|
Log-Analyse und Auswertung: Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktivWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.10.2014, 13:09 | #16 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Lieber Mathias, hoffe, wir können jetzt weiter machen, ich bedanke mich sehr für Dein Engagement! Also ich habe diesen 1) SpyHunterKiller.exe laufen lassen dann 2) AdwCleaner gemacht, dann 3) das Malwarebytes Anti-Malware angewendet dann 4) habe ich Zoek.exe angewendet: und dann 5) FRST.exe hoffe, dass ich alles richtig gemacht habe,........................ tausend Dank! Du hast mir Mut gemacht, dass ich das hinbekomme und es hat geklappt, habe jetzt das Gefühl ein paar Zentimeter (im übertragenen Sinn) gewachsen zu sein! Bin gespannt auf Deine Antwort! Code:
ATTFilter # AdwCleaner v3.311 - Bericht erstellt am 09/10/2014 um 11:54:46 # Aktualisiert 30/09/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits) # Benutzername : SONU_Goldchen - SAMSUNG-89E2A97 # Gestartet von : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\AdwCleaner_3.311.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : GlobalUpdater Dienst Gelöscht : SProtection ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Browser System Enahncer Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RightClick Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\SpeedMaxPc Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\NNEwSaVer Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\SmartTweak Software Ordner Gelöscht : C:\Programme\FromDocToPDF_65 Ordner Gelöscht : C:\Programme\Iminent Ordner Gelöscht : C:\Programme\Jump Flip Ordner Gelöscht : C:\Programme\SearchYa! Ordner Gelöscht : C:\Programme\SmartTweak Software Ordner Gelöscht : C:\Programme\Viewpoint Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\IMGUpdater Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Umbrella Ordner Gelöscht : C:\DOKUME~1\SONU_G~1\LOKALE~1\Temp\Iminent Ordner Gelöscht : C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Ironsource Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Anwendungsdaten\Ironsource Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\genienext Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\PackageAware Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\DriverCure Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\DSite Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\FromDocToPDF_65 Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Ironsource Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\newnext.me Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\SpecialSavings Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\StatusWinks Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Systweak Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Mobogenie Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\Extensions\65ffxtbr@FromDocToPDF_65.com [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bifdkmfheejilgobnipkhloippmhcnga [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp [!] Ordner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\phiogoaihehfllkgfohllocjhjjdihbp Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\invalidprefs.js Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\searchplugins\EasyLife.xml Datei Gelöscht : C:\Programme\Mozilla Firefox\browser\searchplugins\StartWeb.xml Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\user.js Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage Datei Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gelöscht : HKCU\Software\Classes\iLivid.torrent Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [Backup.old.Start Page] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\I Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLivid.torrent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyadskBnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyadskBnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ironsource.searchyaHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F35FFC-522A-4DD1-A07E-6B8B65C6891E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{54B24FA9-87E8-47FC-8589-F9D382D8B299} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8B0C188C-F6F3-484D-8225-E40262DDE633} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2E9A2DCB-F5DB-40D0-8E62-3B47DD476A77} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{59B23951-2232-4AFB-81D4-64A8A16D457A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E522F1-9E90-47DD-A2CE-39B0C00274A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8E096DFB-6AB7-45C7-BF64-B313C7096529} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{996A9940-2F2C-4486-A479-439C4A15F278} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9B7D44BA-376C-456F-B289-5034270322FD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BD8FF26-2C71-4D35-9FE2-AD8D25AECC36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BCE6E914-AEF0-4FEE-8FC8-06F9B42BF890} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD8D5FFA-4F92-48AD-BFBE-7896916656F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C92E6D80-EC54-45CC-AC4B-A7CF42F11B52} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D1CB564E-F38A-4F2A-8257-60E3F8BE9F34} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F293BBC0-DA7E-4CF1-9EEA-CE90CFE0DF86} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FEFBC559-C3C7-4287-B05B-49D489B80749} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{69332529-EEC8-4D0D-9FD3-202C4AE8E589} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25927741-5E5B-4D27-8D8B-9188FE64373F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{33AA308B-B565-4376-AC66-59EE9B6AD13E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6DB9FDFE-B718-4962-BE0C-0A5FCE7F7F7B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25927741-5E5B-4D27-8D8B-9188FE64373F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{33AA308B-B565-4376-AC66-59EE9B6AD13E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6DB9FDFE-B718-4962-BE0C-0A5FCE7F7F7B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{01BD49D7-C76B-4310-8BEB-14D7E5F322C6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}] Schlüssel Gelöscht : HKCU\Software\ilivid Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Ironsource Schlüssel Gelöscht : HKCU\Software\Jump Flip Schlüssel Gelöscht : HKCU\Software\smarttweak Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\IMGUPDATER Schlüssel Gelöscht : HKLM\SOFTWARE\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Ironsource Schlüssel Gelöscht : HKLM\SOFTWARE\Jump Flip Schlüssel Gelöscht : HKLM\SOFTWARE\MetaStream Schlüssel Gelöscht : HKLM\SOFTWARE\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Umbrella Schlüssel Gelöscht : HKLM\SOFTWARE\Viewpoint Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\searchya Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IminentToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Jump Flip Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Mobogenie Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OptimizerPro Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\searchya Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v18.0.2 (de) [ Datei : C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default\prefs.js ] Zeile gelöscht : user_pref("iminent.enableToolbar", "false"); Zeile gelöscht : user_pref("iminent.BirthDate", "1412175506"); Zeile gelöscht : user_pref("iminent.searchindex", "1"); Zeile gelöscht : user_pref("iminent.newtabredirect", "true"); Zeile gelöscht : user_pref("iminent.enableToolbar", "true"); Zeile gelöscht : user_pref("iminent.nomsi", "true"); [ Datei : C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\prefs.js ] Zeile gelöscht : user_pref("aol_toolbar.default.homepage.check", false); Zeile gelöscht : user_pref("aol_toolbar.default.search.check", false); Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.easylifeapp.com/?pid=708&abc=ff1&r=2013/02/07&hid=4263915207&lg=EN&cc=DE&l=1&q="); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0); Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0); Zeile gelöscht : user_pref("extensions.ORCU9.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumorobo\")>-1||url.index[...] Zeile gelöscht : user_pref("extensions.WrnFKa.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumorobo\")>-1||url.inde[...] Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "en"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.delta.id", "0cdde0310000000000000018dea13347"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15866"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.21.5"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.21.517:51:06"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.21.5"); Zeile gelöscht : user_pref("extensions.delta_i.babExt", ""); Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357"); Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); Zeile gelöscht : user_pref("extensions.lwj7q.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(3<b)return a(!1);var d=t[...] Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=undefined&n=77fc968c&ptnrS=Y6xpi000YY"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.initialized", true); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.contextKey", ""); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.installDate", "2013042316"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.partnerId", "Y6xpi000YY"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.partnerSubId", ""); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.success", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.installation.toolbarId", "undefined"); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.defaultSearch", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.homePageEnabled", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.keywordEnabled", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark._65Members_.options.tabEnabled", false); Zeile gelöscht : user_pref("extensions.toolbar.mindspark.lastInstalled", "fromdoctopdf@mindspark.com"); Zeile gelöscht : user_pref("extensions.yqfPjK21.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(3<b)return a(!1);var [...] Zeile gelöscht : user_pref("iminent.BirthDate", "1412175506"); Zeile gelöscht : user_pref("iminent.enableToolbar", "true"); Zeile gelöscht : user_pref("iminent.enabledAds", "false"); Zeile gelöscht : user_pref("iminent.newtabredirect", "true"); Zeile gelöscht : user_pref("iminent.nomsi", "true"); Zeile gelöscht : user_pref("iminent.searchindex", "1"); Zeile gelöscht : user_pref("plugin.blocklisted.npviewpoint", true); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "EasyLife"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "EasyLife"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.easylifeapp.com/?pid=708&r=2013/02/07&hid=4263915207&lg=EN&cc=DE"); Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.easylifeapp.com/?pid=708&abc=ff1&r=2013/02/07&hid=4263915207&lg=EN&cc=DE&l=1&q="); Zeile gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*"); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1"); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1"); Zeile gelöscht : user_pref("sweetim.toolbar.searchguard.enable", "false"); -\\ Google Chrome v31.0.1650.63 ************************* AdwCleaner[R0].txt - [26253 octets] - [09/10/2014 11:52:00] AdwCleaner[S0].txt - [25949 octets] - [09/10/2014 11:54:46] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26010 octets] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 09.10.2014 Suchlauf-Zeit: 12:16:10 Logdatei: mbam.txt-2.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.10.09.04 Rootkit Datenbank: v2014.10.08.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows XP Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: SONU_Goldchen Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 642407 Verstrichene Zeit: 26 Min, 55 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 13 PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{25927741-5E5B-4D27-8D8B-9188FE64373F}, In Quarantäne, [268245cd017b54e27e8e69327f832fd1], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{33AA308B-B565-4376-AC66-59EE9B6AD13E}, In Quarantäne, [a3054ac81d5fa195d7360b90fe04ef11], PUP.Optional.DealPly.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}, In Quarantäne, [545433dffe7ec670961e5f3912f0ba46], PUP.Optional.DealPly.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}, In Quarantäne, [545433dffe7ec670961e5f3912f0ba46], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\IRONSOURCE\searchya, In Quarantäne, [307861b1e5976dc9b22563d556ad3cc4], PUP.Optional.Iminent.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\Iminent, In Quarantäne, [e5c3ad65ed8fb87e619145ee867d9769], PUP.Optional.SearchYah.A, HKU\S-1-5-21-1123561945-1604221776-725345543-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\IRONSOURCE\searchya, In Quarantäne, [3a6e819164181e186f68999f41c23cc4], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 28 PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\AddedAppDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DefualtImages, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DetectedAppDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ExternalComponent, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Repository, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\SearchInNewTab, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], Dateien: 93 PUP.Optional.Softonic, C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\SoftonicDownloader_fuer_sony-ericsson-pc-suite.exe, In Quarantäne, [97119c76d2aaaa8c7d1ad4e69d647987], PUP.Optional.BundleInstaller.A, C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\CCleaner_Setup_Download.exe, In Quarantäne, [cfd935ddef8da88efe79e64312ee37c9], PUP.Optional.FunMoods.A, C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage-journal, In Quarantäne, [a10749c90e6ea29461f0a7d447bdf709], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ThirdPartyComponents.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_worddef_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calculator_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calculator_sci_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calendar_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_calories_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_coins_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_fileconverter_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_map_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_spellchecker_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_translator_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_unitconverter_gif.