtRage 2 Starter Edition\ArtRage 2 Starter Edition.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk - C:\Programme\Mozilla Firefox\firefox.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\sipgate X-Lite.lnk - C:\Programme\sipgate X-Lite\sipgateXLite.exe 
C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1

==== Reset IE Proxy ======================

Value(s) before fix:
"ProxyEnable"=dword:00000000

Value(s) after fix:
"ProxyEnable"=dword:00000000

==== C:\zoek_backup content ======================

C:\zoek_backup (files=0 folders=0 0 bytes)

==== EOF on 09.10.2014 at 13:07:07,17 ======================
         

Alt 09.10.2014, 13:10   #17
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-10-2014 01
Ran by SONU_Goldchen (administrator) on SAMSUNG-89E2A97 on 09-10-2014 13:19:04
Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads
Loaded Profile: SONU_Goldchen (Available profiles: ANDREAS & SONU_Goldchen & FREUNDE & ENGELCHEN)
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe
(brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(CyberLink Corporation.) C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe
(SAMSUNG ELECTRONICS) C:\Programme\Samsung\DisplayManager\DisplayManager.exe
() C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe
() C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(SAMSUNG) C:\Programme\Samsung\DisplayManager\dmhkcore.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
() C:\Programme\onlinebrief24.de\ebdhelper.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\Join Air\UIExec.exe
(Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter2\brctrcen.exe
(Apple Inc.) C:\Programme\QuickTime\QTTask.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDTray.exe
() C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
(SAMSUNG Electronics Co., Ltd.) C:\Programme\Samsung\MagicKBD\MagicKBD.exe
(SoftMaker Software GmbH) C:\Programme\Ashampoo\Ashampoo Office 2010\Smash.exe
() C:\Programme\sipgate X-Lite\sipgateXLite.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe
(Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
(Dropbox, Inc.) C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe
(Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcMon.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehRecvr.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehSched.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe
() C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
(Teleca AB) C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Sony Ericsson Mobile Communications AB) C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
() C:\Programme\Samsung\Samsung Network Manager\SNMWLANService.exe
() C:\Programme\Join Air\AssistantServices.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehmsas.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(RealNetworks, Inc.) C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ehTray] => C:\WINDOWS\ehome\ehtray.exe [59392 2004-08-10] (Microsoft Corporation)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [925696 2005-05-20] (Analog Devices, Inc.)
HKLM\...\Run: [AGRSMMSG] => C:\WINDOWS\AGRSMMSG.exe [89541 2006-06-29] (Agere Systems)
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [761947 2005-12-07] (Synaptics, Inc.)
HKLM\...\Run: [B'sCLiP] => C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe [700416 2006-06-23] (CyberLink Corporation.)
HKLM\...\Run: [MagicKeyboard] => C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe [151552 2006-05-14] ()
HKLM\...\Run: [DMHotKey] => C:\Programme\Samsung\DisplayManager\DMLoader.exe [356352 2005-11-23] (SAMSUNG)
HKLM\...\Run: [DisplayManager] => C:\Programme\Samsung\DisplayManager\DisplayManager.exe [413696 2006-05-03] (SAMSUNG ELECTRONICS)
HKLM\...\Run: [AVStation Premium 3.75] => C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe [159744 2006-07-14] ()
HKLM\...\Run: [BatteryManager] => C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe [2764800 2006-04-25] ()
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-04-21] (Avira GmbH)
HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [155648 2003-10-14] (Scansoft, Inc.)
HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [57393 2005-03-17] (ScanSoft, Inc.)
HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [40960 2005-03-17] (ScanSoft, Inc.)
HKLM\...\Run: [onlinebrief24-ebdhelper] => C:\Programme\onlinebrief24.de\ebdhelper.exe [692224 2013-07-22] ()
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [UIExec] => C:\Programme\Join Air\UIExec.exe [138072 2010-04-27] ()
HKLM\...\Run: [SetDefPrt] => C:\Programme\Brother\Brmfl05a\BrStDvPt.exe [49152 2005-01-26] (Brother Industories, Ltd.)
HKLM\...\Run: [ControlCenter2.0] => C:\Programme\Brother\ControlCenter2\brctrcen.exe [933888 2005-05-17] (Brother Industries, Ltd.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKLM\...\Run: [TkBellExe] => C:\programme\real\realplayer\update\realsched.exe [295512 2014-05-03] (RealNetworks, Inc.)
HKLM\...\Run: [SDTray] => C:\Programme\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM\...\Run: [Sony Ericsson PC Suite] => C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [528384 2007-06-13] ()
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [SMASH] => C:\Programme\Ashampoo\Ashampoo Office 2010\smash.exe [229411 2010-05-21] (SoftMaker Software GmbH)
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [XSC SIP Client] => C:\Programme\sipgate X-Lite\sipgateXLite.exe [3227648 2005-02-21] ()
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [ooVoo.exe] => C:\Programme\ooVoo\oovoo.exe [36247104 2014-03-25] (ooVoo LLC)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe ()
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk
ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe ()
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk
ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.)
Startup: C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
BootExecute: autocheck autochk * sdnclean.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x188D342336D3CF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {39ED5386-A900-4D6C-B564-20BFDE5402CF} hxxp://www.medion.com/de/service/download/MEDION_Treibersuche.ocx
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1363967872734
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363967991843
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} https://themeetingson.webex.com/client/WBXclient-T27L10NSP32EP5-14362/webex/ieatgpc.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default
FF NewTab: hxxp://www.google.com/
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF Plugin: @java.com/JavaPlugin,version=10.21.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/DownloadManager,version=1.1 -> C:\WINDOWS\ ()
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Octoshape\Octoshape Streaming Services\sua-1103234-0-npoctoshape.dll No File
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-07]
FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

Chrome: 
=======
CHR CustomProfile: C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2013-04-30]
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-04-21] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-07-21] (Avira GmbH)
R2 Brother XP spl Service; C:\WINDOWS\system32\brsvc01a.exe [57344 2002-04-12] (brother Industries Ltd)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.)
S3 idsvc; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [864256 2007-10-11] (Microsoft Corporation) [File not signed]
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [181664 2013-04-04] (Oracle Corporation)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-06-20] (Hewlett-Packard Company) [File not signed]
R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-09-25] (Mozilla Foundation)
S4 NetTcpPortSharing; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [122880 2007-10-11] (Microsoft Corporation) [File not signed]
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [143360 2005-01-31] () [File not signed]
S2 Samsung Update Plus; C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe [69632 2005-03-08] () [File not signed]
R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 SNM WLAN Service; C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe [36864 2005-05-28] () [File not signed]
R2 UI Assistant Service; C:\Programme\Join Air\AssistantServices.exe [247152 2010-04-27] ()
S2 81205689; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1.win\anwend~1\browse~2\BrowserSystemEnahncerSvc.dll",service

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 AEAudioService; C:\WINDOWS\System32\drivers\AEAudio.sys [92800 2005-12-21] (Andrea Electronics Corporation)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2009-09-29] (Avira GmbH)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [66616 2011-07-21] (Avira GmbH)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [138192 2011-07-21] (Avira GmbH)
R3 BrScnUsb; C:\WINDOWS\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.)
R0 BsStor; C:\WINDOWS\system32\Drivers\BsStor.sys [10112 2006-06-23] (Cyberlink Co.,Ltd.) [File not signed]
R2 BsUDF; C:\WINDOWS\system32\Drivers\BsUDF.sys [165376 2006-06-23] (CyberLink Corporation.) [File not signed]
R2 DOSMEMIO; C:\WINDOWS\system32\MEMIO.SYS [4300 2000-08-24] () [File not signed]
S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider)
S3 k750bus; C:\WINDOWS\System32\DRIVERS\k750bus.sys [55216 2005-03-11] (MCCI)
S3 k750mdfl; C:\WINDOWS\System32\DRIVERS\k750mdfl.sys [6576 2005-03-11] (MCCI)
S3 k750mdm; C:\WINDOWS\System32\DRIVERS\k750mdm.sys [89872 2005-03-11] (MCCI)
S3 k750mgmt; C:\WINDOWS\System32\DRIVERS\k750mgmt.sys [81728 2005-03-11] (MCCI)
S3 k750obex; C:\WINDOWS\System32\DRIVERS\k750obex.sys [79488 2005-03-11] (MCCI)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-10-09] (Malwarebytes Corporation)
R3 pfc; C:\WINDOWS\system32\drivers\pfc.sys [9856 2003-04-14] (Padus, Inc.) [File not signed]
S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2004-08-10] ()
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2009-10-08] (Avira GmbH)
R3 w39n51; C:\WINDOWS\System32\DRIVERS\w39n51.sys [1428096 2005-12-05] (Intel® Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U5 HidIr; C:\Windows\System32\Drivers\HidIr.sys [19200 2006-01-11] (Microsoft Corporation)
S4 IntelIde; No ImagePath
U5 IrBus; C:\Windows\System32\Drivers\IrBus.sys [46592 2006-01-11] (Microsoft Corporation)
S1 uqnjdlch; \??\C:\WINDOWS\system32\drivers\uqnjdlch.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-09 13:04 - 2014-10-09 13:07 - 00025269 _____ () C:\zoek-results.log
2014-10-09 13:00 - 2014-10-09 13:00 - 00000000 ____D () C:\zoek_backup
2014-10-09 12:15 - 2014-10-09 13:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-10-09 12:14 - 2014-10-09 12:14 - 00000757 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2014-10-09 12:14 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-10-09 12:14 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-10-09 11:51 - 2014-10-09 11:55 - 00000000 ____D () C:\AdwCleaner
2014-10-09 10:58 - 2014-10-09 10:58 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\TeamViewer
2014-10-05 20:13 - 2014-10-06 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Forum Herrenalber Modell
2014-10-01 17:01 - 2007-04-23 15:54 - 00108680 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdm.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00100488 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mgmt.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00098568 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115obex.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00083208 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115bus.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00015112 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdfl.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115whnt.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115wh.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cmnt.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cm.sys
2014-10-01 17:00 - 2014-10-01 17:00 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Teleca
2014-10-01 16:56 - 2014-10-01 16:57 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Teleca Shared
2014-10-01 16:56 - 2014-10-01 16:56 - 00002072 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Sony Ericsson PC Suite.lnk
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson
2014-10-01 16:55 - 2014-10-01 16:55 - 00000000 ____D () C:\WINDOWS\Downloaded Installations
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson
2014-10-01 16:53 - 2014-10-01 16:54 - 45984520 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Sony_Ericsson_PCSuite_2.10.46.exe
2014-10-01 10:57 - 2005-03-11 17:17 - 00081728 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mgmt.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00089872 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdm.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00079488 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750obex.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00055216 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750bus.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00006576 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdfl.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cmnt.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cm.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750whnt.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750wh.sys
2014-09-25 11:12 - 2014-09-25 11:12 - 00000000 ____D () C:\tmp
2014-09-25 09:04 - 2014-09-25 09:04 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-09-18 09:37 - 2014-09-18 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Scan-Ergebnisse_Combo-Fiix
2014-09-18 09:34 - 2014-09-18 09:34 - 00024966 _____ () C:\ComboFix.txt
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\install\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ANDREAS\Lokale Einstellungen\temp
2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-09-18 09:24 - 2014-09-18 09:24 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-09-18 09:24 - 2014-09-18 09:24 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-09-18 09:05 - 2014-09-18 09:05 - 00000000 _RSHD () C:\cmdcons
2014-09-18 09:05 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-09-18 09:01 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-09-18 09:01 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-09-18 09:01 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-09-18 09:00 - 2014-09-18 09:34 - 00000000 ____D () C:\Qoobox
2014-09-18 09:00 - 2014-09-18 09:33 - 00000000 ____D () C:\WINDOWS\erdnt
2014-09-18 09:00 - 2014-09-18 09:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Verwaltung
2014-09-17 12:31 - 2014-09-17 12:31 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (5)
2014-09-16 12:34 - 2014-09-17 22:57 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\# + A CARE # NETZENTGELTE
2014-09-16 12:33 - 2014-09-16 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (4)
2014-09-14 16:32 - 2014-09-14 16:32 - 00000000 ____D () C:\TDSSKiller_Quarantine
2014-09-14 14:10 - 2014-09-14 14:10 - 04181856 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\tdsskiller.exe
2014-09-14 12:00 - 2014-10-09 13:19 - 00000000 ____D () C:\FRST
2014-09-14 11:56 - 2014-09-14 11:56 - 01097728 _____ (Farbar) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.exe
2014-09-14 11:19 - 2014-09-14 11:19 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\ProcAlyzer Dumps
2014-09-13 13:43 - 2014-09-13 13:43 - 00001454 _____ () C:\WINDOWS\wininit.ini
2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü\Programme
2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü
2014-09-13 12:15 - 2014-10-01 10:57 - 00000438 _____ () C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
2014-09-13 12:14 - 2014-10-09 12:51 - 00000636 _____ () C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
2014-09-13 12:14 - 2014-10-01 03:05 - 00000608 _____ () C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2014-09-13 12:14 - 2014-09-13 17:48 - 00065536 _____ () C:\WINDOWS\system32\config\SpybotSD.evt
2014-09-13 12:14 - 2014-09-13 12:17 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2
2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk
2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk
2014-09-13 12:14 - 2014-09-13 12:14 - 00001808 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk
2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2
2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2
2014-09-13 12:14 - 2013-09-20 10:49 - 00018968 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean.exe
2014-09-13 12:13 - 2014-09-13 12:13 - 46525608 _____ (Safer-Networking Ltd. ) C:\spybot-2.4.exe
2014-09-12 10:10 - 2014-09-12 10:22 - 00000000 ____D () C:\WINDOWS\system32\MpEngineStore
2014-09-12 02:36 - 2014-09-12 02:36 - 04755688 _____ (Avira Operations GmbH & Co. KG) C:\avira_en_av_4310745039__ws.exe
2014-09-11 23:31 - 2014-09-11 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten\Macromedia
2014-09-11 23:12 - 2014-09-11 23:12 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\IETldCache