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___oryte_com_content_icons_widget_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_archive_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_audio_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_file_tools_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_flv_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_image_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_open_documents_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_pdf_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_video_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\CacheIcons\http___tools_wiseconvert_com_images_menu_view_pdf_icon_png.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\RoundedCornersIE9.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DialogsAPI.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\excanvas.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\generalDialogStyle.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\RoundedCorners.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\settings.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\version.txt, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\AddedAppDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DefualtImages\icon.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.jpg, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\info.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\ok-on.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\SearchProtectorRetakeoverDialog\Images\ok.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ExternalComponent\http___oryte_com_content_translate_xml_tools_xml.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\ExternalComponent\http___tools_wiseconvert_com_tools_xml.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\manifest.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGong_16.png, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], PUP.Optional.FileConverter.A, C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\FileConverter_1.3\SearchInNewTab\SearchInNewTabContent.xml, In Quarantäne, [1b8da66cb5c7a98d9c48779740c3ec14], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Zoek.exe v5.0.0.0 Updated 07-October-2014 Tool run by SONU_Goldchen on 09.10.2014 at 13:01:19,54. Microsoft Windows XP Professional 5.1.2600 Service Pack 2 x86 Running in: Normal Mode Internet Access Detected Launched: C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek.exe [Scan all users] [Script inserted] ==== System Restore Info ====================== 09.10.2014 13:04:54 Zoek.exe System Restore Point Created Succesfully. ==== Deleting CLSID Registry Keys ====================== HKEY_USERS\S-1-5-21-1123561945-1604221776-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully ==== Deleting CLSID Registry Values ====================== HKEY_USERS\S-1-5-21-1123561945-1604221776-725345543-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully ==== FireFox Fix ====================== Deleted from C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default\prefs.js: Added to C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); Deleted from C:\Dokumente und Einstellungen\ENGELC~1\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\prefs.js: Added to C:\Dokumente und Einstellungen\ENGELC~1\Anwendungsdaten\Mozilla\Firefox\Profiles\u3xjr0kg.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); Deleted from C:\Dokumente und Einstellungen\SONU_G~1\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\prefs.js: user_pref("browser.startup.homepage", "about:home"); user_pref("browser.search.defaultenginename,S", ""); user_pref("browser.search.selectedEngine,S", ""); user_pref("browser.search.order.1", ""); user_pref("browser.search.order.1,S", ""); user_pref("keyword.URL", ""); user_pref("browser.search.useDBForOrder", true); Added to C:\Dokumente und Einstellungen\SONU_G~1\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); ==== Firefox Extensions Registry ====================== [HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions] "{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}"="C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext" [07.09.2013 22:48] [HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions] "{e4f94d1e-2f53-401e-8885-681602c0ddd8}"="C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi" [04.04.2014 12:36] ==== Firefox Extensions ====================== ProfilePath: C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Mozilla\Firefox\Profiles\obeq36hq.default - Microsoft .NET Framework Assistant - %ProfilePath%\extensions\{20a82645-c095-46ed-80e3-08825760534b} ProfilePath: C:\Dokumente und Einstellungen\SONU_G~1\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default - RealDownloader - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext ==== Firefox Plugins ====================== Profilepath: C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default E30C13DE5E2B96341BD1B0691A9AFB32 - C:\Programme\QuickTime\Plugins\npqtplugin5.dll - QuickTime Plug-in 7.7.5 4310CAACD0FF0506C55389F04ED6049F - C:\Programme\QuickTime\Plugins\npqtplugin4.dll - QuickTime Plug-in 7.7.5 08EF980C9444262DB84C5106BCCA990C - C:\Programme\QuickTime\Plugins\npqtplugin3.dll - QuickTime Plug-in 7.7.5 0E56A9CBF2B73E1C3186094C108690CA - C:\Programme\QuickTime\Plugins\npqtplugin2.dll - QuickTime Plug-in 7.7.5 E972DDCDBEFDED34BCB7B2D1035883E5 - C:\Programme\QuickTime\Plugins\npqtplugin.dll - QuickTime Plug-in 7.7.5 005EBE4A4E6E9C9A7967F6C3F413C1DF - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll - Adobe Acrobat 421CB2C1010522B3BF7C00725520B844 - C:\Programme\Adobe\Reader 11.0\Reader\browser\nppdf32.dll - Adobe Acrobat 3A9E1940B4459CC97FDCBB24FCB69004 - c:\programme\real\realplayer\Netscape6\nppl3260.dll - RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) 0FCEAA7D12B7B0BA825E5C770B1DCA48 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll - RealPlayer Download Plugin A9C86900D2A61728C8326FE7147617C5 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll - Google Update BE126CB7049E89ED6F3038016668B502 - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll - RealNetworks(tm) RealDownloader Chrome Background Extension Plug-In (32-bit) EAC427FEF96A13058C1ACD17C38966CF - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll - RealNetworks(tm) RealDownloader PepperFlashVideoShim Plug-In (32-bit) 96B3689320E9B16EDF38B7A5001C35F0 - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll - RealNetworks(tm) RealDownloader HTML5VideoShim Plug-In (32-bit) F8CB60A5ACA5D73807ECBD9942A8BCB7 - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll - RealDownloader Plugin 7ABE33792F2787D599B6963E71B9E8CD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll - Shockwave Flash 8F24103AB984847AA2939F58F19CCC98 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll - Java(TM) Platform SE 7 U21 626791785FF2A338575E8AF0563D8333 - C:\WINDOWS\npMSDM.dll - Microsoft Download Manager Plugin A4315454EE75C8E8C0653457B642965A - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll - Windows Presentation Foundation / Windows Presentation Foundation ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="https://google.com/" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] No DefaultScope Set For HKCU New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC" ==== Reset Google Chrome ====================== C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Web Data was reset successfully ==== shortcuts on Users Desktops ====================== C:\Dokumente und Einstellungen\ANDREAS\Desktop\Internet Explorer.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Avira AntiVir Control Center.lnk - C:\Programme\Avira\AntiVir Desktop\avcenter.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Internet Explorer (2).lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Internet Explorer.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Landwirtschafts Simulator 2011 .lnk - C:\Programme\Landwirtschafts Simulator 2011\FarmingSimulator2011.exe C:\Dokumente und Einstellungen\Biwa\Desktop\MahJongg Master 5.lnk - C:\Programme\eGames\MahJongg Master 5\mjm5.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Microsoft Office Excel 2003.lnk - C:\WINDOWS\Installer\{91130407-6000-11D3-8CFE-0150048383C9}\xlicons.exe C:\Dokumente und Einstellungen\Biwa\Desktop\Microsoft Office Word 2003.lnk - C:\WINDOWS\Installer\{91130407-6000-11D3-8CFE-0150048383C9}\wordicon.exe C:\Dokumente und Einstellungen\Biwa\Desktop\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe C:\Dokumente und Einstellungen\install\Desktop\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Artisteer 4.lnk - C:\Programme\Artisteer 4\bin\Artisteer.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe /home C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\IrfanView Thumbnails.lnk - C:\Programme\IrfanView\i_view32.exe /thumbs C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\IrfanView.lnk - C:\Programme\IrfanView\i_view32.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Kalenderchen 6.lnk - C:\Programme\Kalenderchen6\Kalenderchen.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Mozilla Firefox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\sipgate X-Lite.lnk - C:\Programme\sipgate X-Lite\sipgateXLite.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Skype.lnk - C:\Programme\Skype\Phone\Skype.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Verknüpfung mit 6. Heilende Sätze_Geben und Nehmen.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' A aus Sonu Goldchen Zwischenbereich\6. Heilende Sätze_Geben und Nehmen.doc C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Verknüpfung mit Was heißt nüchtern sein in der Coabhängigkeit_schwarz.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Was heißt nüchtern sein in der Coabhängigkeit_schwarz.doc C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\SH-RCA - Paare in Genesung\Verknüpfung mit Internet.lnk - ==== shortcuts on All Users Desktop ====================== C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Photoshop Album Starter Edition.lnk - C:\Programme\Adobe\Photoshop Album Starter Edition\Apps\PhotoshopAlbum.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Photoshop Elements 2.0.lnk - C:\Programme\Adobe\Photoshop Elements 2\PhotoshopElements.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Reader XI.lnk - C:\Programme\Adobe\Reader 11.0\Reader\AcroRd32.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ArtRage 2 Starter Edition.lnk - C:\Programme\Ambient Design\ArtRage 2 Starter Edition\ArtRage 2 Starter Edition.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Avira AntiVir Control Center.lnk - C:\Programme\Avira\AntiVir Desktop\avcenter.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\AVStation Premium 3.75.lnk - C:\Programme\Samsung\AVStation Premium 3.75\AVS3Main.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\COLOR projects elements (32-Bit).lnk - C:\Programme\Franzis\COLOR projects elements\COLOR projects elements.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\CyberLink PowerStarter.lnk - C:\Programme\CyberLink\PowerStarter\PowerStarter.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\HDR projects elements (32-Bit).lnk - C:\Programme\Franzis\HDR projects elements\HDR Projects.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Join Air.lnk - C:\Programme\Join Air\UIMain.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk - C:\Programme\ Malwarebytes Anti-Malware \mbam.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\McAfee Security Scan Plus.lnk - C:\Programme\McAfee Security Scan\3.8.150\McUICnt.exe SecurityScanner.dll C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Microsoft Download Manager.lnk - C:\WINDOWS\Installer\{654977DB-0001-0002-0001-EABD228DDE8B}\DMClient.ico C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mozilla Firefox.lnk - C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\onlinebrief24.de.lnk - C:\Programme\onlinebrief24.de\eBriefdienst.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ooVoo.lnk - C:\Programme\ooVoo\ooVoo.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\RealPlayer.lnk - C:\Programme\real\realplayer\realplay.exe /launch:desktop C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Samsung Network Manager.lnk - C:\WINDOWS\Installer\{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}\SNM.exe1_DEA48EFD22C14CD6B887EB2E6B2E4735.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\SILVER projects elements (32-Bit).lnk - C:\Programme\Franzis\SILVER projects elements\SILVER projects elements.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Skype.lnk - C:\WINDOWS\Installer\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\SkypeIcon.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Sony Ericsson PC Suite.lnk - C:\WINDOWS\Installer\{25BEC3AB-5CD4-481D-9143-215C1BBB189E}\NewShortcut911_C6476810277B40B3821611D4B76B596B.exe /NoStartMsg C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk - C:\Programme\Spybot - Search & Destroy 2\SDWelcome.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\UpdateMyDrivers.lnk - C:\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\User's Guide.lnk - C:\Programme\Samsung\User's Guide\MANUAL.PDF ==== shortcuts in Users Start Menu ====================== C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Internet Explorer.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Outlook Express.lnk - C:\Programme\Outlook Express\msimn.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart\Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe /systemstartup C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox\Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe /home C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox\Uninstall Dropbox.lnk - C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxUninstaller.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Kalenderchen 6\Kalenderchen 6.lnk - C:\Programme\Kalenderchen6\Kalenderchen.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Zubehör\Systemprogramme\Internet Explorer (ohne Add-Ons).lnk - C:\Programme\Internet Explorer\iexplore.exe -extoff ==== shortcuts in All Users Start Menu ====================== C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk - C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-AB0000000001}\SC_Reader.ico C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk - C:\Programme\Spybot - Search & Destroy 2\SDWelcome.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk - C:\Programme\Messenger\msmsgs.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware \Malwarebytes Anti-Malware entfernen.lnk - C:\Programme\ Malwarebytes Anti-Malware \unins000.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware \ Malwarebytes Anti-Malware .lnk - C:\Programme\ Malwarebytes Anti-Malware \mbam.