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-09 13:20 - 2013-07-21 21:51 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job
2014-10-09 13:20 - 2012-07-19 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp
2014-10-09 13:10 - 2014-01-18 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC-Reparatur
2014-10-09 13:08 - 2012-09-10 14:21 - 00001104 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-09 12:57 - 2012-07-19 20:13 - 00428169 _____ () C:\WINDOWS\WindowsUpdate.log
2014-10-09 12:52 - 2013-05-26 19:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Dropbox
2014-10-09 12:52 - 2013-05-26 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox
2014-10-09 12:52 - 2013-01-09 11:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-09 12:52 - 2013-01-09 11:48 - 00000286 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-09 12:52 - 2012-07-26 10:31 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-09 12:51 - 2012-07-19 20:54 - 00000259 _____ () C:\WINDOWS\wiadebug.log
2014-10-09 12:51 - 2012-07-19 20:54 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-10-09 12:50 - 2013-01-22 13:05 - 00000106 _____ () C:\WINDOWS\system32\mfilemon.log
2014-10-09 12:50 - 2013-01-17 12:24 - 00000308 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-09 12:50 - 2012-09-10 14:21 - 00001100 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-10-09 12:50 - 2012-07-19 20:48 - 00051048 _____ () C:\WINDOWS\system32\nvapps.xml
2014-10-09 12:50 - 2012-07-19 20:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-10-09 12:50 - 2010-07-04 07:31 - 00000473 ___SH () C:\cj.ini
2014-10-09 12:49 - 2010-07-04 06:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB981349$
2014-10-09 12:48 - 2012-07-19 20:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\SONU_Goldchen\ntuser.ini
2014-10-09 12:48 - 2012-07-19 20:20 - 00032604 _____ () C:\WINDOWS\SchedLgU.Txt
2014-10-09 12:39 - 2014-06-15 23:50 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Simple Sudoku
2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2014-10-09 12:14 - 2010-07-02 09:12 - 00000000 ___RD () C:\Programme
2014-10-09 10:55 - 2012-07-19 20:28 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Bilder
2014-10-09 00:29 - 2014-05-09 23:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' '
2014-10-08 18:09 - 2013-12-18 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Sudoku
2014-10-08 17:57 - 2013-11-12 05:08 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-Gruppe
2014-10-08 15:56 - 2014-02-18 23:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg_Sonja II
2014-10-08 13:09 - 2013-12-20 19:54 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-KH
2014-10-08 08:15 - 2012-07-26 10:31 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-07 14:14 - 2013-01-17 12:24 - 00000316 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-07 08:56 - 2014-06-10 16:58 - 00000342 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Mozilla Firefox.lnk
2014-10-06 23:30 - 2012-09-12 09:24 - 00000026 _____ () C:\WINDOWS\Zone.Identifier
2014-10-06 22:06 - 2013-04-11 09:10 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-10-06 15:31 - 2013-01-17 12:24 - 00000334 _____ () C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-05 19:51 - 2013-01-23 15:30 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2014-10-01 17:01 - 2014-06-29 20:21 - 00306155 _____ () C:\WINDOWS\setupapi.log
2014-10-01 16:57 - 2012-07-19 20:50 - 00199962 _____ () C:\WINDOWS\DPINST.LOG
2014-10-01 16:42 - 2013-08-11 09:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' ' NATUS
2014-10-01 16:42 - 2013-04-03 14:55 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Brummen_Heizung
2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk
2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000791 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Internet Explorer.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000726 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Outlook Express.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
2014-09-30 13:05 - 2013-04-05 13:53 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Kontoführung
2014-09-25 12:16 - 2014-05-11 15:55 - 00000874 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\83fb16eddf0dc6581e646116f1ed9285
2014-09-25 12:15 - 2014-05-11 23:39 - 00000986 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\86f653d02a8c26c57b0e5a4c45679042
2014-09-25 12:03 - 2013-01-29 18:32 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-09-25 12:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart
2014-09-25 11:59 - 2013-05-26 19:29 - 00001078 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Dropbox.lnk
2014-09-25 11:59 - 2013-05-26 18:37 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox
2014-09-19 21:58 - 2014-03-03 23:09 - 00000658 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\QuickTime Player.lnk
2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime
2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime
2014-09-19 20:49 - 2012-07-19 20:10 - 00050596 _____ () C:\WINDOWS\wmsetup.log
2014-09-19 16:51 - 2013-06-04 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg
2014-09-18 09:34 - 2010-07-02 09:14 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-09-18 09:34 - 2010-07-02 08:43 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-09-18 09:28 - 2004-08-10 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-09-18 09:25 - 2012-07-19 21:48 - 27000832 _____ () C:\WINDOWS\system32\config\software.bak
2014-09-18 09:25 - 2012-07-19 21:48 - 04456448 _____ () C:\WINDOWS\system32\config\system.bak
2014-09-18 09:25 - 2012-07-19 21:48 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak
2014-09-18 09:25 - 2012-07-19 20:48 - 00081920 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2014-09-18 09:25 - 2012-07-19 20:48 - 00032768 _____ () C:\WINDOWS\system32\config\SAM.bak
2014-09-18 09:16 - 2012-07-19 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Temp
2014-09-18 09:05 - 2010-07-02 10:10 - 00000343 __RSH () C:\boot.ini
2014-09-18 09:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme
2014-09-13 16:02 - 2004-08-10 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate
2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate
2014-09-13 12:17 - 2012-07-19 20:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT
2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed
2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed
2014-09-11 23:57 - 2013-10-17 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC Sicherheit_Geschwindigkeit
2014-09-11 23:12 - 2012-07-19 20:19 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT
2014-09-11 22:58 - 2013-07-18 22:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F HERBERT_Bad Meinberg_Yoga Vidya_Psychologie
2014-09-11 07:34 - 2013-03-26 02:12 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\BANKING ab 13-03
2014-09-11 07:24 - 2012-07-26 09:38 - 00047424 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\AskSLib.dll
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\DataCard_Setup.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw_de39ee93.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\ResetDevice.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\setup_wm.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\Verbindungsassistent.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\VersionUpdater.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WdfCoInstaller01009.dll
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WtgZip.dll
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp1c_7be.dll
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\Fx6_FF_IE_Setup-Softonic.exe
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\IminentSoftonicReady.exe
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\stubhelper.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---

--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 06-10-2014 01
Ran by SONU_Goldchen at 2014-10-09 13:21:31
Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: AntiVir Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.7.700.202 - Adobe Systems Incorporated)
Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.176 - Adobe Systems Incorporated)
Adobe GoLive 6.0 (DEU) (HKLM\...\{9DC6351F-A5EF-4304-B048-9D26598214C0}) (Version: 6.0 - Adobe Systems, Inc.)
Adobe Photoshop Album Starter Edition (HKLM\...\{483616D1-867E-46F8-BEC7-3C6475933908}) (Version: 1.0 - Adobe Systems, Inc.)
Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version:  3.0 - Adobe Systems, Inc.)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Artisteer 4 (HKLM\...\Artisteer 4) (Version: 4.1 - Extensoft)
ArtRage 2 Starter Edition (HKLM\...\{394C2C3E-CA18-4216-B430-ACDD82C26973}) (Version: 2.6.0 - Ambient Design)
Ashampoo Office 2010 (HKLM\...\{8EBB8452-274B-465D-8324-00B0832FBB00}) (Version: 10.0.584 - ashampoo GmbH & Co. KG)
Avira AntiVir Personal - Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 10.2.0.2100 - Avira GmbH)
AVStation Premium 3.75 (HKLM\...\InstallShield_{BA7AF70A-F81B-40EF-9268-741A7DE3D608}) (Version: 3.75.30.67 - Samsung Electronics Co., LTD)
AVStation Premium 3.75 (Version: 3.75.30.67 - Samsung Electronics Co., LTD) Hidden
Brother MFL-Pro Suite (HKLM\...\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}) (Version: 1.00.000 - )
Cisco WebEx Meetings (HKLM\...\ActiveTouchMeetingClient) (Version:  - Cisco WebEx LLC)
COLOR projects elements (32-Bit) (HKLM\...\COLOR_PROJECTS_1_1_C935FDA1_is1) (Version: 1.13 - Franzis Verlag GmbH)
CyberLink InstantBurn (HKLM\...\{19C64880-BBCA-11D4-9EEE-0004ACDDDB3B}) (Version:  - )
DisplayManager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.2.0 - Samsung)
Dropbox (HKCU\...\Dropbox) (Version: 2.10.30 - Dropbox, Inc.)
EasyBox (HKLM\...\{A999CE76-D054-4684-80C7-53FC9243E019}) (Version: 2.00 - )
Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden
HDR projects elements (32-Bit) (HKLM\...\HDR projects elements_is1) (Version: 1.22 - Franzis Verlag GmbH)
High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows XP (KB896256) (HKLM\...\KB896256) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB912024) (HKLM\...\KB912024) (Version: 2 - Microsoft Corporation)
Intel(R) PROSet/Wireless Software (HKLM\...\ProInst) (Version:  - Intel Corporation)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan)
J2SE Runtime Environment 5.0 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150000}) (Version: 1.5.0 - Sun Microsystems, Inc.)
Java 7 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.210 - Oracle)
Java Auto Updater (Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden
Join Air (HKLM\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.2 - ZTE Corporation)
Kalenderchen 6 (HKCU\...\Kalenderchen 6) (Version:  - )
LabelPrint 1.0 (HKLM\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version:  - )
LightScribe  1.4.105.1 (Version: 1.4.105.1 - hxxp://www.lightscribe.com) Hidden
Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 3.009 - )
Magic Keyboard (HKLM\...\{BD723E53-A42C-4702-AA04-1D74A0311590}) (Version: 7.0.0.4 - )
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Management Center (HKLM\...\{17CA6206-7109-4426-8EE0-1BD0BE54BCC9}) (Version: 1.00.0000 - Samsung)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.)
mDriver (Version: 5.40.0000 - Intel) Hidden
MediaShow 3.0 (HKLM\...\{D5A9B7C0-8751-11D8-9D75-000129760D75}) (Version:  - )
Microsoft .NET Framework 1.1 (HKLM\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 (HKLM\...\{2BA00471-0328-3743-93BD-FA813353A783}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.5 (HKLM\...\Microsoft .NET Framework 3.5) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft Download Manager (HKLM\...\{654977DB-0001-0002-0001-EABD228DDE8B}) (Version: 1.2.1 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.6361.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 18.0.2 (x86 de) (HKLM\...\Mozilla Firefox 18.0.2 (x86 de)) (Version: 18.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version:  - )
onlinebrief24.de (HKLM\...\eBriefdienst-onlinebrief24) (Version:  - )
ooVoo (HKLM\...\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}) (Version: 3.6.4001 - ooVoo LLC.)
PaperPort (HKLM\...\{A17EABB6-D0C6-44E5-820C-72DC7F495064}) (Version: 9.02.0823 - ScanSoft, Inc.)
PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version:  - )
Power2Go 4.0 (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version:  - )
PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version:  - )
PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version:  - CyberLink Corporation)
PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version:  - )
PowerStarter (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version:  - )
QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden
RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks)
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Samsung Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 1.00 - )
Samsung Network Manager 2.0 (HKLM\...\InstallShield_{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}) (Version: 2.0.5.0 - Ihr Firmenname)
Samsung Network Manager 2.0 (Version: 2.0.5.0 - Ihr Firmenname) Hidden
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.2.0.10 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.2.0.10 - Samsung Electronics Co., LTD) Hidden
SENS LT56ADW Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - )
Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896423) (HKLM\...\KB896423) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896424) (HKLM\...\KB896424) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB901214) (HKLM\...\KB901214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB902400) (HKLM\...\KB902400) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB904706) (HKLM\...\KB904706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB905749) (HKLM\...\KB905749) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB908519) (HKLM\...\KB908519) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB911562) (HKLM\...\KB911562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB912919) (HKLM\...\KB912919) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB913433) (HKLM\...\KB913433) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB914388) (HKLM\...\KB914388) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB914389) (HKLM\...\KB914389) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB917159) (HKLM\...\KB917159) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB917422) (HKLM\...\KB917422) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB918899) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB920670) (HKLM\...\KB920670) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB920683) (HKLM\...\KB920683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB921883) (HKLM\...\KB921883) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB922616) (HKLM\...\KB922616) (Version: 1 - Microsoft Corporation)
SILVER projects elements (32-Bit) (HKLM\...\SILVER_PROJECTS_1_1_28B15F1D_is1) (Version: 1.14 - Franzis Verlag GmbH)
Simple Sudoku 4.2 (HKLM\...\Simple Sudoku_is1) (Version:  - )
sipgate X-Lite 1105c ger (HKLM\...\{B976F8E5-6A68-482C-8371-1DF9C70F7E2E}_is1) (Version: 1105 - Indigo Networks GmbH)
Skype™ 6.6 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.6.106 - Skype Technologies S.A.)
Sony Ericsson Device Data (Version: 1.0.32 - Sony Ericsson) Hidden
Sony Ericsson Drivers (Version: 1.0.28 - Sony Ericsson) Hidden
Sony Ericsson PC Suite (HKLM\...\{D6BF6477-8369-489F-8DE6-3731F4B88560}) (Version: 2.10.46 - )
Sony Ericsson PC Suite (Version: 2.10.37 - Sony Ericsson) Hidden
SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.4157 - Analog Devices)
Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 8.2.5.1 - Synaptics)
Update für Windows XP (KB932823-v3) (HKLM\...\KB932823-v3) (Version: 3 - Microsoft Corporation)
UpdateMyDrivers (HKLM\...\UpdateMyDrivers) (Version: 9.0.0.10 - SmartTweak Software)
UpdateMyDrivers (Version: 9.0.0.10 - SmartTweak Software) Hidden
User's Guide (HKLM\...\{EF99C14B-17C2-4994-B5C1-EB204A343A6F}) (Version:  - )
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Installer 3.1 (KB893803) (HKLM\...\KB893803v2) (Version: 3.1 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
Windows XP-Hotfix - KB830092 (HKLM\...\KB830092) (Version: 1 - Microsoft Corporation)
Windows XP-Hotfix - KB834707 (Version: 20040929.110854 - Microsoft Corporation) Hidden
Windows XP-Hotfix - KB884575 (HKLM\...\KB884575) (Version: 20040827.145237 - Microsoft Corporation)
Windows XP-Hotfix - KB885835 (HKLM\...\KB885835) (Version: 20041027.181713 - Microsoft Corporation)
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}\InprocServer32 -> C:\Programme\FromDocToPDF_65\bar\1.bin\65SrcAs.dll No File
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

==================== Restore Points  =========================

11-07-2014 15:39:58 Systemprüfpunkt
12-07-2014 16:19:58 Systemprüfpunkt
14-07-2014 00:17:38 Systemprüfpunkt
15-07-2014 00:19:20 Systemprüfpunkt
16-07-2014 08:03:08 Systemprüfpunkt
17-07-2014 09:26:19 Systemprüfpunkt
18-07-2014 09:47:59 Systemprüfpunkt
19-07-2014 10:39:28 Systemprüfpunkt
20-07-2014 10:52:00 Systemprüfpunkt
21-07-2014 13:27:50 Systemprüfpunkt
22-07-2014 13:37:52 Systemprüfpunkt
23-07-2014 13:43:56 Systemprüfpunkt
24-07-2014 14:40:02 Systemprüfpunkt
25-07-2014 14:45:50 Systemprüfpunkt
25-07-2014 23:11:52 Removed Skype™ 6.6
25-07-2014 23:32:26 Wiederherstellungsvorgang
27-07-2014 00:14:22 Systemprüfpunkt
28-07-2014 00:16:53 Systemprüfpunkt
29-07-2014 00:52:08 Systemprüfpunkt
30-07-2014 06:41:44 Systemprüfpunkt
30-07-2014 16:27:39 Windows XP Service Pack 2 wurde installiert.
30-07-2014 16:37:57 Wiederherstellungsvorgang
31-07-2014 16:54:35 Systemprüfpunkt
01-08-2014 17:36:48 Systemprüfpunkt
02-08-2014 22:31:53 Systemprüfpunkt
04-08-2014 06:05:14 Systemprüfpunkt
05-08-2014 08:01:30 Systemprüfpunkt
06-08-2014 13:47:14 Systemprüfpunkt
07-08-2014 15:18:20 Systemprüfpunkt
08-08-2014 16:54:32 Systemprüfpunkt
09-08-2014 17:06:35 Systemprüfpunkt
10-08-2014 17:26:20 Systemprüfpunkt
12-08-2014 00:39:09 Systemprüfpunkt
13-08-2014 01:26:20 Systemprüfpunkt
14-08-2014 02:26:20 Systemprüfpunkt
15-08-2014 03:26:20 Systemprüfpunkt
16-08-2014 04:26:27 Systemprüfpunkt
17-08-2014 10:13:10 Systemprüfpunkt
18-08-2014 10:17:22 Systemprüfpunkt
19-08-2014 11:10:55 Systemprüfpunkt
20-08-2014 11:55:26 Systemprüfpunkt
21-08-2014 13:04:12 Systemprüfpunkt
22-08-2014 13:45:33 Systemprüfpunkt
23-08-2014 16:28:31 Systemprüfpunkt
24-08-2014 17:06:27 Systemprüfpunkt
25-08-2014 19:16:58 Systemprüfpunkt
26-08-2014 20:57:11 Systemprüfpunkt
27-08-2014 23:13:50 Systemprüfpunkt
28-08-2014 23:24:42 Systemprüfpunkt
30-08-2014 06:02:43 Systemprüfpunkt
31-08-2014 07:07:29 Systemprüfpunkt
01-09-2014 10:06:47 Systemprüfpunkt
02-09-2014 10:12:26 Systemprüfpunkt
03-09-2014 16:06:04 Removed ooVoo
03-09-2014 19:11:09 Ashampoo Office 2010 wird entfernt
04-09-2014 18:19:39 Wiederherstellungsvorgang
05-09-2014 22:24:51 Systemprüfpunkt
06-09-2014 22:26:13 Systemprüfpunkt
07-09-2014 23:14:39 Systemprüfpunkt
08-09-2014 23:44:17 Systemprüfpunkt
10-09-2014 00:14:42 Systemprüfpunkt
11-09-2014 01:14:49 Systemprüfpunkt
11-09-2014 21:12:16 Wiederherstellungsvorgang
12-09-2014 23:20:17 Systemprüfpunkt
13-09-2014 23:54:22 Systemprüfpunkt
15-09-2014 00:48:53 Systemprüfpunkt
16-09-2014 01:17:45 Systemprüfpunkt
17-09-2014 06:33:18 Systemprüfpunkt
18-09-2014 07:03:55 mit Combofix Überprüfung gestartet
19-09-2014 08:12:06 Systemprüfpunkt
22-09-2014 00:58:49 Systemprüfpunkt
23-09-2014 12:26:23 Systemprüfpunkt
24-09-2014 14:17:00 Systemprüfpunkt
25-09-2014 17:32:38 Systemprüfpunkt
26-09-2014 18:50:37 Systemprüfpunkt
27-09-2014 21:53:50 Systemprüfpunkt
28-09-2014 22:09:04 Systemprüfpunkt
30-09-2014 12:47:21 Systemprüfpunkt
01-10-2014 14:56:00 Installed Sony Ericsson PC Suite.
01-10-2014 15:41:52 Wiederherstellungsvorgang
05-10-2014 20:03:30 Systemprüfpunkt
06-10-2014 21:21:44 Systemprüfpunkt
07-10-2014 21:29:22 Systemprüfpunkt
08-10-2014 23:35:28 Systemprüfpunkt
09-10-2014 11:04:54 zoek.exe restore point

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2004-08-10 14:00 - 2014-09-18 09:28 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe
Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job => C:\WINDOWS\system32\msfeedssync.exe

==================== Loaded Modules (whitelisted) =============

2010-07-02 10:25 - 2011-07-21 15:12 - 00355688 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2014-09-13 12:14 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2014-09-13 12:14 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
2012-07-19 20:57 - 2005-07-08 17:12 - 08359936 _____ () C:\Programme\CyberLink\InstantBurn\Win2K\Res.dll
2006-07-14 18:10 - 2006-07-14 18:10 - 00159744 _____ () C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe
2006-07-06 21:21 - 2006-07-06 21:21 - 00057344 _____ () C:\Programme\Samsung\AVStation Premium 3.75\res\AVSAgentRes0407.nls
2006-07-06 21:21 - 2006-07-06 21:21 - 00028672 _____ () C:\Programme\Samsung\AVStation Premium 3.75\KBDHook.dll
2004-08-10 14:00 - 2004-08-10 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2012-07-19 21:15 - 2006-04-25 14:05 - 02764800 _____ () C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
2013-07-22 15:21 - 2013-07-22 15:21 - 00692224 _____ () C:\Programme\onlinebrief24.de\ebdhelper.exe
2012-06-05 16:01 - 2010-04-27 17:06 - 00138072 _____ () C:\Programme\Join Air\UIExec.exe
2014-09-13 12:14 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2007-06-13 08:16 - 2007-06-13 08:16 - 00528384 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
2006-03-09 18:45 - 2006-03-09 18:45 - 00081920 ____R () C:\Programme\Gemeinsame Dateien\Teleca Shared\boost_log-vc71-mt-1_33.dll
2007-05-22 16:09 - 2007-05-22 16:09 - 00025600 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherLg.dll
2007-05-23 08:23 - 2007-05-23 08:23 - 04591616 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherBmp.dll
2012-07-19 21:01 - 2005-07-12 16:34 - 00045056 _____ () C:\Programme\SAMSUNG\MagicKBD\EasyBoxDll.dll
2013-04-02 18:57 - 2005-02-21 01:04 - 03227648 _____ () C:\Programme\sipgate X-Lite\sipgateXLite.exe
2014-10-09 12:52 - 2014-10-09 12:52 - 00043008 _____ () c:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp1c_7be.dll
2013-08-23 21:01 - 2013-08-23 21:01 - 25100288 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\libcef.dll
2004-08-10 14:00 - 2004-08-10 14:00 - 00268288 _____ () C:\WINDOWS\system32\sbe.dll
2013-08-14 15:19 - 2013-08-14 15:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
2012-07-19 20:54 - 2005-01-31 04:41 - 00143360 ____N () C:\Programme\CyberLink\Shared Files\RichVideo.exe
2014-09-13 12:14 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
2014-09-13 12:14 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2005-05-28 08:35 - 2005-05-28 08:35 - 00036864 ____R () C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe
2005-05-27 22:03 - 2005-05-27 22:03 - 00364666 ____R () C:\Programme\samsung\Samsung Network Manager\SNMCoreDll.dll
2012-06-05 16:01 - 2010-04-27 16:57 - 00247152 _____ () C:\Programme\Join Air\AssistantServices.exe
2014-09-25 09:04 - 2014-09-25 09:04 - 03715184 _____ () C:\Programme\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:SummaryInformation
AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-1123561945-1604221776-725345543-500 - Administrator - Enabled)
ANDREAS (S-1-5-21-1123561945-1604221776-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ANDREAS
ASPNET (S-1-5-21-1123561945-1604221776-725345543-1007 - Limited - Enabled)
ENGELCHEN (S-1-5-21-1123561945-1604221776-725345543-1006 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ENGELCHEN
FREUNDE (S-1-5-21-1123561945-1604221776-725345543-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\FREUNDE
Gast (S-1-5-21-1123561945-1604221776-725345543-501 - Limited - Disabled)
Hilfeassistent (S-1-5-21-1123561945-1604221776-725345543-1000 - Limited - Disabled)
SONU_Goldchen (S-1-5-21-1123561945-1604221776-725345543-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\SONU_Goldchen
SUPPORT_388945a0 (S-1-5-21-1123561945-1604221776-725345543-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:00:00 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/08/2014 06:12:07 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/08/2014 06:08:51 PM) (Source: Application Hang) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 126906962.

Error: (10/08/2014 06:08:48 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung msimn.exe, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (10/08/2014 07:15:16 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 1180947459.

Error: (10/08/2014 07:15:13 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (10/08/2014 07:14:43 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.18702, Fehleradresse 0x00265067.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.


System errors:
=============
Error: (10/09/2014 00:52:59 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/09/2014 00:52:05 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (10/09/2014 00:51:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (10/09/2014 00:51:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service.

Error: (10/09/2014 00:51:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Browser System Enahncer.

Error: (10/09/2014 00:51:22 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/09/2014 00:02:05 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/09/2014 00:00:30 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/09/2014 00:00:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (10/09/2014 00:00:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service.


Microsoft Office Sessions:
=========================
Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:00:00 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/08/2014 06:12:07 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/08/2014 06:08:51 PM) (Source: Application Hang) (EventID: 1001) (User: )
Description: 126906962

Error: (10/08/2014 06:08:48 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: msimn.exe6.0.2900.2180hungapp0.0.0.000000000

Error: (10/08/2014 07:15:16 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: 1180947459

Error: (10/08/2014 07:15:13 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000

Error: (10/08/2014 07:14:43 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.1870200265067


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Percentage of memory in use: 61%
Total physical RAM: 2046.11 MB
Available physical RAM: 796.6 MB
Total Pagefile: 3942.4 MB
Available Pagefile: 2674.04 MB
Total Virtual: 2047.88 MB
Available Virtual: 1935.25 MB

==================== Drives ================================

Drive c: (System_C) (Fixed) (Total:81.25 GB) (Free:38.13 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (DATEN) (Fixed) (Total:213.27 GB) (Free:204.48 GB) NTFS
Drive g: () (Removable) (Total:14.93 GB) (Free:6.42 GB) FAT32
Drive h: () (Removable) (Total:7.52 GB) (Free:3.6 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: 8DD91A19)
Partition 1: (Not Active) - (Size=3.6 GB) - (Type=FE)
Partition 2: (Active) - (Size=81.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=213.3 GB) - (Type=05)

========================================================
Disk: 1 (Size: 14.9 GB) (Disk ID: 3612EA1D)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C)

========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=7.5 GB) - (Type=0C)

==================== End Of Log ============================
         
__________________


Alt 09.10.2014, 14:21   #18
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 81205689; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1.win\anwend~1\browse~2\BrowserSystemEnahncerSvc.dll",service
c:\dokume~1\alluse~1.win\anwend~1\browse~2
S1 uqnjdlch; \??\C:\WINDOWS\system32\drivers\uqnjdlch.sys [X]
C:\WINDOWS\system32\drivers\uqnjdlch.sys
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}\InprocServer32 -> C:\Programme\FromDocToPDF_65\bar\1.bin\65SrcAs.dll No File
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.




Wie läuft es jetzt (nach den 4 Schritten) mit dem Rechner derzeit? Lässt sich Avira wieder aktivieren?
Wie sieht es mit dem Sicherheitscenter aus?





Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck,
  • die beiden neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.
__________________

Alt 10.10.2014, 22:03   #19
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 08-10-2014 01
Ran by SONU_Goldchen at 2014-10-10 22:37:59 Run:1
Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop
Loaded Profile: SONU_Goldchen (Available profiles: ANDREAS & SONU_Goldchen & FREUNDE & ENGELCHEN)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 81205689; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1.win\anwend~1\browse~2\BrowserSystemEnahncerSvc.dll",service
c:\dokume~1\alluse~1.win\anwend~1\browse~2
S1 uqnjdlch; \??\C:\WINDOWS\system32\drivers\uqnjdlch.sys [X]
C:\WINDOWS\system32\drivers\uqnjdlch.sys
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}\InprocServer32 -> C:\Programme\FromDocToPDF_65\bar\1.bin\65SrcAs.dll No File
EmptyTemp:
end
         
*****************

Processes closed successfully.
C:\WINDOWS\system32\GroupPolicy\Machine => Moved successfully.
C:\WINDOWS\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
81205689 => Service deleted successfully.
"c:\dokume~1\alluse~1.win\anwend~1\browse~2" => File/Directory not found.
uqnjdlch => Service deleted successfully.
"C:\WINDOWS\system32\drivers\uqnjdlch.sys" => File/Directory not found.
"HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}" => Key deleted successfully.
EmptyTemp: => Removed 906 MB temporary data.


The system needed a reboot. 

==== End of Fixlog ====
         
Ok, lieber Mathias, jetzt habe ich das mit dem FRST hinbekommen, war nicht einfach, musste Datei auf den Desktop kopieren. Nach mehreren Versuchen ist es jetzt gelungen!

Alt 11.10.2014, 12:26   #20
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Zitat:
Zitat von Mahima Beitrag anzeigen
Ok, lieber Mathias, jetzt habe ich das mit dem FRST hinbekommen, war nicht einfach, musste Datei auf den Desktop kopieren. Nach mehreren Versuchen ist es jetzt gelungen!
Hättest du FRST wie gepostet schon immer auf dem Desktop gehabt, gäbs diese Probleme nicht.


Dann bitte weiter mit den anderen Schritten.


Alt 11.10.2014, 22:27   #21
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Sorry, FRST war auf dem desktop, es wird aber nicht angezeigt....verstehe ich sowieso nicht, es ist bei allen unseren Schritten so, dass das nicht angezeigt wird???

Eset log
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=5f542adfafc1624d81a687068c284956
# engine=20550
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-10-11 04:18:51
# local_time=2014-10-11 06:18:51 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode_1='AntiVir Desktop'
# compatibility_mode=1797 16775165 100 93 70047 149576194 98836 0
# scanned=7207
# found=20
# cleaned=0
# scan_time=377
sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir"
sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir"
sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir"
sh=12A81C015E84CAB1346754690B8683E3D0F5C542 ft=1 fh=2038865bafb4f80a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir"
sh=CC52EE1298EA7A344B1C0CD7D03D1A059C77FD39 ft=1 fh=d235b59034f549ec vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir"
sh=659E678C5D8CE742CC03A211C59AA57E6018FDC6 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\MUServer.apk.vir"
sh=930F6C24088B7CB47481D4EDD64A873A817E73FC ft=1 fh=44fb5a4b02bb1a4e vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir"
sh=508EC6CC4EA7799831B3F6EEF6756283FBBF07E9 ft=1 fh=2986675f493bbada vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\IminentMinibarIE.exe.vir"
sh=B428F34642E90C91092AFC1AA5773348C2EED792 ft=1 fh=ae8b55401116a4f1 vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\metro.exe.vir"
sh=EB9BDE45367E9886D5BB3178318389281F2E026A ft=1 fh=75ad4995d98fa3ad vn="Win32/Toolbar.Iminent.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\MinibarFirefox.exe.vir"
sh=02E1E58BE25BC656589C5DC5AF311B9F2E5EA6E2 ft=1 fh=a94b1d23b6435b2a vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\IMGUpdater\IMGUpdater.exe.vir"
sh=EEDBD71736ABCA5D97195A8BC1415084E5D33509 ft=1 fh=724812559be3ff74 vn="Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Umbrella\Umbrella230.exe.vir"
sh=D2C48B13589E4C4CD9EAFA2DFCD997FCC3819981 ft=1 fh=c71c00112859ded9 vn="Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Iminent\inst\Bootstrapper\CustomActionsIminent.dll.vir"
sh=82DABEC5E5B6E42A6C580E7F68BE191D32070295 ft=1 fh=d91bac54cb987b8b vn="Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\escortShld.dll.vir"
sh=58F3486F006443999AA20B54A4A9A510E15A0E1A ft=1 fh=d30b37d0b52663d6 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaApp.dll.vir"
sh=0363FE7A7BB53850F92340A7274DA3AD0FEDE1B2 ft=1 fh=fca3c99b99b20ffe vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaEng.dll.vir"
sh=098A583F060A90DC1C6A2EA4C120AD102A62137E ft=1 fh=4bf4d3f4015ee66c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyasrv.exe.vir"
sh=7C09DC65D28CC44B1070B9449B94A8E2B023257B ft=1 fh=6bf3e4d4daa9b1ee vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll.vir"
sh=6D768638870974E6A98AFAEF26E6489E290B0D36 ft=1 fh=5a86f60466704c5f vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\bh\searchya.dll.vir"
sh=AA172F3539B0C82236976F223FE0BE6C0EEE9514 ft=1 fh=85cd7ebf25e85e3a vn="Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe.vir"
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internet# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=5f542adfafc1624d81a687068c284956
# engine=20553
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-10-11 08:22:37
# local_time=2014-10-11 10:22:37 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode_1='AntiVir Desktop'
# compatibility_mode=1797 16775165 100 93 84673 149590820 113462 0
# scanned=136979
# found=41
# cleaned=0
# scan_time=4141
sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir"
sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir"
sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir"
sh=12A81C015E84CAB1346754690B8683E3D0F5C542 ft=1 fh=2038865bafb4f80a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir"
sh=CC52EE1298EA7A344B1C0CD7D03D1A059C77FD39 ft=1 fh=d235b59034f549ec vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir"
sh=930F6C24088B7CB47481D4EDD64A873A817E73FC ft=1 fh=44fb5a4b02bb1a4e vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir"
sh=508EC6CC4EA7799831B3F6EEF6756283FBBF07E9 ft=1 fh=2986675f493bbada vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\IminentMinibarIE.exe.vir"
sh=02E1E58BE25BC656589C5DC5AF311B9F2E5EA6E2 ft=1 fh=a94b1d23b6435b2a vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\IMGUpdater\IMGUpdater.exe.vir"
sh=EEDBD71736ABCA5D97195A8BC1415084E5D33509 ft=1 fh=724812559be3ff74 vn="Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Umbrella\Umbrella230.exe.vir"
sh=D2C48B13589E4C4CD9EAFA2DFCD997FCC3819981 ft=1 fh=c71c00112859ded9 vn="Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Iminent\inst\Bootstrapper\CustomActionsIminent.dll.vir"
sh=82DABEC5E5B6E42A6C580E7F68BE191D32070295 ft=1 fh=d91bac54cb987b8b vn="Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\escortShld.dll.vir"
sh=58F3486F006443999AA20B54A4A9A510E15A0E1A ft=1 fh=d30b37d0b52663d6 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaApp.dll.vir"
sh=0363FE7A7BB53850F92340A7274DA3AD0FEDE1B2 ft=1 fh=fca3c99b99b20ffe vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaEng.dll.vir"
sh=098A583F060A90DC1C6A2EA4C120AD102A62137E ft=1 fh=4bf4d3f4015ee66c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyasrv.exe.vir"
sh=7C09DC65D28CC44B1070B9449B94A8E2B023257B ft=1 fh=6bf3e4d4daa9b1ee vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll.vir"
sh=6D768638870974E6A98AFAEF26E6489E290B0D36 ft=1 fh=5a86f60466704c5f vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\bh\searchya.dll.vir"
sh=AA172F3539B0C82236976F223FE0BE6C0EEE9514 ft=1 fh=85cd7ebf25e85e3a vn="Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe.vir"
sh=81F0D9B614BBE9752EDE6A0B7FCCA3D1B8ED86DF ft=1 fh=5deffaf0784c11b6 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\artisteer-41-download-free-with-key(1).exe"
sh=AEE0B5F1AE8564D7E4CCD032EDF7AD88339BFF4E ft=1 fh=88c3bdc65b0afccf vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013(1).exe"
sh=AEE0B5F1AE8564D7E4CCD032EDF7AD88339BFF4E ft=1 fh=88c3bdc65b0afccf vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013.exe"
sh=583BE6369864FFBC9219DD960F60CEB706B81795 ft=1 fh=ea04927317b6e270 vn="Win32/Toolbar.Conduit.M evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Programme\FileConverter_1.3.exe"
sh=AA9D6284707F25A4AD35336ED6C131AC56F175AA ft=1 fh=50309858a379708c vn="Variante von Win32/DealPly.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081179.dll"
sh=D2CA0043FAD322595CCC82C246B8D55467C1C690 ft=1 fh=8bf62f6e65f3501b vn="Win32/DealPly.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081180.exe"
sh=46511245FAEE07E002BCCA6BA42FE4534642C2D7 ft=1 fh=89223efb08132e7c vn="Win32/DealPly.C evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081181.exe"
sh=254309F8F11F953717BFBF6360B69A7B4843CB9C ft=1 fh=d03c27fa69eccd55 vn="Win32/DealPly.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081183.exe"
sh=4920499AC2B7FC459D45BBAB806A2F75FF4BC25E ft=1 fh=92bccc7991282d5b vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081190.exe"
sh=D2C48B13589E4C4CD9EAFA2DFCD997FCC3819981 ft=1 fh=c71c00112859ded9 vn="Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084541.dll"
sh=82DABEC5E5B6E42A6C580E7F68BE191D32070295 ft=1 fh=d91bac54cb987b8b vn="Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084544.dll"
sh=58F3486F006443999AA20B54A4A9A510E15A0E1A ft=1 fh=d30b37d0b52663d6 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084546.dll"
sh=0363FE7A7BB53850F92340A7274DA3AD0FEDE1B2 ft=1 fh=fca3c99b99b20ffe vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084547.dll"
sh=098A583F060A90DC1C6A2EA4C120AD102A62137E ft=1 fh=4bf4d3f4015ee66c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084548.exe"
sh=7C09DC65D28CC44B1070B9449B94A8E2B023257B ft=1 fh=6bf3e4d4daa9b1ee vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084549.dll"
sh=6D768638870974E6A98AFAEF26E6489E290B0D36 ft=1 fh=5a86f60466704c5f vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084551.dll"
sh=AA172F3539B0C82236976F223FE0BE6C0EEE9514 ft=1 fh=85cd7ebf25e85e3a vn="Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084552.exe"
sh=02E1E58BE25BC656589C5DC5AF311B9F2E5EA6E2 ft=1 fh=a94b1d23b6435b2a vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084574.exe"
sh=EEDBD71736ABCA5D97195A8BC1415084E5D33509 ft=1 fh=724812559be3ff74 vn="Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084575.exe"
sh=12A81C015E84CAB1346754690B8683E3D0F5C542 ft=1 fh=2038865bafb4f80a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084583.exe"
sh=CC52EE1298EA7A344B1C0CD7D03D1A059C77FD39 ft=1 fh=d235b59034f549ec vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084592.exe"
sh=930F6C24088B7CB47481D4EDD64A873A817E73FC ft=1 fh=44fb5a4b02bb1a4e vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084595.exe"
sh=799EECA2FE365FB022FAF72AEE2E493A969FB3C1 ft=1 fh=62cadd22008c1150 vn="Variante von Win32/Rootkit.Kryptik.ZI Trojaner" ac=I fn="C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\necurs0000\svc0000\tsk0000.dta"
sh=2AA7C40C23DF5C46A2DD4DF073CDA312F9E860B7 ft=1 fh=ba83992e17cdeba5 vn="Win32/TrojanDownloader.Necurs.B Trojaner" ac=I fn="C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\uds0000\svc0000\tsk0000.dta"
         
Eset deinstalliert

die zwei ESET Ordner ebenso deinstalliert

Gefundene Bedrohungen

Code:
ATTFilter
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir	Win32/DealPly.J evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir	Win32/DealPly.J evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir	Win32/DealPly.J evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir	Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir	Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir	Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\IminentMinibarIE.exe.vir	Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\IMGUpdater\IMGUpdater.exe.vir	Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Umbrella\Umbrella230.exe.vir	Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\Iminent\inst\Bootstrapper\CustomActionsIminent.dll.vir	Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\escortShld.dll.vir	Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaApp.dll.vir	Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaEng.dll.vir	Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyasrv.exe.vir	Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll.vir	Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\bh\searchya.dll.vir	Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe.vir	Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung
C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\artisteer-41-download-free-with-key(1).exe	Win32/DownWare.L evtl. unerwünschte Anwendung
C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013(1).exe	Variante von Win32/Systweak.H evtl. unerwünschte Anwendung
C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013.exe	Variante von Win32/Systweak.H evtl. unerwünschte Anwendung
C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Programme\FileConverter_1.3.exe	Win32/Toolbar.Conduit.M evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081179.dll	Variante von Win32/DealPly.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081180.exe	Win32/DealPly.D evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081181.exe	Win32/DealPly.C evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081183.exe	Win32/DealPly.D evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081190.exe	Variante von Win32/Systweak.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084541.dll	Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084544.dll	Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084546.dll	Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084547.dll	Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084548.exe	Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084549.dll	Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084551.dll	Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084552.exe	Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084574.exe	Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084575.exe	Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084583.exe	Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084592.exe	Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung
C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084595.exe	Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung
C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\necurs0000\svc0000\tsk0000.dta	Variante von Win32/Rootkit.Kryptik.ZI Trojaner
C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\uds0000\svc0000\tsk0000.dta	Win32/TrojanDownloader.Necurs.B Trojaner
         
Security Check

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.87  
 Windows XP Service Pack 2 x86   
 Out of date service pack!! 
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
AntiVir Desktop   
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 Spybot - Search & Destroy 
 Java 7 Update 21  
 Java version out of Date! 
  Adobe Flash Player 	11.7.700.202 Flash Player out of Date!  
 Adobe Reader XI  
 Mozilla Firefox 18.0.2 Firefox out of Date!  
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbam.exe  
 Spybot Teatimer.exe is disabled! 
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
 Malwarebytes Anti-Malware mbamscheduler.exe   
 onlinebrief24.de ebdhelper.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
FRST: Habe aus Versehen den Fix Button gedrückt, sodann ist der Laptop heruntergefahren.
Habe FRST neu gestartet und den Scan Button gedrückt.