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware \Tools\Malwarebytes Anti-Malware Chameleon.lnk - C:\Programme\ Malwarebytes Anti-Malware \Chameleon\Windows\chameleon.chm C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Microsoft Office\Microsoft Office Word 2003.lnk - C:\WINDOWS\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\wordicon.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime\About QuickTime.lnk - C:\Programme\QuickTime\QuickTime Read Me.htm C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime\PictureViewer.lnk - C:\Programme\QuickTime\PictureViewer.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson\Sony Ericsson PC Suite deinstallieren.lnk - C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\Setup.exe /uninstall C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson\Sony Ericsson PC Suite.lnk - C:\WINDOWS\Installer\{25BEC3AB-5CD4-481D-9143-215C1BBB189E}\NewShortcut91_C6476810277B40B3821611D4B76B596B.exe /NoStartMsg C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Create System Report.lnk - C:\Programme\Spybot - Search & Destroy 2\SDLogReport.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\File Scan.lnk - C:\Programme\Spybot - Search & Destroy 2\SDFiles.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Immunization.lnk - C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Rootkit Scan.lnk - C:\Programme\Spybot - Search & Destroy 2\SDRootAlyzer.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Spybot-S&D Start Center.lnk - C:\Programme\Spybot - Search & Destroy 2\SDWelcome.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\System Scan.lnk - C:\Programme\Spybot - Search & Destroy 2\SDScan.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Tray Icon (Live Protection).lnk - C:\Programme\Spybot - Search & Destroy 2\SDTray.exe C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2\Uninstall Spybot-S&D.lnk - C:\Programme\Spybot - Search & Destroy 2\unins000.exe ==== shortcuts in Quick Launch ====================== C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Programme\Google\Chrome\Application\chrome.exe C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\ANDREAS\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1 C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\MahJongg Master 5.lnk - C:\Programme\eGames\MahJongg Master 5\mjm5.exe C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook starten.lnk - C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE /recycle C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk - C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart.lnk - C:\Programme\Ahead\Nero StartSmart\NeroStartSmart.exe C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1 C:\Dokumente und Einstellungen\Biwa\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows-Explorer.lnk - C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Programme\Google\Chrome\Application\chrome.exe C:\Dokumente und Einstellungen\ENGELCHEN\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\FREUNDE\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Programme\Google\Chrome\Application\chrome.exe C:\Dokumente und Einstellungen\FREUNDE\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\install\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\install\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Media Center.lnk - C:\WINDOWS\ehome\ehshell.exe C:\Dokumente und Einstellungen\install\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1 C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Artisteer 4.lnk - C:\Programme\Artisteer 4\bin\Artisteer.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\ArtRage 2 Starter Edition.lnk - C:\Programme\Ambient Design\ArtRage 2 Starter Edition\ArtRage 2 Starter Edition.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk - C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk - C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\QuickTime Player.lnk - C:\Programme\QuickTime\QuickTimePlayer.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\sipgate X-Lite.lnk - C:\Programme\sipgate X-Lite\sipgateXLite.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Programme\Windows Media Player\wmplayer.exe /prefetch:1 ==== Reset IE Proxy ====================== Value(s) before fix: "ProxyEnable"=dword:00000000 Value(s) after fix: "ProxyEnable"=dword:00000000 ==== C:\zoek_backup content ====================== C:\zoek_backup (files=0 folders=0 0 bytes) ==== EOF on 09.10.2014 at 13:07:07,17 ====================== |
09.10.2014, 13:10 | #17 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-10-2014 01 Ran by SONU_Goldchen (administrator) on SAMSUNG-89E2A97 on 09-10-2014 13:19:04 Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads Loaded Profile: SONU_Goldchen (Available profiles: ANDREAS & SONU_Goldchen & FREUNDE & ENGELCHEN) Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe (brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe (Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe (Agere Systems) C:\WINDOWS\AGRSMMSG.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (CyberLink Corporation.) C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe (SAMSUNG ELECTRONICS) C:\Programme\Samsung\DisplayManager\DisplayManager.exe () C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe () C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (SAMSUNG) C:\Programme\Samsung\DisplayManager\dmhkcore.exe (ScanSoft, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe () C:\Programme\onlinebrief24.de\ebdhelper.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\Join Air\UIExec.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter2\brctrcen.exe (Apple Inc.) C:\Programme\QuickTime\QTTask.exe (RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDTray.exe () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe (SAMSUNG Electronics Co., Ltd.) C:\Programme\Samsung\MagicKBD\MagicKBD.exe (SoftMaker Software GmbH) C:\Programme\Ashampoo\Ashampoo Office 2010\Smash.exe () C:\Programme\sipgate X-Lite\sipgateXLite.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcMon.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehRecvr.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehSched.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Teleca AB) C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Sony Ericsson Mobile Communications AB) C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe () C:\Programme\Samsung\Samsung Network Manager\SNMWLANService.exe () C:\Programme\Join Air\AssistantServices.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehmsas.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (RealNetworks, Inc.) C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ehTray] => C:\WINDOWS\ehome\ehtray.exe [59392 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [925696 2005-05-20] (Analog Devices, Inc.) HKLM\...\Run: [AGRSMMSG] => C:\WINDOWS\AGRSMMSG.exe [89541 2006-06-29] (Agere Systems) HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [761947 2005-12-07] (Synaptics, Inc.) HKLM\...\Run: [B'sCLiP] => C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe [700416 2006-06-23] (CyberLink Corporation.) HKLM\...\Run: [MagicKeyboard] => C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe [151552 2006-05-14] () HKLM\...\Run: [DMHotKey] => C:\Programme\Samsung\DisplayManager\DMLoader.exe [356352 2005-11-23] (SAMSUNG) HKLM\...\Run: [DisplayManager] => C:\Programme\Samsung\DisplayManager\DisplayManager.exe [413696 2006-05-03] (SAMSUNG ELECTRONICS) HKLM\...\Run: [AVStation Premium 3.75] => C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe [159744 2006-07-14] () HKLM\...\Run: [BatteryManager] => C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe [2764800 2006-04-25] () HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-04-21] (Avira GmbH) HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [155648 2003-10-14] (Scansoft, Inc.) HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [57393 2005-03-17] (ScanSoft, Inc.) HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [40960 2005-03-17] (ScanSoft, Inc.) HKLM\...\Run: [onlinebrief24-ebdhelper] => C:\Programme\onlinebrief24.de\ebdhelper.exe [692224 2013-07-22] () HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [UIExec] => C:\Programme\Join Air\UIExec.exe [138072 2010-04-27] () HKLM\...\Run: [SetDefPrt] => C:\Programme\Brother\Brmfl05a\BrStDvPt.exe [49152 2005-01-26] (Brother Industories, Ltd.) HKLM\...\Run: [ControlCenter2.0] => C:\Programme\Brother\ControlCenter2\brctrcen.exe [933888 2005-05-17] (Brother Industries, Ltd.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM\...\Run: [TkBellExe] => C:\programme\real\realplayer\update\realsched.exe [295512 2014-05-03] (RealNetworks, Inc.) HKLM\...\Run: [SDTray] => C:\Programme\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM\...\Run: [Sony Ericsson PC Suite] => C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [528384 2007-06-13] () HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Power2GoExpress] => NA HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [SMASH] => C:\Programme\Ashampoo\Ashampoo Office 2010\smash.exe [229411 2010-05-21] (SoftMaker Software GmbH) HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [XSC SIP Client] => C:\Programme\sipgate X-Lite\sipgateXLite.exe [3227648 2005-02-21] () HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.) HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [ooVoo.exe] => C:\Programme\ooVoo\oovoo.exe [36247104 2014-03-25] (ooVoo LLC) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe () Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe () Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) Startup: C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) BootExecute: autocheck autochk * sdnclean.exe GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x188D342336D3CF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {39ED5386-A900-4D6C-B564-20BFDE5402CF} hxxp://www.medion.com/de/service/download/MEDION_Treibersuche.ocx DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1363967872734 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363967991843 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} https://themeetingson.webex.com/client/WBXclient-T27L10NSP32EP5-14362/webex/ieatgpc.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default FF NewTab: hxxp://www.google.com/ FF SearchEngineOrder.1: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.com FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q= FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF Plugin: @java.com/JavaPlugin,version=10.21.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/DownloadManager,version=1.1 -> C:\WINDOWS\ () FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Octoshape\Octoshape Streaming Services\sua-1103234-0-npoctoshape.dll No File FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-07] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR CustomProfile: C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2013-04-30] CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-04-21] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-07-21] (Avira GmbH) R2 Brother XP spl Service; C:\WINDOWS\system32\brsvc01a.exe [57344 2002-04-12] (brother Industries Ltd) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.) S3 idsvc; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [864256 2007-10-11] (Microsoft Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [181664 2013-04-04] (Oracle Corporation) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-06-20] (Hewlett-Packard Company) [File not signed] R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-09-25] (Mozilla Foundation) S4 NetTcpPortSharing; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [122880 2007-10-11] (Microsoft Corporation) [File not signed] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [143360 2005-01-31] () [File not signed] S2 Samsung Update Plus; C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe [69632 2005-03-08] () [File not signed] R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies) R2 SNM WLAN Service; C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe [36864 2005-05-28] () [File not signed] R2 UI Assistant Service; C:\Programme\Join Air\AssistantServices.exe [247152 2010-04-27] () S2 81205689; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1.win\anwend~1\browse~2\BrowserSystemEnahncerSvc.dll",service ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 AEAudioService; C:\WINDOWS\System32\drivers\AEAudio.sys [92800 2005-12-21] (Andrea Electronics Corporation) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2009-09-29] (Avira GmbH) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [66616 2011-07-21] (Avira GmbH) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [138192 2011-07-21] (Avira GmbH) R3 BrScnUsb; C:\WINDOWS\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) R0 BsStor; C:\WINDOWS\system32\Drivers\BsStor.sys [10112 2006-06-23] (Cyberlink Co.,Ltd.) [File not signed] R2 BsUDF; C:\WINDOWS\system32\Drivers\BsUDF.sys [165376 2006-06-23] (CyberLink Corporation.) [File not signed] R2 DOSMEMIO; C:\WINDOWS\system32\MEMIO.SYS [4300 2000-08-24] () [File not signed] S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 k750bus; C:\WINDOWS\System32\DRIVERS\k750bus.sys [55216 2005-03-11] (MCCI) S3 k750mdfl; C:\WINDOWS\System32\DRIVERS\k750mdfl.sys [6576 2005-03-11] (MCCI) S3 k750mdm; C:\WINDOWS\System32\DRIVERS\k750mdm.sys [89872 2005-03-11] (MCCI) S3 k750mgmt; C:\WINDOWS\System32\DRIVERS\k750mgmt.sys [81728 2005-03-11] (MCCI) S3 k750obex; C:\WINDOWS\System32\DRIVERS\k750obex.sys [79488 2005-03-11] (MCCI) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-10-09] (Malwarebytes Corporation) R3 pfc; C:\WINDOWS\system32\drivers\pfc.sys [9856 2003-04-14] (Padus, Inc.) [File not signed] S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2004-08-10] () R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2009-10-08] (Avira GmbH) R3 w39n51; C:\WINDOWS\System32\DRIVERS\w39n51.sys [1428096 2005-12-05] (Intel® Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] U5 HidIr; C:\Windows\System32\Drivers\HidIr.sys [19200 2006-01-11] (Microsoft Corporation) S4 IntelIde; No ImagePath U5 IrBus; C:\Windows\System32\Drivers\IrBus.sys [46592 2006-01-11] (Microsoft Corporation) S1 uqnjdlch; \??\C:\WINDOWS\system32\drivers\uqnjdlch.