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-10-2014 01
Ran by SONU_Goldchen (administrator) on SAMSUNG-89E2A97 on 11-10-2014 23:10:25
Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop
Loaded Profile: SONU_Goldchen (Available profiles: ANDREAS & SONU_Goldchen & FREUNDE & ENGELCHEN)
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe
(brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehRecvr.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehSched.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(CyberLink Corporation.) C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe
(SAMSUNG ELECTRONICS) C:\Programme\Samsung\DisplayManager\DisplayManager.exe
() C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe
() C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
(Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(SAMSUNG) C:\Programme\Samsung\DisplayManager\dmhkcore.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
() C:\Programme\onlinebrief24.de\ebdhelper.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\Join Air\UIExec.exe
(Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter2\brctrcen.exe
(Apple Inc.) C:\Programme\QuickTime\QTTask.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDTray.exe
() C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
(SAMSUNG Electronics Co., Ltd.) C:\Programme\Samsung\MagicKBD\MagicKBD.exe
(SoftMaker Software GmbH) C:\Programme\Ashampoo\Ashampoo Office 2010\Smash.exe
() C:\Programme\sipgate X-Lite\sipgateXLite.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe
() C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
(Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
(Dropbox, Inc.) C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe
(Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcMon.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Skype Technologies) C:\Programme\Skype\Updater\Updater.exe
() C:\Programme\Samsung\Samsung Network Manager\SNMWLANService.exe
() C:\Programme\Join Air\AssistantServices.exe
(Teleca AB) C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
(Sony Ericsson Mobile Communications AB) C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehmsas.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ehTray] => C:\WINDOWS\ehome\ehtray.exe [59392 2004-08-10] (Microsoft Corporation)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [925696 2005-05-20] (Analog Devices, Inc.)
HKLM\...\Run: [AGRSMMSG] => C:\WINDOWS\AGRSMMSG.exe [89541 2006-06-29] (Agere Systems)
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [761947 2005-12-07] (Synaptics, Inc.)
HKLM\...\Run: [B'sCLiP] => C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe [700416 2006-06-23] (CyberLink Corporation.)
HKLM\...\Run: [MagicKeyboard] => C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe [151552 2006-05-14] ()
HKLM\...\Run: [DMHotKey] => C:\Programme\Samsung\DisplayManager\DMLoader.exe [356352 2005-11-23] (SAMSUNG)
HKLM\...\Run: [DisplayManager] => C:\Programme\Samsung\DisplayManager\DisplayManager.exe [413696 2006-05-03] (SAMSUNG ELECTRONICS)
HKLM\...\Run: [AVStation Premium 3.75] => C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe [159744 2006-07-14] ()
HKLM\...\Run: [BatteryManager] => C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe [2764800 2006-04-25] ()
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-04-21] (Avira GmbH)
HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [155648 2003-10-14] (Scansoft, Inc.)
HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [57393 2005-03-17] (ScanSoft, Inc.)
HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [40960 2005-03-17] (ScanSoft, Inc.)
HKLM\...\Run: [onlinebrief24-ebdhelper] => C:\Programme\onlinebrief24.de\ebdhelper.exe [692224 2013-07-22] ()
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [UIExec] => C:\Programme\Join Air\UIExec.exe [138072 2010-04-27] ()
HKLM\...\Run: [SetDefPrt] => C:\Programme\Brother\Brmfl05a\BrStDvPt.exe [49152 2005-01-26] (Brother Industories, Ltd.)
HKLM\...\Run: [ControlCenter2.0] => C:\Programme\Brother\ControlCenter2\brctrcen.exe [933888 2005-05-17] (Brother Industries, Ltd.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKLM\...\Run: [TkBellExe] => C:\programme\real\realplayer\update\realsched.exe [295512 2014-05-03] (RealNetworks, Inc.)
HKLM\...\Run: [SDTray] => C:\Programme\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM\...\Run: [Sony Ericsson PC Suite] => C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [528384 2007-06-13] ()
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [SMASH] => C:\Programme\Ashampoo\Ashampoo Office 2010\smash.exe [229411 2010-05-21] (SoftMaker Software GmbH)
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [XSC SIP Client] => C:\Programme\sipgate X-Lite\sipgateXLite.exe [3227648 2005-02-21] ()
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [ooVoo.exe] => C:\Programme\ooVoo\oovoo.exe [36247104 2014-03-25] (ooVoo LLC)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe ()
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk
ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe ()
Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk
ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.)
Startup: C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5E6DB58AD5E3CF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
SearchScopes: HKCU - {E5904A12-5419-48DA-A441-3C4934D681D8} URL = https://www.google.com/search?q={searchTerms}
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {39ED5386-A900-4D6C-B564-20BFDE5402CF} hxxp://www.medion.com/de/service/download/MEDION_Treibersuche.ocx
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1363967872734
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363967991843
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} https://themeetingson.webex.com/client/WBXclient-T27L10NSP32EP5-14362/webex/ieatgpc.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default
FF NewTab: hxxp://www.google.com/
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.google.com
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF Plugin: @java.com/JavaPlugin,version=10.21.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/DownloadManager,version=1.1 -> C:\WINDOWS\ ()
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Octoshape\Octoshape Streaming Services\sua-1103234-0-npoctoshape.dll No File
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-07]
FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

Chrome: 
=======
CHR Profile: C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2013-04-30]
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-04-21] (Avira GmbH)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-07-21] (Avira GmbH)
R2 Brother XP spl Service; C:\WINDOWS\system32\brsvc01a.exe [57344 2002-04-12] (brother Industries Ltd)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.)
S3 idsvc; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [864256 2007-10-11] (Microsoft Corporation) [File not signed]
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [181664 2013-04-04] (Oracle Corporation)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-06-20] (Hewlett-Packard Company) [File not signed]
R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-09-25] (Mozilla Foundation)
S4 NetTcpPortSharing; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [122880 2007-10-11] (Microsoft Corporation) [File not signed]
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [143360 2005-01-31] () [File not signed]
R2 Samsung Update Plus; C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe [69632 2005-03-08] () [File not signed]
R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 SNM WLAN Service; C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe [36864 2005-05-28] () [File not signed]
R2 UI Assistant Service; C:\Programme\Join Air\AssistantServices.exe [247152 2010-04-27] ()

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 AEAudioService; C:\WINDOWS\System32\drivers\AEAudio.sys [92800 2005-12-21] (Andrea Electronics Corporation)
R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2009-09-29] (Avira GmbH)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [66616 2011-07-21] (Avira GmbH)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [138192 2011-07-21] (Avira GmbH)
R3 BrScnUsb; C:\WINDOWS\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.)
R0 BsStor; C:\WINDOWS\system32\Drivers\BsStor.sys [10112 2006-06-23] (Cyberlink Co.,Ltd.) [File not signed]
R2 BsUDF; C:\WINDOWS\system32\Drivers\BsUDF.sys [165376 2006-06-23] (CyberLink Corporation.) [File not signed]
R2 DOSMEMIO; C:\WINDOWS\system32\MEMIO.SYS [4300 2000-08-24] () [File not signed]
S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider)
S3 k750bus; C:\WINDOWS\System32\DRIVERS\k750bus.sys [55216 2005-03-11] (MCCI)
S3 k750mdfl; C:\WINDOWS\System32\DRIVERS\k750mdfl.sys [6576 2005-03-11] (MCCI)
S3 k750mdm; C:\WINDOWS\System32\DRIVERS\k750mdm.sys [89872 2005-03-11] (MCCI)
S3 k750mgmt; C:\WINDOWS\System32\DRIVERS\k750mgmt.sys [81728 2005-03-11] (MCCI)
S3 k750obex; C:\WINDOWS\System32\DRIVERS\k750obex.sys [79488 2005-03-11] (MCCI)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-10-11] (Malwarebytes Corporation)
R3 pfc; C:\WINDOWS\system32\drivers\pfc.sys [9856 2003-04-14] (Padus, Inc.) [File not signed]
S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2004-08-10] ()
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2009-10-08] (Avira GmbH)
R3 w39n51; C:\WINDOWS\System32\DRIVERS\w39n51.sys [1428096 2005-12-05] (Intel® Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U5 HidIr; C:\Windows\System32\Drivers\HidIr.sys [19200 2006-01-11] (Microsoft Corporation)
S4 IntelIde; No ImagePath
U5 IrBus; C:\Windows\System32\Drivers\IrBus.sys [46592 2006-01-11] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)

NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation)

==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-10 23:36 - 2014-10-10 23:36 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST-OlderVersion
2014-10-10 22:36 - 2014-10-11 23:11 - 00024453 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.txt
2014-10-09 13:04 - 2014-10-09 13:07 - 00025269 _____ () C:\zoek-results.log
2014-10-09 13:00 - 2014-10-09 13:00 - 00000000 ____D () C:\zoek_backup
2014-10-09 12:15 - 2014-10-11 23:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-10-09 12:14 - 2014-10-09 12:14 - 00000757 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2014-10-09 12:14 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-10-09 12:14 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-10-09 11:51 - 2014-10-09 11:55 - 00000000 ____D () C:\AdwCleaner
2014-10-09 10:58 - 2014-10-09 10:58 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\TeamViewer
2014-10-05 20:13 - 2014-10-06 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Forum Herrenalber Modell
2014-10-01 17:01 - 2007-04-23 15:54 - 00108680 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdm.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00100488 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mgmt.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00098568 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115obex.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00083208 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115bus.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00015112 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdfl.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115whnt.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115wh.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cmnt.sys
2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cm.sys
2014-10-01 17:00 - 2014-10-01 17:00 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Teleca
2014-10-01 16:56 - 2014-10-01 16:57 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Teleca Shared
2014-10-01 16:56 - 2014-10-01 16:56 - 00002072 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Sony Ericsson PC Suite.lnk
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson
2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson
2014-10-01 16:55 - 2014-10-01 16:55 - 00000000 ____D () C:\WINDOWS\Downloaded Installations
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson
2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson
2014-10-01 16:53 - 2014-10-01 16:54 - 45984520 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Sony_Ericsson_PCSuite_2.10.46.exe
2014-10-01 10:57 - 2005-03-11 17:17 - 00081728 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mgmt.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00089872 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdm.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00079488 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750obex.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00055216 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750bus.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00006576 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdfl.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cmnt.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cm.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750whnt.sys
2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750wh.sys
2014-09-25 11:12 - 2014-09-25 11:12 - 00000000 ____D () C:\tmp
2014-09-25 09:04 - 2014-09-25 09:04 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-09-18 09:37 - 2014-09-18 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Scan-Ergebnisse_Combo-Fiix
2014-09-18 09:34 - 2014-10-10 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00024966 _____ () C:\ComboFix.txt
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\install\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\temp
2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ANDREAS\Lokale Einstellungen\temp
2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-09-18 09:24 - 2014-09-18 09:24 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-09-18 09:24 - 2014-09-18 09:24 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-09-18 09:05 - 2014-09-18 09:05 - 00000000 _RSHD () C:\cmdcons
2014-09-18 09:05 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-09-18 09:01 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-09-18 09:01 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-09-18 09:01 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-09-18 09:01 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-09-18 09:00 - 2014-09-18 09:34 - 00000000 ____D () C:\Qoobox
2014-09-18 09:00 - 2014-09-18 09:33 - 00000000 ____D () C:\WINDOWS\erdnt
2014-09-18 09:00 - 2014-09-18 09:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Verwaltung
2014-09-17 12:31 - 2014-09-17 12:31 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (5)
2014-09-16 12:34 - 2014-09-17 22:57 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\# + A CARE # NETZENTGELTE
2014-09-16 12:33 - 2014-09-16 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (4)
2014-09-14 16:32 - 2014-09-14 16:32 - 00000000 ____D () C:\TDSSKiller_Quarantine
2014-09-14 14:10 - 2014-09-14 14:10 - 04181856 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\tdsskiller.exe
2014-09-14 12:00 - 2014-10-11 23:10 - 00000000 ____D () C:\FRST
2014-09-14 11:56 - 2014-10-10 22:37 - 01101312 _____ (Farbar) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.exe
2014-09-14 11:19 - 2014-09-14 11:19 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\ProcAlyzer Dumps
2014-09-13 13:43 - 2014-09-13 13:43 - 00001454 _____ () C:\WINDOWS\wininit.ini
2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü\Programme
2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü
2014-09-13 12:15 - 2014-10-01 10:57 - 00000438 _____ () C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
2014-09-13 12:14 - 2014-10-11 23:08 - 00000636 _____ () C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
2014-09-13 12:14 - 2014-10-01 03:05 - 00000608 _____ () C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2014-09-13 12:14 - 2014-09-13 17:48 - 00065536 _____ () C:\WINDOWS\system32\config\SpybotSD.evt
2014-09-13 12:14 - 2014-09-13 12:17 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2
2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk
2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk
2014-09-13 12:14 - 2014-09-13 12:14 - 00001808 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk
2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2
2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2
2014-09-13 12:14 - 2013-09-20 10:49 - 00018968 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean.exe
2014-09-13 12:13 - 2014-09-13 12:13 - 46525608 _____ (Safer-Networking Ltd. ) C:\spybot-2.4.exe
2014-09-12 10:10 - 2014-09-12 10:22 - 00000000 ____D () C:\WINDOWS\system32\MpEngineStore
2014-09-12 02:36 - 2014-09-12 02:36 - 04755688 _____ (Avira Operations GmbH & Co. KG) C:\avira_en_av_4310745039__ws.exe
2014-09-11 23:31 - 2014-09-11 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten\Macromedia
2014-09-11 23:12 - 2014-09-11 23:12 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\IETldCache

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-11 23:11 - 2012-07-19 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp
2014-10-11 23:10 - 2013-07-21 21:51 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job
2014-10-11 23:10 - 2013-05-26 19:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Dropbox
2014-10-11 23:10 - 2013-05-26 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox
2014-10-11 23:10 - 2012-07-26 10:31 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-11 23:09 - 2013-01-09 11:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-11 23:09 - 2013-01-09 11:48 - 00000286 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-11 23:09 - 2012-07-19 20:54 - 00000259 _____ () C:\WINDOWS\wiadebug.log
2014-10-11 23:09 - 2012-07-19 20:13 - 00495345 _____ () C:\WINDOWS\WindowsUpdate.log
2014-10-11 23:08 - 2012-07-19 20:54 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-10-11 23:08 - 2010-07-04 07:31 - 00000473 ___SH () C:\cj.ini
2014-10-11 23:07 - 2013-01-22 13:05 - 00000106 _____ () C:\WINDOWS\system32\mfilemon.log
2014-10-11 23:07 - 2013-01-17 12:24 - 00000308 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-11 23:07 - 2012-09-10 14:21 - 00001100 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-10-11 23:07 - 2012-07-19 20:48 - 00051048 _____ () C:\WINDOWS\system32\nvapps.xml
2014-10-11 23:07 - 2012-07-19 20:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-10-11 23:07 - 2012-07-19 20:19 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\Verlauf
2014-10-11 23:06 - 2012-07-19 20:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\SONU_Goldchen\ntuser.ini
2014-10-11 23:06 - 2012-07-19 20:20 - 00032644 _____ () C:\WINDOWS\SchedLgU.Txt
2014-10-11 23:06 - 2012-07-19 20:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\Verlauf
2014-10-11 23:05 - 2012-07-19 20:24 - 00000000 __SHD () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Verlauf
2014-10-11 22:59 - 2012-09-10 14:21 - 00001104 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-11 22:56 - 2014-01-18 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC-Reparatur
2014-10-11 22:42 - 2010-07-02 09:12 - 00000000 ___RD () C:\Programme
2014-10-11 17:12 - 2014-06-15 23:50 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Simple Sudoku
2014-10-11 17:02 - 2013-11-12 05:08 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-Gruppe
2014-10-11 01:48 - 2013-08-11 09:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' ' NATUS
2014-10-10 23:38 - 2012-09-10 14:21 - 00000000 ____D () C:\Programme\Google
2014-10-10 23:38 - 2012-07-19 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\FREUNDE
2014-10-10 23:38 - 2012-07-19 21:33 - 00000000 ____D () C:\Dokumente und Einstellungen\ANDREAS
2014-10-10 23:38 - 2012-07-19 20:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT
2014-10-10 23:38 - 2012-07-19 20:19 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT
2014-10-10 23:38 - 2010-07-02 08:35 - 00000000 ____D () C:\WINDOWS\Registration
2014-10-10 23:37 - 2012-07-19 20:49 - 00000000 ___SD () C:\Dokumente und Einstellungen\Default User.WINDOWS\Lokale Einstellungen\Verlauf
2014-10-10 23:37 - 2012-07-19 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS
2014-10-10 23:36 - 2014-01-30 23:41 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy
2014-10-10 22:53 - 2014-01-30 23:41 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users.WINDOWS\ntuser.pol
2014-10-10 22:43 - 2012-07-19 21:49 - 00000000 __SHD () C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Verlauf
2014-10-10 22:43 - 2012-07-19 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Temp
2014-10-10 22:43 - 2012-07-19 21:48 - 00000000 __SHD () C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Verlauf
2014-10-10 22:39 - 2012-07-19 21:33 - 00000000 __SHD () C:\Dokumente und Einstellungen\ANDREAS\Lokale Einstellungen\Verlauf
2014-10-10 14:02 - 2013-01-23 15:30 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2014-10-09 12:49 - 2010-07-04 06:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB981349$
2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2014-10-09 10:55 - 2012-07-19 20:28 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Bilder
2014-10-09 00:29 - 2014-05-09 23:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' '
2014-10-08 18:09 - 2013-12-18 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Sudoku
2014-10-08 15:56 - 2014-02-18 23:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg_Sonja II
2014-10-08 13:09 - 2013-12-20 19:54 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-KH
2014-10-08 08:15 - 2012-07-26 10:31 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-07 14:14 - 2013-01-17 12:24 - 00000316 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-07 08:56 - 2014-06-10 16:58 - 00000342 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Mozilla Firefox.lnk
2014-10-06 23:30 - 2012-09-12 09:24 - 00000026 _____ () C:\WINDOWS\Zone.Identifier
2014-10-06 22:06 - 2013-04-11 09:10 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-10-06 15:31 - 2013-01-17 12:24 - 00000334 _____ () C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job
2014-10-01 17:01 - 2014-06-29 20:21 - 00306155 _____ () C:\WINDOWS\setupapi.log
2014-10-01 16:57 - 2012-07-19 20:50 - 00199962 _____ () C:\WINDOWS\DPINST.LOG
2014-10-01 16:42 - 2013-04-03 14:55 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Brummen_Heizung
2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk
2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000791 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Internet Explorer.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000726 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Outlook Express.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
2014-09-30 13:05 - 2013-04-05 13:53 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Kontoführung
2014-09-25 12:16 - 2014-05-11 15:55 - 00000874 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\83fb16eddf0dc6581e646116f1ed9285
2014-09-25 12:15 - 2014-05-11 23:39 - 00000986 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\86f653d02a8c26c57b0e5a4c45679042
2014-09-25 12:03 - 2013-01-29 18:32 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-09-25 12:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart
2014-09-25 11:59 - 2013-05-26 19:29 - 00001078 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Dropbox.lnk
2014-09-25 11:59 - 2013-05-26 18:37 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox
2014-09-19 21:58 - 2014-03-03 23:09 - 00000658 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\QuickTime Player.lnk
2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime
2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime
2014-09-19 20:49 - 2012-07-19 20:10 - 00050596 _____ () C:\WINDOWS\wmsetup.log
2014-09-19 16:51 - 2013-06-04 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg
2014-09-18 09:34 - 2010-07-02 09:14 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-09-18 09:34 - 2010-07-02 08:43 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-09-18 09:28 - 2004-08-10 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-09-18 09:25 - 2012-07-19 21:48 - 27000832 _____ () C:\WINDOWS\system32\config\software.bak
2014-09-18 09:25 - 2012-07-19 21:48 - 04456448 _____ () C:\WINDOWS\system32\config\system.bak
2014-09-18 09:25 - 2012-07-19 21:48 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak
2014-09-18 09:25 - 2012-07-19 20:48 - 00081920 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2014-09-18 09:25 - 2012-07-19 20:48 - 00032768 _____ () C:\WINDOWS\system32\config\SAM.bak
2014-09-18 09:05 - 2010-07-02 10:10 - 00000343 __RSH () C:\boot.ini
2014-09-18 09:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme
2014-09-13 16:02 - 2004-08-10 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate
2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate
2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed
2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed
2014-09-11 23:57 - 2013-10-17 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC Sicherheit_Geschwindigkeit
2014-09-11 22:58 - 2013-07-18 22:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F HERBERT_Bad Meinberg_Yoga Vidya_Psychologie
2014-09-11 07:34 - 2013-03-26 02:12 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\BANKING ab 13-03
2014-09-11 07:24 - 2012-07-26 09:38 - 00047424 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\AskSLib.dll
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\DataCard_Setup.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw_de39ee93.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\ResetDevice.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\setup_wm.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\Verbindungsassistent.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\VersionUpdater.exe
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WdfCoInstaller01009.dll
C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WtgZip.dll
C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpyhswjl.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-10-2014 01
Ran by SONU_Goldchen at 2014-10-11 23:12:07
Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: AntiVir Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.7.700.202 - Adobe Systems Incorporated)
Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.176 - Adobe Systems Incorporated)
Adobe GoLive 6.0 (DEU) (HKLM\...\{9DC6351F-A5EF-4304-B048-9D26598214C0}) (Version: 6.0 - Adobe Systems, Inc.)
Adobe Photoshop Album Starter Edition (HKLM\...\{483616D1-867E-46F8-BEC7-3C6475933908}) (Version: 1.0 - Adobe Systems, Inc.)
Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version:  3.0 - Adobe Systems, Inc.)
Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Artisteer 4 (HKLM\...\Artisteer 4) (Version: 4.1 - Extensoft)
ArtRage 2 Starter Edition (HKLM\...\{394C2C3E-CA18-4216-B430-ACDD82C26973}) (Version: 2.6.0 - Ambient Design)
Ashampoo Office 2010 (HKLM\...\{8EBB8452-274B-465D-8324-00B0832FBB00}) (Version: 10.0.584 - ashampoo GmbH & Co. KG)
Avira AntiVir Personal - Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 10.2.0.2100 - Avira GmbH)
AVStation Premium 3.75 (HKLM\...\InstallShield_{BA7AF70A-F81B-40EF-9268-741A7DE3D608}) (Version: 3.75.30.67 - Samsung Electronics Co., LTD)
AVStation Premium 3.75 (Version: 3.75.30.67 - Samsung Electronics Co., LTD) Hidden
Brother MFL-Pro Suite (HKLM\...\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}) (Version: 1.00.000 - )
Cisco WebEx Meetings (HKLM\...\ActiveTouchMeetingClient) (Version:  - Cisco WebEx LLC)
COLOR projects elements (32-Bit) (HKLM\...\COLOR_PROJECTS_1_1_C935FDA1_is1) (Version: 1.13 - Franzis Verlag GmbH)
CyberLink InstantBurn (HKLM\...\{19C64880-BBCA-11D4-9EEE-0004ACDDDB3B}) (Version:  - )
DisplayManager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.2.0 - Samsung)
Dropbox (HKCU\...\Dropbox) (Version: 2.10.30 - Dropbox, Inc.)
EasyBox (HKLM\...\{A999CE76-D054-4684-80C7-53FC9243E019}) (Version: 2.00 - )
Google Update Helper (Version: 1.3.24.15 - Google Inc.) Hidden
HDR projects elements (32-Bit) (HKLM\...\HDR projects elements_is1) (Version: 1.22 - Franzis Verlag GmbH)
High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows XP (KB896256) (HKLM\...\KB896256) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB912024) (HKLM\...\KB912024) (Version: 2 - Microsoft Corporation)
Intel(R) PROSet/Wireless Software (HKLM\...\ProInst) (Version:  - Intel Corporation)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan)
J2SE Runtime Environment 5.0 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150000}) (Version: 1.5.0 - Sun Microsystems, Inc.)
Java 7 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.210 - Oracle)
Java Auto Updater (Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden
Join Air (HKLM\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.2 - ZTE Corporation)
Kalenderchen 6 (HKCU\...\Kalenderchen 6) (Version:  - )
LabelPrint 1.0 (HKLM\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version:  - )
LightScribe  1.4.105.1 (Version: 1.4.105.1 - hxxp://www.lightscribe.com) Hidden
Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 3.009 - )
Magic Keyboard (HKLM\...\{BD723E53-A42C-4702-AA04-1D74A0311590}) (Version: 7.0.0.4 - )
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Management Center (HKLM\...\{17CA6206-7109-4426-8EE0-1BD0BE54BCC9}) (Version: 1.00.0000 - Samsung)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.)
mDriver (Version: 5.40.0000 - Intel) Hidden
MediaShow 3.0 (HKLM\...\{D5A9B7C0-8751-11D8-9D75-000129760D75}) (Version:  - )
Microsoft .NET Framework 1.1 (HKLM\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 (HKLM\...\{2BA00471-0328-3743-93BD-FA813353A783}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.5 (HKLM\...\Microsoft .NET Framework 3.5) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft Download Manager (HKLM\...\{654977DB-0001-0002-0001-EABD228DDE8B}) (Version: 1.2.1 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.6361.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 18.0.2 (x86 de) (HKLM\...\Mozilla Firefox 18.0.2 (x86 de)) (Version: 18.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version:  - )
onlinebrief24.de (HKLM\...\eBriefdienst-onlinebrief24) (Version:  - )
ooVoo (HKLM\...\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}) (Version: 3.6.4001 - ooVoo LLC.)
PaperPort (HKLM\...\{A17EABB6-D0C6-44E5-820C-72DC7F495064}) (Version: 9.02.0823 - ScanSoft, Inc.)
PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version:  - )
Power2Go 4.0 (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version:  - )
PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version:  - )
PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version:  - CyberLink Corporation)
PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version:  - )
PowerStarter (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version:  - )
QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden
RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks)
RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden
Samsung Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 1.00 - )
Samsung Network Manager 2.0 (HKLM\...\InstallShield_{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}) (Version: 2.0.5.0 - Ihr Firmenname)
Samsung Network Manager 2.0 (Version: 2.0.5.0 - Ihr Firmenname) Hidden
Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.2.0.10 - Samsung Electronics Co., LTD)
Samsung Update Plus (Version: 1.2.0.10 - Samsung Electronics Co., LTD) Hidden
SENS LT56ADW Modem (HKLM\...\Agere Systems Soft Modem) (Version:  - )
Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896423) (HKLM\...\KB896423) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB896424) (HKLM\...\KB896424) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB901214) (HKLM\...\KB901214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB902400) (HKLM\...\KB902400) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB904706) (HKLM\...\KB904706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB905749) (HKLM\...\KB905749) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB908519) (HKLM\...\KB908519) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB911562) (HKLM\...\KB911562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB912919) (HKLM\...\KB912919) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB913433) (HKLM\...\KB913433) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB914388) (HKLM\...\KB914388) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB914389) (HKLM\...\KB914389) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB917159) (HKLM\...\KB917159) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB917422) (HKLM\...\KB917422) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB918899) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB920670) (HKLM\...\KB920670) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB920683) (HKLM\...\KB920683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB921883) (HKLM\...\KB921883) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB922616) (HKLM\...\KB922616) (Version: 1 - Microsoft Corporation)
SILVER projects elements (32-Bit) (HKLM\...\SILVER_PROJECTS_1_1_28B15F1D_is1) (Version: 1.14 - Franzis Verlag GmbH)
Simple Sudoku 4.2 (HKLM\...\Simple Sudoku_is1) (Version:  - )
sipgate X-Lite 1105c ger (HKLM\...\{B976F8E5-6A68-482C-8371-1DF9C70F7E2E}_is1) (Version: 1105 - Indigo Networks GmbH)
Skype™ 6.6 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.6.106 - Skype Technologies S.A.)
Sony Ericsson Device Data (Version: 1.0.32 - Sony Ericsson) Hidden
Sony Ericsson Drivers (Version: 1.0.28 - Sony Ericsson) Hidden
Sony Ericsson PC Suite (HKLM\...\{D6BF6477-8369-489F-8DE6-3731F4B88560}) (Version: 2.10.46 - )
Sony Ericsson PC Suite (Version: 2.10.37 - Sony Ericsson) Hidden
SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.4157 - Analog Devices)
Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 8.2.5.1 - Synaptics)
Update für Windows XP (KB932823-v3) (HKLM\...\KB932823-v3) (Version: 3 - Microsoft Corporation)
UpdateMyDrivers (HKLM\...\UpdateMyDrivers) (Version: 9.0.0.10 - SmartTweak Software)
UpdateMyDrivers (Version: 9.0.0.10 - SmartTweak Software) Hidden
User's Guide (HKLM\...\{EF99C14B-17C2-4994-B5C1-EB204A343A6F}) (Version:  - )
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Installer 3.1 (KB893803) (HKLM\...\KB893803v2) (Version: 3.1 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp)
Windows XP-Hotfix - KB830092 (HKLM\...\KB830092) (Version: 1 - Microsoft Corporation)
Windows XP-Hotfix - KB834707 (Version: 20040929.110854 - Microsoft Corporation) Hidden
Windows XP-Hotfix - KB884575 (HKLM\...\KB884575) (Version: 20040827.145237 - Microsoft Corporation)
Windows XP-Hotfix - KB885835 (HKLM\...\KB885835) (Version: 20041027.181713 - Microsoft Corporation)
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.)

==================== Restore Points  =========================

14-07-2014 00:17:38 Systemprüfpunkt
15-07-2014 00:19:20 Systemprüfpunkt
16-07-2014 08:03:08 Systemprüfpunkt
17-07-2014 09:26:19 Systemprüfpunkt
18-07-2014 09:47:59 Systemprüfpunkt
19-07-2014 10:39:28 Systemprüfpunkt
20-07-2014 10:52:00 Systemprüfpunkt
21-07-2014 13:27:50 Systemprüfpunkt
22-07-2014 13:37:52 Systemprüfpunkt
23-07-2014 13:43:56 Systemprüfpunkt
24-07-2014 14:40:02 Systemprüfpunkt
25-07-2014 14:45:50 Systemprüfpunkt
25-07-2014 23:11:52 Removed Skype™ 6.6
25-07-2014 23:32:26 Wiederherstellungsvorgang
27-07-2014 00:14:22 Systemprüfpunkt
28-07-2014 00:16:53 Systemprüfpunkt
29-07-2014 00:52:08 Systemprüfpunkt
30-07-2014 06:41:44 Systemprüfpunkt
30-07-2014 16:27:39 Windows XP Service Pack 2 wurde installiert.
30-07-2014 16:37:57 Wiederherstellungsvorgang
31-07-2014 16:54:35 Systemprüfpunkt
01-08-2014 17:36:48 Systemprüfpunkt
02-08-2014 22:31:53 Systemprüfpunkt
04-08-2014 06:05:14 Systemprüfpunkt
05-08-2014 08:01:30 Systemprüfpunkt
06-08-2014 13:47:14 Systemprüfpunkt
07-08-2014 15:18:20 Systemprüfpunkt
08-08-2014 16:54:32 Systemprüfpunkt
09-08-2014 17:06:35 Systemprüfpunkt
10-08-2014 17:26:20 Systemprüfpunkt
12-08-2014 00:39:09 Systemprüfpunkt
13-08-2014 01:26:20 Systemprüfpunkt
14-08-2014 02:26:20 Systemprüfpunkt
15-08-2014 03:26:20 Systemprüfpunkt
16-08-2014 04:26:27 Systemprüfpunkt
17-08-2014 10:13:10 Systemprüfpunkt
18-08-2014 10:17:22 Systemprüfpunkt
19-08-2014 11:10:55 Systemprüfpunkt
20-08-2014 11:55:26 Systemprüfpunkt
21-08-2014 13:04:12 Systemprüfpunkt
22-08-2014 13:45:33 Systemprüfpunkt
23-08-2014 16:28:31 Systemprüfpunkt
24-08-2014 17:06:27 Systemprüfpunkt
25-08-2014 19:16:58 Systemprüfpunkt
26-08-2014 20:57:11 Systemprüfpunkt
27-08-2014 23:13:50 Systemprüfpunkt
28-08-2014 23:24:42 Systemprüfpunkt
30-08-2014 06:02:43 Systemprüfpunkt
31-08-2014 07:07:29 Systemprüfpunkt
01-09-2014 10:06:47 Systemprüfpunkt
02-09-2014 10:12:26 Systemprüfpunkt
03-09-2014 16:06:04 Removed ooVoo
03-09-2014 19:11:09 Ashampoo Office 2010 wird entfernt
04-09-2014 18:19:39 Wiederherstellungsvorgang
05-09-2014 22:24:51 Systemprüfpunkt
06-09-2014 22:26:13 Systemprüfpunkt
07-09-2014 23:14:39 Systemprüfpunkt
08-09-2014 23:44:17 Systemprüfpunkt
10-09-2014 00:14:42 Systemprüfpunkt
11-09-2014 01:14:49 Systemprüfpunkt
11-09-2014 21:12:16 Wiederherstellungsvorgang
12-09-2014 23:20:17 Systemprüfpunkt
13-09-2014 23:54:22 Systemprüfpunkt
15-09-2014 00:48:53 Systemprüfpunkt
16-09-2014 01:17:45 Systemprüfpunkt
17-09-2014 06:33:18 Systemprüfpunkt
18-09-2014 07:03:55 mit Combofix Überprüfung gestartet
19-09-2014 08:12:06 Systemprüfpunkt
22-09-2014 00:58:49 Systemprüfpunkt
23-09-2014 12:26:23 Systemprüfpunkt
24-09-2014 14:17:00 Systemprüfpunkt
25-09-2014 17:32:38 Systemprüfpunkt
26-09-2014 18:50:37 Systemprüfpunkt
27-09-2014 21:53:50 Systemprüfpunkt
28-09-2014 22:09:04 Systemprüfpunkt
30-09-2014 12:47:21 Systemprüfpunkt
01-10-2014 14:56:00 Installed Sony Ericsson PC Suite.
01-10-2014 15:41:52 Wiederherstellungsvorgang
05-10-2014 20:03:30 Systemprüfpunkt
06-10-2014 21:21:44 Systemprüfpunkt
07-10-2014 21:29:22 Systemprüfpunkt
08-10-2014 23:35:28 Systemprüfpunkt
09-10-2014 11:04:54 zoek.exe restore point
10-10-2014 11:18:17 Systemprüfpunkt
10-10-2014 21:21:08 Wiederherstellungsvorgang
10-10-2014 21:35:41 Wiederherstellungsvorgang

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2004-08-10 14:00 - 2014-09-18 09:28 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe
Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job => C:\WINDOWS\system32\msfeedssync.exe

==================== Loaded Modules (whitelisted) =============

2010-07-02 10:25 - 2011-07-21 15:12 - 00355688 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2014-09-13 12:14 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2014-09-13 12:14 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
2004-08-10 14:00 - 2004-08-10 14:00 - 00268288 _____ () C:\WINDOWS\system32\sbe.dll
2004-08-10 14:00 - 2004-08-10 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2012-07-19 20:57 - 2005-07-08 17:12 - 08359936 _____ () C:\Programme\CyberLink\InstantBurn\Win2K\Res.dll
2006-07-14 18:10 - 2006-07-14 18:10 - 00159744 _____ () C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe
2006-07-06 21:21 - 2006-07-06 21:21 - 00057344 _____ () C:\Programme\Samsung\AVStation Premium 3.75\res\AVSAgentRes0407.nls
2006-07-06 21:21 - 2006-07-06 21:21 - 00028672 _____ () C:\Programme\Samsung\AVStation Premium 3.75\KBDHook.dll
2012-07-19 21:15 - 2006-04-25 14:05 - 02764800 _____ () C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
2013-07-22 15:21 - 2013-07-22 15:21 - 00692224 _____ () C:\Programme\onlinebrief24.de\ebdhelper.exe
2012-06-05 16:01 - 2010-04-27 17:06 - 00138072 _____ () C:\Programme\Join Air\UIExec.exe
2014-09-13 12:14 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2007-06-13 08:16 - 2007-06-13 08:16 - 00528384 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
2006-03-09 18:45 - 2006-03-09 18:45 - 00081920 ____R () C:\Programme\Gemeinsame Dateien\Teleca Shared\boost_log-vc71-mt-1_33.dll
2007-05-22 16:09 - 2007-05-22 16:09 - 00025600 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherLg.dll
2007-05-23 08:23 - 2007-05-23 08:23 - 04591616 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherBmp.dll
2012-07-19 21:01 - 2005-07-12 16:34 - 00045056 _____ () C:\Programme\SAMSUNG\MagicKBD\EasyBoxDll.dll
2013-04-02 18:57 - 2005-02-21 01:04 - 03227648 _____ () C:\Programme\sipgate X-Lite\sipgateXLite.exe
2013-08-14 15:19 - 2013-08-14 15:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
2012-07-19 20:54 - 2005-01-31 04:41 - 00143360 ____N () C:\Programme\CyberLink\Shared Files\RichVideo.exe
2005-03-08 08:48 - 2005-03-08 08:48 - 00069632 _____ () C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe
2014-09-13 12:14 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
2014-09-13 12:14 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2014-10-11 23:08 - 2014-10-11 23:08 - 00043008 _____ () c:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpyhswjl.dll
2013-08-23 21:01 - 2013-08-23 21:01 - 25100288 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\libcef.dll
2005-05-28 08:35 - 2005-05-28 08:35 - 00036864 ____R () C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe
2005-05-27 22:03 - 2005-05-27 22:03 - 00364666 ____R () C:\Programme\samsung\Samsung Network Manager\SNMCoreDll.dll
2012-06-05 16:01 - 2010-04-27 16:57 - 00247152 _____ () C:\Programme\Join Air\AssistantServices.exe

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:SummaryInformation
AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-1123561945-1604221776-725345543-500 - Administrator - Enabled)
ANDREAS (S-1-5-21-1123561945-1604221776-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ANDREAS
ASPNET (S-1-5-21-1123561945-1604221776-725345543-1007 - Limited - Enabled)
ENGELCHEN (S-1-5-21-1123561945-1604221776-725345543-1006 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ENGELCHEN
FREUNDE (S-1-5-21-1123561945-1604221776-725345543-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\FREUNDE
Gast (S-1-5-21-1123561945-1604221776-725345543-501 - Limited - Disabled)
Hilfeassistent (S-1-5-21-1123561945-1604221776-725345543-1000 - Limited - Disabled)
SONU_Goldchen (S-1-5-21-1123561945-1604221776-725345543-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\SONU_Goldchen
SUPPORT_388945a0 (S-1-5-21-1123561945-1604221776-725345543-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (10/11/2014 11:10:10 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/11/2014 11:07:55 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 11:39:47 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 11:28:53 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 11:25:53 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 10:53:55 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 10:51:45 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!


System errors:
=============
Error: (10/11/2014 11:10:40 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/11/2014 11:09:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (10/11/2014 11:08:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (10/11/2014 11:08:38 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service.

Error: (10/11/2014 11:08:25 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMScheduler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu..


Microsoft Office Sessions:
=========================
Error: (10/11/2014 11:10:10 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/11/2014 11:07:55 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 11:39:47 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 11:28:53 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 11:25:53 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 10:53:55 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/10/2014 10:51:45 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!

Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: )
Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL)
File may be missing or corrupt.
Please check your setup or rerun setup!


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Percentage of memory in use: 56%
Total physical RAM: 2046.11 MB
Available physical RAM: 897.77 MB
Total Pagefile: 3942.45 MB
Available Pagefile: 2882.76 MB
Total Virtual: 2047.88 MB
Available Virtual: 1950.37 MB

==================== Drives ================================

Drive c: (System_C) (Fixed) (Total:81.25 GB) (Free:38.89 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (DATEN) (Fixed) (Total:213.27 GB) (Free:204.48 GB) NTFS
Drive g: () (Removable) (Total:14.93 GB) (Free:6.42 GB) FAT32
Drive h: () (Removable) (Total:7.52 GB) (Free:3.6 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: 8DD91A19)
Partition 1: (Not Active) - (Size=3.6 GB) - (Type=FE)
Partition 2: (Active) - (Size=81.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=213.3 GB) - (Type=05)

========================================================
Disk: 1 (Size: 14.9 GB) (Disk ID: 3612EA1D)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C)

========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=7.5 GB) - (Type=0C)

==================== End Of Log ============================
         
Avira läßt sich an und abschalten

Nach dem letzten hochfahren, (weil ich aus Versehen zuerst auf den Fix-Button geklickt hatte) war das Sicherheitscenter bzw. die Firewall wieder abgeschaltet!

Hi, Mathias, habe das Gefühl, ich schwimme total. Habe ich jetzt irgendetwas falsch gemacht? Tut mir leid!

Alt 12.10.2014, 11:14   #22
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Servus,


keine Sorge, wir haben es bald geschafft.



wegen der Firewall bitte mal FSS ausführen (damit ich einen kleinen Überblick bekomme):

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



Alt 13.10.2014, 17:01   #23
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Danke für Deine Geduld!!

Code:
ATTFilter
Farbar Service Scanner Version: 21-07-2014
Ran by SONU_Goldchen (administrator) on 13-10-2014 at 17:56:07
Running from "C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop"
Microsoft Windows XP Professional Service Pack 2 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Other Services:
==============


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\afd.sys => File is digitally signed
C:\WINDOWS\system32\Drivers\netbt.sys => File is digitally signed
C:\WINDOWS\system32\Drivers\tcpip.sys => File is digitally signed
C:\WINDOWS\system32\Drivers\ipsec.sys => File is digitally signed
C:\WINDOWS\system32\dnsrslvr.dll => File is digitally signed
C:\WINDOWS\system32\ipnathlp.dll => File is digitally signed
C:\WINDOWS\system32\netman.dll => File is digitally signed
C:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed
C:\WINDOWS\system32\srsvc.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\sr.sys => File is digitally signed
C:\WINDOWS\system32\wscsvc.dll => File is digitally signed
C:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed
C:\WINDOWS\system32\wuauserv.dll => File is digitally signed
C:\WINDOWS\system32\qmgr.dll => File is digitally signed
C:\WINDOWS\system32\es.dll => File is digitally signed
C:\WINDOWS\system32\cryptsvc.dll => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed

Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 
0x0700000005000000010000000200000003000000040000000600000007000000
IpSec Tag value is correct.

**** End of log ****
         
Hi, Matthias, bin leider gerade sehr gefordert in ehrenamtlicher Arbeit, daher kann ich nicht immer sofort reagieren. Danke auf jeden Fall für Deine Hilfe!

Alt 13.10.2014, 19:44   #24
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Servus,





Downloade dir bitte ESET services repair und speichere es auf den Desktop.
  • Öffne das Tool mit einem Doppelklick auf ServicesRepair.exe.
  • Wenn Hinweise angezeigt werden, drücke auf Weiter/Ja und bestätige die Ausführung des Tools.
  • Nachdem das Tool durchgelaufen ist, wird ein Neustart verlangt. Drücke auf Yes, um diesen auszuführen.
  • Im auf dem Desktop erstellten Ordner CCSupport findest du ein Logfile. Poste bitte dessen Inhalt hier.





Läuft danach das Sicherheitscenter wieder?

Alt 14.10.2014, 13:42   #25
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Noch eine Frage, hat der Befall von diesem Rootkit auch damit zu tun, dass sich das SP3 nicht installieren läßt?

Sicherheitscenter läuft nicht mehr und der Zugang läßt sich nicht mehr öffnen um es wieder anzustellen. Was ist passiert? was mache ich jetzt?

Code:
ATTFilter
Log Opened: 2014-10-13 @ 23:10:24
23:10:24 - -----------------
23:10:24 - | Begin Logging |
23:10:24 - -----------------
23:10:24 - Fix started on a WIN_XP X86 computer
23:10:24 - Prep in progress.  Please Wait.
23:10:33 - Prep complete
23:10:33 - Repairing Services Now.  Please wait...

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\BITS.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Security>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS>

SetACL finished successfully.

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\SharedAccess.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Setup>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Epoch>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess>

SetACL finished successfully.

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\wscsvc.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Security>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc>

SetACL finished successfully.

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\wuauserv.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Security>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv>

SetACL finished successfully.
23:10:35 - Services Repair Complete.
23:10:42 - Reboot Initiated
         
Hi, Matthias,
Hilfe und Support läßt sich nicht mehr anklicken, die Sicherheitswarnung in der Taskleiste ist mit rotem Kreuz sichtbar, wahrscheinlich ist die Firewall abgeschaltet, und das Symbol in der Taskleiste läßt sich auch nicht mehr anklicken. Ist der Rechner jetzt gefährdet? muss ich ihn ausschalten?

Das Avira Programm ist aktiv! Habe kein gutes Gefühl!

Habe den Account geschlossen und wieder geöffnet, aber den PC nicht heruntergefahren. Jetzt konnte ich das Sicherheitsfenster wieder anklicken und öffnen und die Firewall wieder aktivieren. Gott sei Dank! Hatte ziemlich Muffensausen. Grüßle, morgen bin ich meistens am PC.

Hallöchen Matthias,
es kommt die Meldung:
Die Malwarebytes Anti-Malware-Datenbank ist nicht vorhanden oder beschädigt. Möchten Sie eine neue Kopie herunterladen? Ich habe mal auf Yes geklickt, es ist aber nichts passiert!

Was ich auch immer wieder angezeigt bekomme:

Der Prozedureinsprungpunkt „GetLogicalProcessorInformatin“ wurde in der DLL „KERNEL32.dll“ nicht gefunden.

und mein Photoshop Elements 2.0 geht immer noch nicht. Das ist richtig blöd, weil ich das Programm brauche. Das ist irgendwann wärend unseres Prozedere passiert. Jetzt kommt die Meldung: Konnte den Vorgang nicht ausführen, weil Teile der Angaben für persönliche Version fehlen oder ungültig sind. Das ist aber Blödsinn, weil ich das Programm seinerzeit selbst installiert habe von einer CD. Leider weiß ich i.M. nicht, wo diese CD ist. Ich habe auch mal eine Erweiterung (mehrere kostenlose Adobe-Programme aus dem Internet geladen.) Vielleicht hat ja das eine mit dem anderen nichts zu tun. Vielleicht hilft es aber doch, den Fehler zu finden. Viele Grüßle!!

Alt 14.10.2014, 16:35   #26
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Servus,


kannst du denn das Service Pack 3 (Herunterladen > Download fortsetzen > Next > Nein danke, weiter > Datei auf den Desktop abspeichern > Alle offenen Programme schließen und Service Pack 3 installieren) jetzt installieren?

Alt 14.10.2014, 23:29   #27
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



WOW

Matthias, Du hast das wirklich hinbekommen, dass das SP3 installiert werden konnte. Super, super. Jetzt gibt es noch ein Problem, ich wollte sipgate deinstallieren, aber das geht nicht!
Meldung:
Die Datei „C:/Programme/sipgate X-Lite/unins000dat“ existiert nicht. Entfernen der Anwendung fehlgeschlagen.
Ich habe gesehen das die .exe Datei nur .ex als Endung hat. Kann es daran liegen?

O, ich bin sehr, sehr froh, dass das geklappt hat. Tausend Dank! Jetzt kann ich nähmlich Skype wieder laufen lassen, weil das läuft nicht mehr mit SP2. Kann ich jetzt darauf Win 7 installieren? Ja?
Matthias, was mus jetzt gemacht werden?

Alt 15.10.2014, 19:07   #28
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Servus,



wegen dem Programm "sipgate":
Du könntest das Programm nochmal neu installieren und anschließend über die Systemsteuerung wieder deinstallieren, evtl. klappt das ja.





Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.









Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.





Schritt 1
Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
  • Verwende für jede Anwendung und jeden Account ein anderes Passwort.
  • Ändere regelmäßig dein Passwort, vor allem bei Onlinebanking oder deinem Emailpostfach ist das sehr wichtig.
  • Speichere keine Passwörter auf deinem PC, gib diese nicht an Dritte weiter.
  • Ein sicheres Passwort besteht aus mindestens 8 Zeichen und beinhaltet Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen.
  • Benutze keine Zahlen- oder Buchstabenkombinationen, ( zB 12345678, qwertzui) auch keine Zahlen oder Buchstabenmuster.
  • Verwende keine Passwörter die einen Bezug zu dir, deinem Wohnort, Familienmitglied oder Haustier (Geburtsdatum, Postleitzahl, Adresse, Name) haben.





Schritt 2
Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren.
Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren.
Deinstalliere die folgenden Programme von deinem Rechner:
  • Java 7 Update 21
  • Adobe Flash Player 11
Starte deinen Rechner nach der Deinstallation neu auf.
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf.





Schritt 3
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 4
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist! Ein kostenloses Anti-Viren Programm, das wir empfehlen, wäre z. B. Avast! Free Antivirus oder Microsoft Security Essentials.
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt. Du kannst es zusätzlich zu deinem Anti-Viren Programm verwenden.
    Update das Tool und lasse es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwünschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt von der Herstellerseite auf den Desktop herunterladen. Auch dieses Programm kann parallel zu deinem Anti-Viren Programm verwendet werden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..).
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 17.10.2014, 23:23   #29
Mahima
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Code:
ATTFilter
# DelFix v10.8 - Datei am 18/10/2014 um 00:18:22 erstellt
# Aktualisiert am 29/07/2014 von Xplode
# Benutzer : SONU_Goldchen - SAMSUNG-89E2A97
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\Combofix
Gelöscht : C:\FRST
Gelöscht : C:\zoek_backup
Gelöscht : C:\TDSSKiller_Quarantine
Gelöscht : C:\AdwCleaner
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST-OlderVersion
Gelöscht : C:\ComboFix.txt
Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_14.08.22_log.txt
Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_14.10.49_log.txt
Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_16.43.12_log.txt
Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_16.46.05_log.txt
Gelöscht : C:\zoek-results.log
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Addition.txt
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Fixlog.txt
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.txt
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FSS.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FSS.txt
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\ServicesRepair.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\tdsskiller.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\Addition.txt
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\AdwCleaner_3.311.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\esetsmartinstaller_deu.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST(1).exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST(2).exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST(3).exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST.txt
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\SecurityCheck.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(1).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(2).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(3).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(4).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(5).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(6).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(7).zip
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek.exe
Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek.zip
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware

########## - EOF - ##########
         
Code:
ATTFilter
# DelFix v10.8 - Datei am 18/10/2014 um 00:21:59 erstellt
# Aktualisiert am 29/07/2014 von Xplode
# Benutzer : SONU_Goldchen - SAMSUNG-89E2A97
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)

~ Entferne die Bereinigungsprogramme ...


~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...


Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########
         

Alt 18.10.2014, 10:11   #30
M-K-D-B
/// TB-Ausbilder
 
Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Standard

Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv
.dll, adware, antivir, antivir guard, avg, avira, desktop, dll, firewall, google, iexplore.exe, laptob, modul, neustart, problem, prozesse, registry, scan, schutz, security, services.exe, sicherheitscenter deaktiviert, starten, svchost.exe, trojan dropper, updates, windows, winlogon.exe




Ähnliche Themen: Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv


  1. Sicherheitscenter lässt sich nicht aktivieren - Laptop wohl länger ohne Virenschutz
    Log-Analyse und Auswertung - 26.12.2014 (13)
  2. Avira Desktop lässt sich nicht aktivieren & Windows Updates geht nicht mehr: Schlüssel im angegebenen Status nicht gültig!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.11.2014 (16)
  3. Avira antivir guard lässt sich nicht aktivieren / keine Systemwiederherstellung möglich
    Antiviren-, Firewall- und andere Schutzprogramme - 24.09.2014 (25)
  4. Windows XP: Avira Echtzeitscanner lässt sich nicht aktivieren / AVG Residente Komponente inaktiv
    Log-Analyse und Auswertung - 12.08.2014 (9)
  5. Windows 8.1: PlusHD Werbung+PopUps, Avira AntiVir lässt sich nicht wieder aktivieren
    Log-Analyse und Auswertung - 05.03.2014 (10)
  6. Win XP SP3: der Dienst "Automatische Updates" lässt sich nicht aktivieren
    Log-Analyse und Auswertung - 09.01.2014 (5)
  7. WIN Sicherheitscenter aka Firewall lässt sich nicht aktivieren
    Log-Analyse und Auswertung - 16.08.2012 (3)
  8. Firewall inaktiv und lässt sich nicht mehr aktivieren
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (14)
  9. Firewall inaktiv und lässt sich nicht mehr aktivieren
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (31)
  10. Windows-Sicherheitscenter lässt sich nicht aktivieren
    Mülltonne - 26.03.2011 (1)
  11. Avira Antivir Guard lässt sich nicht mehr starten
    Log-Analyse und Auswertung - 06.02.2011 (3)
  12. AntiVir Guard inaktiv, lässt sich nicht deinstallieren, startet immer wieder Setup
    Antiviren-, Firewall- und andere Schutzprogramme - 10.06.2010 (39)
  13. Antivir guard lässt sich nicht aktivieren!
    Antiviren-, Firewall- und andere Schutzprogramme - 19.03.2010 (11)
  14. AntiVir Guard lässt sich nicht aktivieren!
    Antiviren-, Firewall- und andere Schutzprogramme - 24.07.2009 (29)
  15. IE langsam ! AntiVir Guard inaktiv ! Firewall inaktiv ! Bitte helft !
    Log-Analyse und Auswertung - 09.01.2009 (11)
  16. TR/Vundo.M.35840 Automatische Updates lassen sich nicht aktivieren etc. etc.
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (2)

Zum Thema Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv - Lieber Mathias, hoffe, wir können jetzt weiter machen, ich bedanke mich sehr für Dein Engagement! Also ich habe diesen 1) SpyHunterKiller.exe laufen lassen dann 2) AdwCleaner gemacht, dann 3) das - Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv...
Archiv
Du betrachtest: Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.