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-09 13:04 - 2014-10-09 13:07 - 00025269 _____ () C:\zoek-results.log 2014-10-09 13:00 - 2014-10-09 13:00 - 00000000 ____D () C:\zoek_backup 2014-10-09 12:15 - 2014-10-09 13:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-10-09 12:14 - 2014-10-09 12:14 - 00000757 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2014-10-09 12:14 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-10-09 12:14 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-10-09 11:51 - 2014-10-09 11:55 - 00000000 ____D () C:\AdwCleaner 2014-10-09 10:58 - 2014-10-09 10:58 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\TeamViewer 2014-10-05 20:13 - 2014-10-06 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Forum Herrenalber Modell 2014-10-01 17:01 - 2007-04-23 15:54 - 00108680 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdm.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00100488 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mgmt.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00098568 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115obex.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00083208 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115bus.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00015112 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdfl.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115whnt.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115wh.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cmnt.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cm.sys 2014-10-01 17:00 - 2014-10-01 17:00 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Teleca 2014-10-01 16:56 - 2014-10-01 16:57 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Teleca Shared 2014-10-01 16:56 - 2014-10-01 16:56 - 00002072 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Sony Ericsson PC Suite.lnk 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson 2014-10-01 16:55 - 2014-10-01 16:55 - 00000000 ____D () C:\WINDOWS\Downloaded Installations 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson 2014-10-01 16:53 - 2014-10-01 16:54 - 45984520 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Sony_Ericsson_PCSuite_2.10.46.exe 2014-10-01 10:57 - 2005-03-11 17:17 - 00081728 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mgmt.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00089872 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdm.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00079488 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750obex.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00055216 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750bus.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00006576 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdfl.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cmnt.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cm.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750whnt.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750wh.sys 2014-09-25 11:12 - 2014-09-25 11:12 - 00000000 ____D () C:\tmp 2014-09-25 09:04 - 2014-09-25 09:04 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-09-18 09:37 - 2014-09-18 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Scan-Ergebnisse_Combo-Fiix 2014-09-18 09:34 - 2014-09-18 09:34 - 00024966 _____ () C:\ComboFix.txt 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\install\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ANDREAS\Lokale Einstellungen\temp 2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-09-18 09:24 - 2014-09-18 09:24 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-09-18 09:24 - 2014-09-18 09:24 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-09-18 09:05 - 2014-09-18 09:05 - 00000000 _RSHD () C:\cmdcons 2014-09-18 09:05 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-09-18 09:01 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-09-18 09:01 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-09-18 09:01 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-09-18 09:00 - 2014-09-18 09:34 - 00000000 ____D () C:\Qoobox 2014-09-18 09:00 - 2014-09-18 09:33 - 00000000 ____D () C:\WINDOWS\erdnt 2014-09-18 09:00 - 2014-09-18 09:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Verwaltung 2014-09-17 12:31 - 2014-09-17 12:31 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (5) 2014-09-16 12:34 - 2014-09-17 22:57 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\# + A CARE # NETZENTGELTE 2014-09-16 12:33 - 2014-09-16 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (4) 2014-09-14 16:32 - 2014-09-14 16:32 - 00000000 ____D () C:\TDSSKiller_Quarantine 2014-09-14 14:10 - 2014-09-14 14:10 - 04181856 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\tdsskiller.exe 2014-09-14 12:00 - 2014-10-09 13:19 - 00000000 ____D () C:\FRST 2014-09-14 11:56 - 2014-09-14 11:56 - 01097728 _____ (Farbar) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.exe 2014-09-14 11:19 - 2014-09-14 11:19 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\ProcAlyzer Dumps 2014-09-13 13:43 - 2014-09-13 13:43 - 00001454 _____ () C:\WINDOWS\wininit.ini 2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü\Programme 2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü 2014-09-13 12:15 - 2014-10-01 10:57 - 00000438 _____ () C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job 2014-09-13 12:14 - 2014-10-09 12:51 - 00000636 _____ () C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job 2014-09-13 12:14 - 2014-10-01 03:05 - 00000608 _____ () C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job 2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2014-09-13 12:14 - 2014-09-13 17:48 - 00065536 _____ () C:\WINDOWS\system32\config\SpybotSD.evt 2014-09-13 12:14 - 2014-09-13 12:17 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2 2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk 2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk 2014-09-13 12:14 - 2014-09-13 12:14 - 00001808 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk 2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2 2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2 2014-09-13 12:14 - 2013-09-20 10:49 - 00018968 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean.exe 2014-09-13 12:13 - 2014-09-13 12:13 - 46525608 _____ (Safer-Networking Ltd. ) C:\spybot-2.4.exe 2014-09-12 10:10 - 2014-09-12 10:22 - 00000000 ____D () C:\WINDOWS\system32\MpEngineStore 2014-09-12 02:36 - 2014-09-12 02:36 - 04755688 _____ (Avira Operations GmbH & Co. KG) C:\avira_en_av_4310745039__ws.exe 2014-09-11 23:31 - 2014-09-11 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten\Macromedia 2014-09-11 23:12 - 2014-09-11 23:12 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\IETldCache ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-09 13:20 - 2013-07-21 21:51 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job 2014-10-09 13:20 - 2012-07-19 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp 2014-10-09 13:10 - 2014-01-18 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC-Reparatur 2014-10-09 13:08 - 2012-09-10 14:21 - 00001104 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-09 12:57 - 2012-07-19 20:13 - 00428169 _____ () C:\WINDOWS\WindowsUpdate.log 2014-10-09 12:52 - 2013-05-26 19:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Dropbox 2014-10-09 12:52 - 2013-05-26 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox 2014-10-09 12:52 - 2013-01-09 11:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-09 12:52 - 2013-01-09 11:48 - 00000286 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-09 12:52 - 2012-07-26 10:31 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-09 12:51 - 2012-07-19 20:54 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-10-09 12:51 - 2012-07-19 20:54 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-10-09 12:50 - 2013-01-22 13:05 - 00000106 _____ () C:\WINDOWS\system32\mfilemon.log 2014-10-09 12:50 - 2013-01-17 12:24 - 00000308 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-09 12:50 - 2012-09-10 14:21 - 00001100 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-09 12:50 - 2012-07-19 20:48 - 00051048 _____ () C:\WINDOWS\system32\nvapps.xml 2014-10-09 12:50 - 2012-07-19 20:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-10-09 12:50 - 2010-07-04 07:31 - 00000473 ___SH () C:\cj.ini 2014-10-09 12:49 - 2010-07-04 06:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB981349$ 2014-10-09 12:48 - 2012-07-19 20:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\SONU_Goldchen\ntuser.ini 2014-10-09 12:48 - 2012-07-19 20:20 - 00032604 _____ () C:\WINDOWS\SchedLgU.Txt 2014-10-09 12:39 - 2014-06-15 23:50 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Simple Sudoku 2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2014-10-09 12:14 - 2010-07-02 09:12 - 00000000 ___RD () C:\Programme 2014-10-09 10:55 - 2012-07-19 20:28 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Bilder 2014-10-09 00:29 - 2014-05-09 23:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' ' 2014-10-08 18:09 - 2013-12-18 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Sudoku 2014-10-08 17:57 - 2013-11-12 05:08 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-Gruppe 2014-10-08 15:56 - 2014-02-18 23:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg_Sonja II 2014-10-08 13:09 - 2013-12-20 19:54 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-KH 2014-10-08 08:15 - 2012-07-26 10:31 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-07 14:14 - 2013-01-17 12:24 - 00000316 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-07 08:56 - 2014-06-10 16:58 - 00000342 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Mozilla Firefox.lnk 2014-10-06 23:30 - 2012-09-12 09:24 - 00000026 _____ () C:\WINDOWS\Zone.Identifier 2014-10-06 22:06 - 2013-04-11 09:10 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2014-10-06 15:31 - 2013-01-17 12:24 - 00000334 _____ () C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-05 19:51 - 2013-01-23 15:30 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-10-01 17:01 - 2014-06-29 20:21 - 00306155 _____ () C:\WINDOWS\setupapi.log 2014-10-01 16:57 - 2012-07-19 20:50 - 00199962 _____ () C:\WINDOWS\DPINST.LOG 2014-10-01 16:42 - 2013-08-11 09:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' ' NATUS 2014-10-01 16:42 - 2013-04-03 14:55 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Brummen_Heizung 2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk 2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000791 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Internet Explorer.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000726 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Outlook Express.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk 2014-09-30 13:05 - 2013-04-05 13:53 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Kontoführung 2014-09-25 12:16 - 2014-05-11 15:55 - 00000874 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\83fb16eddf0dc6581e646116f1ed9285 2014-09-25 12:15 - 2014-05-11 23:39 - 00000986 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\86f653d02a8c26c57b0e5a4c45679042 2014-09-25 12:03 - 2013-01-29 18:32 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-09-25 12:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart 2014-09-25 11:59 - 2013-05-26 19:29 - 00001078 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Dropbox.lnk 2014-09-25 11:59 - 2013-05-26 18:37 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox 2014-09-19 21:58 - 2014-03-03 23:09 - 00000658 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\QuickTime Player.lnk 2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime 2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime 2014-09-19 20:49 - 2012-07-19 20:10 - 00050596 _____ () C:\WINDOWS\wmsetup.log 2014-09-19 16:51 - 2013-06-04 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg 2014-09-18 09:34 - 2010-07-02 09:14 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-09-18 09:34 - 2010-07-02 08:43 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-09-18 09:28 - 2004-08-10 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-09-18 09:25 - 2012-07-19 21:48 - 27000832 _____ () C:\WINDOWS\system32\config\software.bak 2014-09-18 09:25 - 2012-07-19 21:48 - 04456448 _____ () C:\WINDOWS\system32\config\system.bak 2014-09-18 09:25 - 2012-07-19 21:48 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak 2014-09-18 09:25 - 2012-07-19 20:48 - 00081920 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-09-18 09:25 - 2012-07-19 20:48 - 00032768 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-09-18 09:16 - 2012-07-19 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Temp 2014-09-18 09:05 - 2010-07-02 10:10 - 00000343 __RSH () C:\boot.ini 2014-09-18 09:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme 2014-09-13 16:02 - 2004-08-10 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate 2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate 2014-09-13 12:17 - 2012-07-19 20:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT 2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed 2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed 2014-09-11 23:57 - 2013-10-17 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC Sicherheit_Geschwindigkeit 2014-09-11 23:12 - 2012-07-19 20:19 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT 2014-09-11 22:58 - 2013-07-18 22:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F HERBERT_Bad Meinberg_Yoga Vidya_Psychologie 2014-09-11 07:34 - 2013-03-26 02:12 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\BANKING ab 13-03 2014-09-11 07:24 - 2012-07-26 09:38 - 00047424 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\DataCard_Setup.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw_de39ee93.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\ResetDevice.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\setup_wm.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\Verbindungsassistent.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\VersionUpdater.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WdfCoInstaller01009.dll C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WtgZip.dll C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp1c_7be.dll C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\Fx6_FF_IE_Setup-Softonic.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\IminentSoftonicReady.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\stubhelper.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 06-10-2014 01 Ran by SONU_Goldchen at 2014-10-09 13:21:31 Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: AntiVir Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.7.700.202 - Adobe Systems Incorporated) Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.176 - Adobe Systems Incorporated) Adobe GoLive 6.0 (DEU) (HKLM\...\{9DC6351F-A5EF-4304-B048-9D26598214C0}) (Version: 6.0 - Adobe Systems, Inc.) Adobe Photoshop Album Starter Edition (HKLM\...\{483616D1-867E-46F8-BEC7-3C6475933908}) (Version: 1.0 - Adobe Systems, Inc.) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Artisteer 4 (HKLM\...\Artisteer 4) (Version: 4.1 - Extensoft) ArtRage 2 Starter Edition (HKLM\...\{394C2C3E-CA18-4216-B430-ACDD82C26973}) (Version: 2.6.0 - Ambient Design) Ashampoo Office 2010 (HKLM\...\{8EBB8452-274B-465D-8324-00B0832FBB00}) (Version: 10.0.584 - ashampoo GmbH & Co. KG) Avira AntiVir Personal - Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 10.2.0.2100 - Avira GmbH) AVStation Premium 3.75 (HKLM\...\InstallShield_{BA7AF70A-F81B-40EF-9268-741A7DE3D608}) (Version: 3.75.30.67 - Samsung Electronics Co., LTD) AVStation Premium 3.75 (Version: 3.75.30.67 - Samsung Electronics Co., LTD) Hidden Brother MFL-Pro Suite (HKLM\...\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}) (Version: 1.00.000 - ) Cisco WebEx Meetings (HKLM\...\ActiveTouchMeetingClient) (Version: - Cisco WebEx LLC) COLOR projects elements (32-Bit) (HKLM\...\COLOR_PROJECTS_1_1_C935FDA1_is1) (Version: 1.13 - Franzis Verlag GmbH) CyberLink InstantBurn (HKLM\...\{19C64880-BBCA-11D4-9EEE-0004ACDDDB3B}) (Version: - ) DisplayManager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.2.0 - Samsung) Dropbox (HKCU\...\Dropbox) (Version: 2.10.30 - Dropbox, Inc.) EasyBox (HKLM\...\{A999CE76-D054-4684-80C7-53FC9243E019}) (Version: 2.00 - ) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden HDR projects elements (32-Bit) (HKLM\...\HDR projects elements_is1) (Version: 1.22 - Franzis Verlag GmbH) High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB896256) (HKLM\...\KB896256) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB912024) (HKLM\...\KB912024) (Version: 2 - Microsoft Corporation) Intel(R) PROSet/Wireless Software (HKLM\...\ProInst) (Version: - Intel Corporation) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan) J2SE Runtime Environment 5.0 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150000}) (Version: 1.5.0 - Sun Microsystems, Inc.) Java 7 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.210 - Oracle) Java Auto Updater (Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden Join Air (HKLM\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.2 - ZTE Corporation) Kalenderchen 6 (HKCU\...\Kalenderchen 6) (Version: - ) LabelPrint 1.0 (HKLM\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: - ) LightScribe 1.4.105.1 (Version: 1.4.105.1 - hxxp://www.lightscribe.com) Hidden Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 3.009 - ) Magic Keyboard (HKLM\...\{BD723E53-A42C-4702-AA04-1D74A0311590}) (Version: 7.0.0.4 - ) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Management Center (HKLM\...\{17CA6206-7109-4426-8EE0-1BD0BE54BCC9}) (Version: 1.00.0000 - Samsung) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) mDriver (Version: 5.40.0000 - Intel) Hidden MediaShow 3.0 (HKLM\...\{D5A9B7C0-8751-11D8-9D75-000129760D75}) (Version: - ) Microsoft .NET Framework 1.1 (HKLM\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 (HKLM\...\{2BA00471-0328-3743-93BD-FA813353A783}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.5 (HKLM\...\Microsoft .NET Framework 3.5) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft Download Manager (HKLM\...\{654977DB-0001-0002-0001-EABD228DDE8B}) (Version: 1.2.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.6361.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 18.0.2 (x86 de) (HKLM\...\Mozilla Firefox 18.0.2 (x86 de)) (Version: 18.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) onlinebrief24.de (HKLM\...\eBriefdienst-onlinebrief24) (Version: - ) ooVoo (HKLM\...\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}) (Version: 3.6.4001 - ooVoo LLC.) PaperPort (HKLM\...\{A17EABB6-D0C6-44E5-820C-72DC7F495064}) (Version: 9.02.0823 - ScanSoft, Inc.) PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: - ) Power2Go 4.0 (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: - ) PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: - ) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: - CyberLink Corporation) PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: - ) PowerStarter (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: - ) QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Samsung Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 1.00 - ) Samsung Network Manager 2.0 (HKLM\...\InstallShield_{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}) (Version: 2.0.5.0 - Ihr Firmenname) Samsung Network Manager 2.0 (Version: 2.0.5.0 - Ihr Firmenname) Hidden Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.2.0.10 - Samsung Electronics Co., LTD) Samsung Update Plus (Version: 1.2.0.10 - Samsung Electronics Co., LTD) Hidden SENS LT56ADW Modem (HKLM\...\Agere Systems Soft Modem) (Version: - ) Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB896423) (HKLM\...\KB896423) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB896424) (HKLM\...\KB896424) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB901214) (HKLM\...\KB901214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB902400) (HKLM\...\KB902400) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB904706) (HKLM\...\KB904706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB905749) (HKLM\...\KB905749) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB908519) (HKLM\...\KB908519) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB911562) (HKLM\...\KB911562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB912919) (HKLM\...\KB912919) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB913433) (HKLM\...\KB913433) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB914388) (HKLM\...\KB914388) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB914389) (HKLM\...\KB914389) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB917159) (HKLM\...\KB917159) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB917422) (HKLM\...\KB917422) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB918899) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB920670) (HKLM\...\KB920670) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB920683) (HKLM\...\KB920683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB921883) (HKLM\...\KB921883) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB922616) (HKLM\...\KB922616) (Version: 1 - Microsoft Corporation) SILVER projects elements (32-Bit) (HKLM\...\SILVER_PROJECTS_1_1_28B15F1D_is1) (Version: 1.14 - Franzis Verlag GmbH) Simple Sudoku 4.2 (HKLM\...\Simple Sudoku_is1) (Version: - ) sipgate X-Lite 1105c ger (HKLM\...\{B976F8E5-6A68-482C-8371-1DF9C70F7E2E}_is1) (Version: 1105 - Indigo Networks GmbH) Skype™ 6.6 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.6.106 - Skype Technologies S.A.) Sony Ericsson Device Data (Version: 1.0.32 - Sony Ericsson) Hidden Sony Ericsson Drivers (Version: 1.0.28 - Sony Ericsson) Hidden Sony Ericsson PC Suite (HKLM\...\{D6BF6477-8369-489F-8DE6-3731F4B88560}) (Version: 2.10.46 - ) Sony Ericsson PC Suite (Version: 2.10.37 - Sony Ericsson) Hidden SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.4157 - Analog Devices) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 8.2.5.1 - Synaptics) Update für Windows XP (KB932823-v3) (HKLM\...\KB932823-v3) (Version: 3 - Microsoft Corporation) UpdateMyDrivers (HKLM\...\UpdateMyDrivers) (Version: 9.0.0.10 - SmartTweak Software) UpdateMyDrivers (Version: 9.0.0.10 - SmartTweak Software) Hidden User's Guide (HKLM\...\{EF99C14B-17C2-4994-B5C1-EB204A343A6F}) (Version: - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Installer 3.1 (KB893803) (HKLM\...\KB893803v2) (Version: 3.1 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Windows XP-Hotfix - KB830092 (HKLM\...\KB830092) (Version: 1 - Microsoft Corporation) Windows XP-Hotfix - KB834707 (Version: 20040929.110854 - Microsoft Corporation) Hidden Windows XP-Hotfix - KB884575 (HKLM\...\KB884575) (Version: 20040827.145237 - Microsoft Corporation) Windows XP-Hotfix - KB885835 (HKLM\...\KB885835) (Version: 20041027.181713 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}\InprocServer32 -> C:\Programme\FromDocToPDF_65\bar\1.bin\65SrcAs.dll No File CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ==================== Restore Points ========================= 11-07-2014 15:39:58 Systemprüfpunkt 12-07-2014 16:19:58 Systemprüfpunkt 14-07-2014 00:17:38 Systemprüfpunkt 15-07-2014 00:19:20 Systemprüfpunkt 16-07-2014 08:03:08 Systemprüfpunkt 17-07-2014 09:26:19 Systemprüfpunkt 18-07-2014 09:47:59 Systemprüfpunkt 19-07-2014 10:39:28 Systemprüfpunkt 20-07-2014 10:52:00 Systemprüfpunkt 21-07-2014 13:27:50 Systemprüfpunkt 22-07-2014 13:37:52 Systemprüfpunkt 23-07-2014 13:43:56 Systemprüfpunkt 24-07-2014 14:40:02 Systemprüfpunkt 25-07-2014 14:45:50 Systemprüfpunkt 25-07-2014 23:11:52 Removed Skype™ 6.6 25-07-2014 23:32:26 Wiederherstellungsvorgang 27-07-2014 00:14:22 Systemprüfpunkt 28-07-2014 00:16:53 Systemprüfpunkt 29-07-2014 00:52:08 Systemprüfpunkt 30-07-2014 06:41:44 Systemprüfpunkt 30-07-2014 16:27:39 Windows XP Service Pack 2 wurde installiert. 30-07-2014 16:37:57 Wiederherstellungsvorgang 31-07-2014 16:54:35 Systemprüfpunkt 01-08-2014 17:36:48 Systemprüfpunkt 02-08-2014 22:31:53 Systemprüfpunkt 04-08-2014 06:05:14 Systemprüfpunkt 05-08-2014 08:01:30 Systemprüfpunkt 06-08-2014 13:47:14 Systemprüfpunkt 07-08-2014 15:18:20 Systemprüfpunkt 08-08-2014 16:54:32 Systemprüfpunkt 09-08-2014 17:06:35 Systemprüfpunkt 10-08-2014 17:26:20 Systemprüfpunkt 12-08-2014 00:39:09 Systemprüfpunkt 13-08-2014 01:26:20 Systemprüfpunkt 14-08-2014 02:26:20 Systemprüfpunkt 15-08-2014 03:26:20 Systemprüfpunkt 16-08-2014 04:26:27 Systemprüfpunkt 17-08-2014 10:13:10 Systemprüfpunkt 18-08-2014 10:17:22 Systemprüfpunkt 19-08-2014 11:10:55 Systemprüfpunkt 20-08-2014 11:55:26 Systemprüfpunkt 21-08-2014 13:04:12 Systemprüfpunkt 22-08-2014 13:45:33 Systemprüfpunkt 23-08-2014 16:28:31 Systemprüfpunkt 24-08-2014 17:06:27 Systemprüfpunkt 25-08-2014 19:16:58 Systemprüfpunkt 26-08-2014 20:57:11 Systemprüfpunkt 27-08-2014 23:13:50 Systemprüfpunkt 28-08-2014 23:24:42 Systemprüfpunkt 30-08-2014 06:02:43 Systemprüfpunkt 31-08-2014 07:07:29 Systemprüfpunkt 01-09-2014 10:06:47 Systemprüfpunkt 02-09-2014 10:12:26 Systemprüfpunkt 03-09-2014 16:06:04 Removed ooVoo 03-09-2014 19:11:09 Ashampoo Office 2010 wird entfernt 04-09-2014 18:19:39 Wiederherstellungsvorgang 05-09-2014 22:24:51 Systemprüfpunkt 06-09-2014 22:26:13 Systemprüfpunkt 07-09-2014 23:14:39 Systemprüfpunkt 08-09-2014 23:44:17 Systemprüfpunkt 10-09-2014 00:14:42 Systemprüfpunkt 11-09-2014 01:14:49 Systemprüfpunkt 11-09-2014 21:12:16 Wiederherstellungsvorgang 12-09-2014 23:20:17 Systemprüfpunkt 13-09-2014 23:54:22 Systemprüfpunkt 15-09-2014 00:48:53 Systemprüfpunkt 16-09-2014 01:17:45 Systemprüfpunkt 17-09-2014 06:33:18 Systemprüfpunkt 18-09-2014 07:03:55 mit Combofix Überprüfung gestartet 19-09-2014 08:12:06 Systemprüfpunkt 22-09-2014 00:58:49 Systemprüfpunkt 23-09-2014 12:26:23 Systemprüfpunkt 24-09-2014 14:17:00 Systemprüfpunkt 25-09-2014 17:32:38 Systemprüfpunkt 26-09-2014 18:50:37 Systemprüfpunkt 27-09-2014 21:53:50 Systemprüfpunkt 28-09-2014 22:09:04 Systemprüfpunkt 30-09-2014 12:47:21 Systemprüfpunkt 01-10-2014 14:56:00 Installed Sony Ericsson PC Suite. 01-10-2014 15:41:52 Wiederherstellungsvorgang 05-10-2014 20:03:30 Systemprüfpunkt 06-10-2014 21:21:44 Systemprüfpunkt 07-10-2014 21:29:22 Systemprüfpunkt 08-10-2014 23:35:28 Systemprüfpunkt 09-10-2014 11:04:54 zoek.exe restore point ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2004-08-10 14:00 - 2014-09-18 09:28 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2010-07-02 10:25 - 2011-07-21 15:12 - 00355688 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2014-09-13 12:14 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-09-13 12:14 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl 2012-07-19 20:57 - 2005-07-08 17:12 - 08359936 _____ () C:\Programme\CyberLink\InstantBurn\Win2K\Res.dll 2006-07-14 18:10 - 2006-07-14 18:10 - 00159744 _____ () C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe 2006-07-06 21:21 - 2006-07-06 21:21 - 00057344 _____ () C:\Programme\Samsung\AVStation Premium 3.75\res\AVSAgentRes0407.nls 2006-07-06 21:21 - 2006-07-06 21:21 - 00028672 _____ () C:\Programme\Samsung\AVStation Premium 3.75\KBDHook.dll 2004-08-10 14:00 - 2004-08-10 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2012-07-19 21:15 - 2006-04-25 14:05 - 02764800 _____ () C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe 2013-07-22 15:21 - 2013-07-22 15:21 - 00692224 _____ () C:\Programme\onlinebrief24.de\ebdhelper.exe 2012-06-05 16:01 - 2010-04-27 17:06 - 00138072 _____ () C:\Programme\Join Air\UIExec.exe 2014-09-13 12:14 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2007-06-13 08:16 - 2007-06-13 08:16 - 00528384 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe 2006-03-09 18:45 - 2006-03-09 18:45 - 00081920 ____R () C:\Programme\Gemeinsame Dateien\Teleca Shared\boost_log-vc71-mt-1_33.dll 2007-05-22 16:09 - 2007-05-22 16:09 - 00025600 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherLg.dll 2007-05-23 08:23 - 2007-05-23 08:23 - 04591616 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherBmp.dll 2012-07-19 21:01 - 2005-07-12 16:34 - 00045056 _____ () C:\Programme\SAMSUNG\MagicKBD\EasyBoxDll.dll 2013-04-02 18:57 - 2005-02-21 01:04 - 03227648 _____ () C:\Programme\sipgate X-Lite\sipgateXLite.exe 2014-10-09 12:52 - 2014-10-09 12:52 - 00043008 _____ () c:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp1c_7be.dll 2013-08-23 21:01 - 2013-08-23 21:01 - 25100288 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\libcef.dll 2004-08-10 14:00 - 2004-08-10 14:00 - 00268288 _____ () C:\WINDOWS\system32\sbe.dll 2013-08-14 15:19 - 2013-08-14 15:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe 2012-07-19 20:54 - 2005-01-31 04:41 - 00143360 ____N () C:\Programme\CyberLink\Shared Files\RichVideo.exe 2014-09-13 12:14 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll 2014-09-13 12:14 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2005-05-28 08:35 - 2005-05-28 08:35 - 00036864 ____R () C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe 2005-05-27 22:03 - 2005-05-27 22:03 - 00364666 ____R () C:\Programme\samsung\Samsung Network Manager\SNMCoreDll.dll 2012-06-05 16:01 - 2010-04-27 16:57 - 00247152 _____ () C:\Programme\Join Air\AssistantServices.exe 2014-09-25 09:04 - 2014-09-25 09:04 - 03715184 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:SummaryInformation AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:SummaryInformation AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1123561945-1604221776-725345543-500 - Administrator - Enabled) ANDREAS (S-1-5-21-1123561945-1604221776-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ANDREAS ASPNET (S-1-5-21-1123561945-1604221776-725345543-1007 - Limited - Enabled) ENGELCHEN (S-1-5-21-1123561945-1604221776-725345543-1006 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ENGELCHEN FREUNDE (S-1-5-21-1123561945-1604221776-725345543-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\FREUNDE Gast (S-1-5-21-1123561945-1604221776-725345543-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-1123561945-1604221776-725345543-1000 - Limited - Disabled) SONU_Goldchen (S-1-5-21-1123561945-1604221776-725345543-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\SONU_Goldchen SUPPORT_388945a0 (S-1-5-21-1123561945-1604221776-725345543-1002 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:00:00 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/08/2014 06:12:07 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/08/2014 06:08:51 PM) (Source: Application Hang) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 126906962. Error: (10/08/2014 06:08:48 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung msimn.exe, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (10/08/2014 07:15:16 AM) (Source: Application Hang) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 1180947459. Error: (10/08/2014 07:15:13 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (10/08/2014 07:14:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.18702, Fehleradresse 0x00265067. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. System errors: ============= Error: (10/09/2014 00:52:59 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/09/2014 00:52:05 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (10/09/2014 00:51:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/09/2014 00:51:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service. Error: (10/09/2014 00:51:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Browser System Enahncer. Error: (10/09/2014 00:51:22 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/09/2014 00:02:05 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/09/2014 00:00:30 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/09/2014 00:00:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/09/2014 00:00:26 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service. Microsoft Office Sessions: ========================= Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:00:00 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/08/2014 06:12:07 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/08/2014 06:08:51 PM) (Source: Application Hang) (EventID: 1001) (User: ) Description: 126906962 Error: (10/08/2014 06:08:48 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: msimn.exe6.0.2900.2180hungapp0.0.0.000000000 Error: (10/08/2014 07:15:16 AM) (Source: Application Hang) (EventID: 1001) (User: ) Description: 1180947459 Error: (10/08/2014 07:15:13 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (10/08/2014 07:14:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.1870200265067 ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz Percentage of memory in use: 61% Total physical RAM: 2046.11 MB Available physical RAM: 796.6 MB Total Pagefile: 3942.4 MB Available Pagefile: 2674.04 MB Total Virtual: 2047.88 MB Available Virtual: 1935.25 MB ==================== Drives ================================ Drive c: (System_C) (Fixed) (Total:81.25 GB) (Free:38.13 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (DATEN) (Fixed) (Total:213.27 GB) (Free:204.48 GB) NTFS Drive g: () (Removable) (Total:14.93 GB) (Free:6.42 GB) FAT32 Drive h: () (Removable) (Total:7.52 GB) (Free:3.6 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 8DD91A19) Partition 1: (Not Active) - (Size=3.6 GB) - (Type=FE) Partition 2: (Active) - (Size=81.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=213.3 GB) - (Type=05) ======================================================== Disk: 1 (Size: 14.9 GB) (Disk ID: 3612EA1D) Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=7.5 GB) - (Type=0C) ==================== End Of Log ============================ |
09.10.2014, 14:21 | #18 |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
__________________Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 81205689; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1.win\anwend~1\browse~2\BrowserSystemEnahncerSvc.dll",service c:\dokume~1\alluse~1.win\anwend~1\browse~2 S1 uqnjdlch; \??\C:\WINDOWS\system32\drivers\uqnjdlch.sys [X] C:\WINDOWS\system32\drivers\uqnjdlch.sys CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}\InprocServer32 -> C:\Programme\FromDocToPDF_65\bar\1.bin\65SrcAs.dll No File EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Schritt 4
Wie läuft es jetzt (nach den 4 Schritten) mit dem Rechner derzeit? Lässt sich Avira wieder aktivieren? Wie sieht es mit dem Sicherheitscenter aus? Bitte poste mit deiner nächsten Antwort
|
10.10.2014, 22:03 | #19 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktivCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 08-10-2014 01 Ran by SONU_Goldchen at 2014-10-10 22:37:59 Run:1 Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop Loaded Profile: SONU_Goldchen (Available profiles: ANDREAS & SONU_Goldchen & FREUNDE & ENGELCHEN) Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 81205689; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1.win\anwend~1\browse~2\BrowserSystemEnahncerSvc.dll",service c:\dokume~1\alluse~1.win\anwend~1\browse~2 S1 uqnjdlch; \??\C:\WINDOWS\system32\drivers\uqnjdlch.sys [X] C:\WINDOWS\system32\drivers\uqnjdlch.sys CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}\InprocServer32 -> C:\Programme\FromDocToPDF_65\bar\1.bin\65SrcAs.dll No File EmptyTemp: end ***************** Processes closed successfully. C:\WINDOWS\system32\GroupPolicy\Machine => Moved successfully. C:\WINDOWS\system32\GroupPolicy\GPT.ini => Moved successfully. "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. 81205689 => Service deleted successfully. "c:\dokume~1\alluse~1.win\anwend~1\browse~2" => File/Directory not found. uqnjdlch => Service deleted successfully. "C:\WINDOWS\system32\drivers\uqnjdlch.sys" => File/Directory not found. "HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{4c60e5ab-5c68-4c59-abaa-885010b24b32}" => Key deleted successfully. EmptyTemp: => Removed 906 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
11.10.2014, 12:26 | #20 | |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktivZitat:
Dann bitte weiter mit den anderen Schritten. |
11.10.2014, 22:27 | #21 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Sorry, FRST war auf dem desktop, es wird aber nicht angezeigt....verstehe ich sowieso nicht, es ist bei allen unseren Schritten so, dass das nicht angezeigt wird??? Eset log Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=5f542adfafc1624d81a687068c284956 # engine=20550 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-10-11 04:18:51 # local_time=2014-10-11 06:18:51 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode_1='AntiVir Desktop' # compatibility_mode=1797 16775165 100 93 70047 149576194 98836 0 # scanned=7207 # found=20 # cleaned=0 # scan_time=377 sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir" sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir" sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir" sh=12A81C015E84CAB1346754690B8683E3D0F5C542 ft=1 fh=2038865bafb4f80a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir" sh=CC52EE1298EA7A344B1C0CD7D03D1A059C77FD39 ft=1 fh=d235b59034f549ec vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir" sh=659E678C5D8CE742CC03A211C59AA57E6018FDC6 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\MUServer.apk.vir" sh=930F6C24088B7CB47481D4EDD64A873A817E73FC ft=1 fh=44fb5a4b02bb1a4e vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir" sh=508EC6CC4EA7799831B3F6EEF6756283FBBF07E9 ft=1 fh=2986675f493bbada vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\IminentMinibarIE.exe.vir" sh=B428F34642E90C91092AFC1AA5773348C2EED792 ft=1 fh=ae8b55401116a4f1 vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\metro.exe.vir" sh=EB9BDE45367E9886D5BB3178318389281F2E026A ft=1 fh=75ad4995d98fa3ad vn="Win32/Toolbar.Iminent.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\MinibarFirefox.exe.vir" sh=02E1E58BE25BC656589C5DC5AF311B9F2E5EA6E2 ft=1 fh=a94b1d23b6435b2a vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\IMGUpdater\IMGUpdater.exe.vir" sh=EEDBD71736ABCA5D97195A8BC1415084E5D33509 ft=1 fh=724812559be3ff74 vn="Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Umbrella\Umbrella230.exe.vir" sh=D2C48B13589E4C4CD9EAFA2DFCD997FCC3819981 ft=1 fh=c71c00112859ded9 vn="Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Iminent\inst\Bootstrapper\CustomActionsIminent.dll.vir" sh=82DABEC5E5B6E42A6C580E7F68BE191D32070295 ft=1 fh=d91bac54cb987b8b vn="Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\escortShld.dll.vir" sh=58F3486F006443999AA20B54A4A9A510E15A0E1A ft=1 fh=d30b37d0b52663d6 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaApp.dll.vir" sh=0363FE7A7BB53850F92340A7274DA3AD0FEDE1B2 ft=1 fh=fca3c99b99b20ffe vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaEng.dll.vir" sh=098A583F060A90DC1C6A2EA4C120AD102A62137E ft=1 fh=4bf4d3f4015ee66c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyasrv.exe.vir" sh=7C09DC65D28CC44B1070B9449B94A8E2B023257B ft=1 fh=6bf3e4d4daa9b1ee vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll.vir" sh=6D768638870974E6A98AFAEF26E6489E290B0D36 ft=1 fh=5a86f60466704c5f vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\bh\searchya.dll.vir" sh=AA172F3539B0C82236976F223FE0BE6C0EEE9514 ft=1 fh=85cd7ebf25e85e3a vn="Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe.vir" ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=5f542adfafc1624d81a687068c284956 # engine=20553 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-10-11 08:22:37 # local_time=2014-10-11 10:22:37 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode_1='AntiVir Desktop' # compatibility_mode=1797 16775165 100 93 84673 149590820 113462 0 # scanned=136979 # found=41 # cleaned=0 # scan_time=4141 sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir" sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir" sh=8A50655A78D8C394F37DB086AED96B482D3BDB18 ft=0 fh=0000000000000000 vn="Win32/DealPly.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir" sh=12A81C015E84CAB1346754690B8683E3D0F5C542 ft=1 fh=2038865bafb4f80a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir" sh=CC52EE1298EA7A344B1C0CD7D03D1A059C77FD39 ft=1 fh=d235b59034f549ec vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir" sh=930F6C24088B7CB47481D4EDD64A873A817E73FC ft=1 fh=44fb5a4b02bb1a4e vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir" sh=508EC6CC4EA7799831B3F6EEF6756283FBBF07E9 ft=1 fh=2986675f493bbada vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\IminentMinibarIE.exe.vir" sh=02E1E58BE25BC656589C5DC5AF311B9F2E5EA6E2 ft=1 fh=a94b1d23b6435b2a vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\IMGUpdater\IMGUpdater.exe.vir" sh=EEDBD71736ABCA5D97195A8BC1415084E5D33509 ft=1 fh=724812559be3ff74 vn="Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Umbrella\Umbrella230.exe.vir" sh=D2C48B13589E4C4CD9EAFA2DFCD997FCC3819981 ft=1 fh=c71c00112859ded9 vn="Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Iminent\inst\Bootstrapper\CustomActionsIminent.dll.vir" sh=82DABEC5E5B6E42A6C580E7F68BE191D32070295 ft=1 fh=d91bac54cb987b8b vn="Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\escortShld.dll.vir" sh=58F3486F006443999AA20B54A4A9A510E15A0E1A ft=1 fh=d30b37d0b52663d6 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaApp.dll.vir" sh=0363FE7A7BB53850F92340A7274DA3AD0FEDE1B2 ft=1 fh=fca3c99b99b20ffe vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaEng.dll.vir" sh=098A583F060A90DC1C6A2EA4C120AD102A62137E ft=1 fh=4bf4d3f4015ee66c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyasrv.exe.vir" sh=7C09DC65D28CC44B1070B9449B94A8E2B023257B ft=1 fh=6bf3e4d4daa9b1ee vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll.vir" sh=6D768638870974E6A98AFAEF26E6489E290B0D36 ft=1 fh=5a86f60466704c5f vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\bh\searchya.dll.vir" sh=AA172F3539B0C82236976F223FE0BE6C0EEE9514 ft=1 fh=85cd7ebf25e85e3a vn="Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe.vir" sh=81F0D9B614BBE9752EDE6A0B7FCCA3D1B8ED86DF ft=1 fh=5deffaf0784c11b6 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\artisteer-41-download-free-with-key(1).exe" sh=AEE0B5F1AE8564D7E4CCD032EDF7AD88339BFF4E ft=1 fh=88c3bdc65b0afccf vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013(1).exe" sh=AEE0B5F1AE8564D7E4CCD032EDF7AD88339BFF4E ft=1 fh=88c3bdc65b0afccf vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013.exe" sh=583BE6369864FFBC9219DD960F60CEB706B81795 ft=1 fh=ea04927317b6e270 vn="Win32/Toolbar.Conduit.M evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Programme\FileConverter_1.3.exe" sh=AA9D6284707F25A4AD35336ED6C131AC56F175AA ft=1 fh=50309858a379708c vn="Variante von Win32/DealPly.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081179.dll" sh=D2CA0043FAD322595CCC82C246B8D55467C1C690 ft=1 fh=8bf62f6e65f3501b vn="Win32/DealPly.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081180.exe" sh=46511245FAEE07E002BCCA6BA42FE4534642C2D7 ft=1 fh=89223efb08132e7c vn="Win32/DealPly.C evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081181.exe" sh=254309F8F11F953717BFBF6360B69A7B4843CB9C ft=1 fh=d03c27fa69eccd55 vn="Win32/DealPly.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081183.exe" sh=4920499AC2B7FC459D45BBAB806A2F75FF4BC25E ft=1 fh=92bccc7991282d5b vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081190.exe" sh=D2C48B13589E4C4CD9EAFA2DFCD997FCC3819981 ft=1 fh=c71c00112859ded9 vn="Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084541.dll" sh=82DABEC5E5B6E42A6C580E7F68BE191D32070295 ft=1 fh=d91bac54cb987b8b vn="Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084544.dll" sh=58F3486F006443999AA20B54A4A9A510E15A0E1A ft=1 fh=d30b37d0b52663d6 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084546.dll" sh=0363FE7A7BB53850F92340A7274DA3AD0FEDE1B2 ft=1 fh=fca3c99b99b20ffe vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084547.dll" sh=098A583F060A90DC1C6A2EA4C120AD102A62137E ft=1 fh=4bf4d3f4015ee66c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084548.exe" sh=7C09DC65D28CC44B1070B9449B94A8E2B023257B ft=1 fh=6bf3e4d4daa9b1ee vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084549.dll" sh=6D768638870974E6A98AFAEF26E6489E290B0D36 ft=1 fh=5a86f60466704c5f vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084551.dll" sh=AA172F3539B0C82236976F223FE0BE6C0EEE9514 ft=1 fh=85cd7ebf25e85e3a vn="Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084552.exe" sh=02E1E58BE25BC656589C5DC5AF311B9F2E5EA6E2 ft=1 fh=a94b1d23b6435b2a vn="Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084574.exe" sh=EEDBD71736ABCA5D97195A8BC1415084E5D33509 ft=1 fh=724812559be3ff74 vn="Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084575.exe" sh=12A81C015E84CAB1346754690B8683E3D0F5C542 ft=1 fh=2038865bafb4f80a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084583.exe" sh=CC52EE1298EA7A344B1C0CD7D03D1A059C77FD39 ft=1 fh=d235b59034f549ec vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084592.exe" sh=930F6C24088B7CB47481D4EDD64A873A817E73FC ft=1 fh=44fb5a4b02bb1a4e vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084595.exe" sh=799EECA2FE365FB022FAF72AEE2E493A969FB3C1 ft=1 fh=62cadd22008c1150 vn="Variante von Win32/Rootkit.Kryptik.ZI Trojaner" ac=I fn="C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\necurs0000\svc0000\tsk0000.dta" sh=2AA7C40C23DF5C46A2DD4DF073CDA312F9E860B7 ft=1 fh=ba83992e17cdeba5 vn="Win32/TrojanDownloader.Necurs.B Trojaner" ac=I fn="C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\uds0000\svc0000\tsk0000.dta" die zwei ESET Ordner ebenso deinstalliert Gefundene Bedrohungen Code:
ATTFilter C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir Win32/DealPly.J evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir Win32/DealPly.J evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0\background.html.vir Win32/DealPly.J evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\SONU_G~1\LOKALE~1\Temp\Iminent\IminentMinibarIE.exe.vir Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\IMGUpdater\IMGUpdater.exe.vir Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Umbrella\Umbrella230.exe.vir Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\Iminent\inst\Bootstrapper\CustomActionsIminent.dll.vir Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\escortShld.dll.vir Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaApp.dll.vir Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaEng.dll.vir Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyasrv.exe.vir Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll.vir Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SearchYa!\1.5.25.0\bh\searchya.dll.vir Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Programme\SmartTweak Software\UpdateMyDrivers\UpdateMyDrivers.exe.vir Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\artisteer-41-download-free-with-key(1).exe Win32/DownWare.L evtl. unerwünschte Anwendung C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013(1).exe Variante von Win32/Systweak.H evtl. unerwünschte Anwendung C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\HP_(Hewlett_Packard)_Deskjet_5550_Treiber_Update_06-2013.exe Variante von Win32/Systweak.H evtl. unerwünschte Anwendung C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Programme\FileConverter_1.3.exe Win32/Toolbar.Conduit.M evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081179.dll Variante von Win32/DealPly.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081180.exe Win32/DealPly.D evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081181.exe Win32/DealPly.C evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081183.exe Win32/DealPly.D evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP761\A0081190.exe Variante von Win32/Systweak.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084541.dll Win32/Toolbar.Iminent.D evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084544.dll Win32/Toolbar.Funmoods evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084546.dll Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084547.dll Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084548.exe Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084549.dll Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084551.dll Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084552.exe Variante von Win32/SmartTweak.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084574.exe Win32/Toolbar.Iminent.G evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084575.exe Variante von Win32/Toolbar.Iminent.J evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084583.exe Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084592.exe Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung C:\System Volume Information\_restore{50FDDAA8-561F-45B2-94DF-44B9D19FC467}\RP781\A0084595.exe Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\necurs0000\svc0000\tsk0000.dta Variante von Win32/Rootkit.Kryptik.ZI Trojaner C:\TDSSKiller_Quarantine\14.09.2014_14.11.21\uds0000\svc0000\tsk0000.dta Win32/TrojanDownloader.Necurs.B Trojaner Code:
ATTFilter Results of screen317's Security Check version 0.99.87 Windows XP Service Pack 2 x86 Out of date service pack!! Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` AntiVir Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Java 7 Update 21 Java version out of Date! Adobe Flash Player 11.7.700.202 Flash Player out of Date! Adobe Reader XI Mozilla Firefox 18.0.2 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe onlinebrief24.de ebdhelper.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Habe FRST neu gestartet und den Scan Button gedrückt. FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-10-2014 01 Ran by SONU_Goldchen (administrator) on SAMSUNG-89E2A97 on 11-10-2014 23:10:25 Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop Loaded Profile: SONU_Goldchen (Available profiles: ANDREAS & SONU_Goldchen & FREUNDE & ENGELCHEN) Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe (brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehRecvr.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehSched.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe (Agere Systems) C:\WINDOWS\AGRSMMSG.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (CyberLink Corporation.) C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe (SAMSUNG ELECTRONICS) C:\Programme\Samsung\DisplayManager\DisplayManager.exe () C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe () C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe (Avira GmbH) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (SAMSUNG) C:\Programme\Samsung\DisplayManager\dmhkcore.exe (ScanSoft, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe () C:\Programme\onlinebrief24.de\ebdhelper.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\Join Air\UIExec.exe (Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter2\brctrcen.exe (Apple Inc.) C:\Programme\QuickTime\QTTask.exe (RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDTray.exe () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe (SAMSUNG Electronics Co., Ltd.) C:\Programme\Samsung\MagicKBD\MagicKBD.exe (SoftMaker Software GmbH) C:\Programme\Ashampoo\Ashampoo Office 2010\Smash.exe () C:\Programme\sipgate X-Lite\sipgateXLite.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe () C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcMon.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Skype Technologies) C:\Programme\Skype\Updater\Updater.exe () C:\Programme\Samsung\Samsung Network Manager\SNMWLANService.exe () C:\Programme\Join Air\AssistantServices.exe (Teleca AB) C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe (Sony Ericsson Mobile Communications AB) C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehmsas.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ehTray] => C:\WINDOWS\ehome\ehtray.exe [59392 2004-08-10] (Microsoft Corporation) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [925696 2005-05-20] (Analog Devices, Inc.) HKLM\...\Run: [AGRSMMSG] => C:\WINDOWS\AGRSMMSG.exe [89541 2006-06-29] (Agere Systems) HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [761947 2005-12-07] (Synaptics, Inc.) HKLM\...\Run: [B'sCLiP] => C:\Programme\CyberLink\InstantBurn\Win2K\IBurn.exe [700416 2006-06-23] (CyberLink Corporation.) HKLM\...\Run: [MagicKeyboard] => C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe [151552 2006-05-14] () HKLM\...\Run: [DMHotKey] => C:\Programme\Samsung\DisplayManager\DMLoader.exe [356352 2005-11-23] (SAMSUNG) HKLM\...\Run: [DisplayManager] => C:\Programme\Samsung\DisplayManager\DisplayManager.exe [413696 2006-05-03] (SAMSUNG ELECTRONICS) HKLM\...\Run: [AVStation Premium 3.75] => C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe [159744 2006-07-14] () HKLM\...\Run: [BatteryManager] => C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe [2764800 2006-04-25] () HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [281768 2011-04-21] (Avira GmbH) HKLM\...\Run: [SSBkgdUpdate] => C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [155648 2003-10-14] (Scansoft, Inc.) HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [57393 2005-03-17] (ScanSoft, Inc.) HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [40960 2005-03-17] (ScanSoft, Inc.) HKLM\...\Run: [onlinebrief24-ebdhelper] => C:\Programme\onlinebrief24.de\ebdhelper.exe [692224 2013-07-22] () HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [UIExec] => C:\Programme\Join Air\UIExec.exe [138072 2010-04-27] () HKLM\...\Run: [SetDefPrt] => C:\Programme\Brother\Brmfl05a\BrStDvPt.exe [49152 2005-01-26] (Brother Industories, Ltd.) HKLM\...\Run: [ControlCenter2.0] => C:\Programme\Brother\ControlCenter2\brctrcen.exe [933888 2005-05-17] (Brother Industries, Ltd.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.) HKLM\...\Run: [TkBellExe] => C:\programme\real\realplayer\update\realsched.exe [295512 2014-05-03] (RealNetworks, Inc.) HKLM\...\Run: [SDTray] => C:\Programme\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM\...\Run: [Sony Ericsson PC Suite] => C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [528384 2007-06-13] () HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Power2GoExpress] => NA HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [SMASH] => C:\Programme\Ashampoo\Ashampoo Office 2010\smash.exe [229411 2010-05-21] (SoftMaker Software GmbH) HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [XSC SIP Client] => C:\Programme\sipgate X-Lite\sipgateXLite.exe [3227648 2005-02-21] () HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.) HKU\S-1-5-21-1123561945-1604221776-725345543-1004\...\Run: [ooVoo.exe] => C:\Programme\ooVoo\oovoo.exe [36247104 2014-03-25] (ooVoo LLC) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe () Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\sipgate X-Lite.lnk ShortcutTarget: sipgate X-Lite.lnk -> C:\Programme\sipgate X-Lite\sipgateXLite.exe () Startup: C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Status Monitor.lnk ShortcutTarget: Status Monitor.lnk -> C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) Startup: C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x5E6DB58AD5E3CF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKCU - {E5904A12-5419-48DA-A441-3C4934D681D8} URL = https://www.google.com/search?q={searchTerms} Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {39ED5386-A900-4D6C-B564-20BFDE5402CF} hxxp://www.medion.com/de/service/download/MEDION_Treibersuche.ocx DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1363967872734 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363967991843 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} https://themeetingson.webex.com/client/WBXclient-T27L10NSP32EP5-14362/webex/ieatgpc.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Mozilla\Firefox\Profiles\qus3ia1d.default FF NewTab: hxxp://www.google.com/ FF SearchEngineOrder.1: Google FF SelectedSearchEngine: Google FF Homepage: hxxp://www.google.com FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q= FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF Plugin: @java.com/JavaPlugin,version=10.21.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/DownloadManager,version=1.1 -> C:\WINDOWS\ () FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @octoshape.com/Octoshape Streaming Services,version=1.0 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Octoshape\Octoshape Streaming Services\sua-1103234-0-npoctoshape.dll No File FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-07] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2013-04-30] CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [136360 2011-04-21] (Avira GmbH) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [269480 2011-07-21] (Avira GmbH) R2 Brother XP spl Service; C:\WINDOWS\system32\brsvc01a.exe [57344 2002-04-12] (brother Industries Ltd) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2012-09-10] (Google Inc.) S3 idsvc; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [864256 2007-10-11] (Microsoft Corporation) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [181664 2013-04-04] (Oracle Corporation) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-06-20] (Hewlett-Packard Company) [File not signed] R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-09-25] (Mozilla Foundation) S4 NetTcpPortSharing; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [122880 2007-10-11] (Microsoft Corporation) [File not signed] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [143360 2005-01-31] () [File not signed] R2 Samsung Update Plus; C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe [69632 2005-03-08] () [File not signed] R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies) R2 SNM WLAN Service; C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe [36864 2005-05-28] () [File not signed] R2 UI Assistant Service; C:\Programme\Join Air\AssistantServices.exe [247152 2010-04-27] () ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 AEAudioService; C:\WINDOWS\System32\drivers\AEAudio.sys [92800 2005-12-21] (Andrea Electronics Corporation) R1 avgio; C:\Programme\Avira\AntiVir Desktop\avgio.sys [11608 2009-09-29] (Avira GmbH) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [66616 2011-07-21] (Avira GmbH) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [138192 2011-07-21] (Avira GmbH) R3 BrScnUsb; C:\WINDOWS\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) R0 BsStor; C:\WINDOWS\system32\Drivers\BsStor.sys [10112 2006-06-23] (Cyberlink Co.,Ltd.) [File not signed] R2 BsUDF; C:\WINDOWS\system32\Drivers\BsUDF.sys [165376 2006-06-23] (CyberLink Corporation.) [File not signed] R2 DOSMEMIO; C:\WINDOWS\system32\MEMIO.SYS [4300 2000-08-24] () [File not signed] S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider) S3 k750bus; C:\WINDOWS\System32\DRIVERS\k750bus.sys [55216 2005-03-11] (MCCI) S3 k750mdfl; C:\WINDOWS\System32\DRIVERS\k750mdfl.sys [6576 2005-03-11] (MCCI) S3 k750mdm; C:\WINDOWS\System32\DRIVERS\k750mdm.sys [89872 2005-03-11] (MCCI) S3 k750mgmt; C:\WINDOWS\System32\DRIVERS\k750mgmt.sys [81728 2005-03-11] (MCCI) S3 k750obex; C:\WINDOWS\System32\DRIVERS\k750obex.sys [79488 2005-03-11] (MCCI) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-10-11] (Malwarebytes Corporation) R3 pfc; C:\WINDOWS\system32\drivers\pfc.sys [9856 2003-04-14] (Padus, Inc.) [File not signed] S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2004-08-10] () R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2009-10-08] (Avira GmbH) R3 w39n51; C:\WINDOWS\System32\DRIVERS\w39n51.sys [1428096 2005-12-05] (Intel® Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] U5 HidIr; C:\Windows\System32\Drivers\HidIr.sys [19200 2006-01-11] (Microsoft Corporation) S4 IntelIde; No ImagePath U5 IrBus; C:\Windows\System32\Drivers\IrBus.sys [46592 2006-01-11] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-10 23:36 - 2014-10-10 23:36 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST-OlderVersion 2014-10-10 22:36 - 2014-10-11 23:11 - 00024453 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.txt 2014-10-09 13:04 - 2014-10-09 13:07 - 00025269 _____ () C:\zoek-results.log 2014-10-09 13:00 - 2014-10-09 13:00 - 00000000 ____D () C:\zoek_backup 2014-10-09 12:15 - 2014-10-11 23:10 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-10-09 12:14 - 2014-10-09 12:14 - 00000757 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2014-10-09 12:14 - 2014-10-09 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2014-10-09 12:14 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-10-09 12:14 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-10-09 11:51 - 2014-10-09 11:55 - 00000000 ____D () C:\AdwCleaner 2014-10-09 10:58 - 2014-10-09 10:58 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\TeamViewer 2014-10-05 20:13 - 2014-10-06 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Forum Herrenalber Modell 2014-10-01 17:01 - 2007-04-23 15:54 - 00108680 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdm.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00100488 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mgmt.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00098568 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115obex.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00083208 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115bus.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00015112 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115mdfl.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115whnt.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115wh.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cmnt.sys 2014-10-01 17:01 - 2007-04-23 15:54 - 00012424 ____R (MCCI Corporation) C:\WINDOWS\system32\Drivers\s115cm.sys 2014-10-01 17:00 - 2014-10-01 17:00 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Teleca 2014-10-01 16:56 - 2014-10-01 16:57 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Teleca Shared 2014-10-01 16:56 - 2014-10-01 16:56 - 00002072 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Sony Ericsson PC Suite.lnk 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Sony Ericsson Shared 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson 2014-10-01 16:56 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Sony Ericsson 2014-10-01 16:55 - 2014-10-01 16:55 - 00000000 ____D () C:\WINDOWS\Downloaded Installations 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Teleca 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson 2014-10-01 16:54 - 2014-10-01 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Sony Ericsson 2014-10-01 16:53 - 2014-10-01 16:54 - 45984520 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Sony_Ericsson_PCSuite_2.10.46.exe 2014-10-01 10:57 - 2005-03-11 17:17 - 00081728 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mgmt.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00089872 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdm.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00079488 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750obex.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00055216 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750bus.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00006576 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750mdfl.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cmnt.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00006144 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750cm.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750whnt.sys 2014-10-01 10:56 - 2005-03-11 17:17 - 00005744 ____R (MCCI) C:\WINDOWS\system32\Drivers\k750wh.sys 2014-09-25 11:12 - 2014-09-25 11:12 - 00000000 ____D () C:\tmp 2014-09-25 09:04 - 2014-09-25 09:04 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-09-18 09:37 - 2014-09-18 10:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Scan-Ergebnisse_Combo-Fiix 2014-09-18 09:34 - 2014-10-10 22:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00024966 _____ () C:\ComboFix.txt 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\install\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\temp 2014-09-18 09:34 - 2014-09-18 09:34 - 00000000 ____D () C:\Dokumente und Einstellungen\ANDREAS\Lokale Einstellungen\temp 2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG 2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG 2014-09-18 09:25 - 2014-09-18 09:25 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG 2014-09-18 09:24 - 2014-09-18 09:24 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2014-09-18 09:24 - 2014-09-18 09:24 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG 2014-09-18 09:05 - 2014-09-18 09:05 - 00000000 _RSHD () C:\cmdcons 2014-09-18 09:05 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr 2014-09-18 09:01 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2014-09-18 09:01 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2014-09-18 09:01 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2014-09-18 09:01 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2014-09-18 09:00 - 2014-09-18 09:34 - 00000000 ____D () C:\Qoobox 2014-09-18 09:00 - 2014-09-18 09:33 - 00000000 ____D () C:\WINDOWS\erdnt 2014-09-18 09:00 - 2014-09-18 09:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Verwaltung 2014-09-17 12:31 - 2014-09-17 12:31 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (5) 2014-09-16 12:34 - 2014-09-17 22:57 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\# + A CARE # NETZENTGELTE 2014-09-16 12:33 - 2014-09-16 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Neuer Ordner (4) 2014-09-14 16:32 - 2014-09-14 16:32 - 00000000 ____D () C:\TDSSKiller_Quarantine 2014-09-14 14:10 - 2014-09-14 14:10 - 04181856 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\tdsskiller.exe 2014-09-14 12:00 - 2014-10-11 23:10 - 00000000 ____D () C:\FRST 2014-09-14 11:56 - 2014-10-10 22:37 - 01101312 _____ (Farbar) C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.exe 2014-09-14 11:19 - 2014-09-14 11:19 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\ProcAlyzer Dumps 2014-09-13 13:43 - 2014-09-13 13:43 - 00001454 _____ () C:\WINDOWS\wininit.ini 2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü\Programme 2014-09-13 12:17 - 2014-09-13 12:17 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Startmenü 2014-09-13 12:15 - 2014-10-01 10:57 - 00000438 _____ () C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job 2014-09-13 12:14 - 2014-10-11 23:08 - 00000636 _____ () C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job 2014-09-13 12:14 - 2014-10-01 03:05 - 00000608 _____ () C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job 2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2014-09-13 12:14 - 2014-09-17 00:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy 2014-09-13 12:14 - 2014-09-13 17:48 - 00065536 _____ () C:\WINDOWS\system32\config\SpybotSD.evt 2014-09-13 12:14 - 2014-09-13 12:17 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2 2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk 2014-09-13 12:14 - 2014-09-13 12:14 - 00001814 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk 2014-09-13 12:14 - 2014-09-13 12:14 - 00001808 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk 2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2 2014-09-13 12:14 - 2014-09-13 12:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot - Search & Destroy 2 2014-09-13 12:14 - 2013-09-20 10:49 - 00018968 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean.exe 2014-09-13 12:13 - 2014-09-13 12:13 - 46525608 _____ (Safer-Networking Ltd. ) C:\spybot-2.4.exe 2014-09-12 10:10 - 2014-09-12 10:22 - 00000000 ____D () C:\WINDOWS\system32\MpEngineStore 2014-09-12 02:36 - 2014-09-12 02:36 - 04755688 _____ (Avira Operations GmbH & Co. KG) C:\avira_en_av_4310745039__ws.exe 2014-09-11 23:31 - 2014-09-11 23:31 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten\Macromedia 2014-09-11 23:12 - 2014-09-11 23:12 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\IETldCache ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-11 23:11 - 2012-07-19 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp 2014-10-11 23:10 - 2013-07-21 21:51 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job 2014-10-11 23:10 - 2013-05-26 19:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Dropbox 2014-10-11 23:10 - 2013-05-26 18:36 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox 2014-10-11 23:10 - 2012-07-26 10:31 - 00000286 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-11 23:09 - 2013-01-09 11:48 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-11 23:09 - 2013-01-09 11:48 - 00000286 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-11 23:09 - 2012-07-19 20:54 - 00000259 _____ () C:\WINDOWS\wiadebug.log 2014-10-11 23:09 - 2012-07-19 20:13 - 00495345 _____ () C:\WINDOWS\WindowsUpdate.log 2014-10-11 23:08 - 2012-07-19 20:54 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-10-11 23:08 - 2010-07-04 07:31 - 00000473 ___SH () C:\cj.ini 2014-10-11 23:07 - 2013-01-22 13:05 - 00000106 _____ () C:\WINDOWS\system32\mfilemon.log 2014-10-11 23:07 - 2013-01-17 12:24 - 00000308 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-11 23:07 - 2012-09-10 14:21 - 00001100 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-11 23:07 - 2012-07-19 20:48 - 00051048 _____ () C:\WINDOWS\system32\nvapps.xml 2014-10-11 23:07 - 2012-07-19 20:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-10-11 23:07 - 2012-07-19 20:19 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\Verlauf 2014-10-11 23:06 - 2012-07-19 20:24 - 00000300 ___SH () C:\Dokumente und Einstellungen\SONU_Goldchen\ntuser.ini 2014-10-11 23:06 - 2012-07-19 20:20 - 00032644 _____ () C:\WINDOWS\SchedLgU.Txt 2014-10-11 23:06 - 2012-07-19 20:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen\Verlauf 2014-10-11 23:05 - 2012-07-19 20:24 - 00000000 __SHD () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Verlauf 2014-10-11 22:59 - 2012-09-10 14:21 - 00001104 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-11 22:56 - 2014-01-18 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC-Reparatur 2014-10-11 22:42 - 2010-07-02 09:12 - 00000000 ___RD () C:\Programme 2014-10-11 17:12 - 2014-06-15 23:50 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Simple Sudoku 2014-10-11 17:02 - 2013-11-12 05:08 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-Gruppe 2014-10-11 01:48 - 2013-08-11 09:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' ' NATUS 2014-10-10 23:38 - 2012-09-10 14:21 - 00000000 ____D () C:\Programme\Google 2014-10-10 23:38 - 2012-07-19 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\FREUNDE 2014-10-10 23:38 - 2012-07-19 21:33 - 00000000 ____D () C:\Dokumente und Einstellungen\ANDREAS 2014-10-10 23:38 - 2012-07-19 20:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT 2014-10-10 23:38 - 2012-07-19 20:19 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT 2014-10-10 23:38 - 2010-07-02 08:35 - 00000000 ____D () C:\WINDOWS\Registration 2014-10-10 23:37 - 2012-07-19 20:49 - 00000000 ___SD () C:\Dokumente und Einstellungen\Default User.WINDOWS\Lokale Einstellungen\Verlauf 2014-10-10 23:37 - 2012-07-19 20:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS 2014-10-10 23:36 - 2014-01-30 23:41 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-10-10 22:53 - 2014-01-30 23:41 - 00000008 __RSH () C:\Dokumente und Einstellungen\All Users.WINDOWS\ntuser.pol 2014-10-10 22:43 - 2012-07-19 21:49 - 00000000 __SHD () C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Verlauf 2014-10-10 22:43 - 2012-07-19 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\FREUNDE\Lokale Einstellungen\Temp 2014-10-10 22:43 - 2012-07-19 21:48 - 00000000 __SHD () C:\Dokumente und Einstellungen\ENGELCHEN\Lokale Einstellungen\Verlauf 2014-10-10 22:39 - 2012-07-19 21:33 - 00000000 __SHD () C:\Dokumente und Einstellungen\ANDREAS\Lokale Einstellungen\Verlauf 2014-10-10 14:02 - 2013-01-23 15:30 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-10-09 12:49 - 2010-07-04 06:36 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB981349$ 2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2014-10-09 12:14 - 2012-07-19 20:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2014-10-09 10:55 - 2012-07-19 20:28 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Eigene Bilder 2014-10-09 00:29 - 2014-05-09 23:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' ' 2014-10-08 18:09 - 2013-12-18 02:39 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Sudoku 2014-10-08 15:56 - 2014-02-18 23:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg_Sonja II 2014-10-08 13:09 - 2013-12-20 19:54 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Casriel-KH 2014-10-08 08:15 - 2012-07-26 10:31 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-07 14:14 - 2013-01-17 12:24 - 00000316 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-07 08:56 - 2014-06-10 16:58 - 00000342 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Mozilla Firefox.lnk 2014-10-06 23:30 - 2012-09-12 09:24 - 00000026 _____ () C:\WINDOWS\Zone.Identifier 2014-10-06 22:06 - 2013-04-11 09:10 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 2014-10-06 15:31 - 2013-01-17 12:24 - 00000334 _____ () C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job 2014-10-01 17:01 - 2014-06-29 20:21 - 00306155 _____ () C:\WINDOWS\setupapi.log 2014-10-01 16:57 - 2012-07-19 20:50 - 00199962 _____ () C:\WINDOWS\DPINST.LOG 2014-10-01 16:42 - 2013-04-03 14:55 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Brummen_Heizung 2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk 2014-09-30 14:25 - 2014-02-04 10:43 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000791 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Internet Explorer.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000726 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Outlook Express.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk 2014-09-30 14:06 - 2014-07-05 01:20 - 00000621 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk 2014-09-30 13:05 - 2013-04-05 13:53 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Kontoführung 2014-09-25 12:16 - 2014-05-11 15:55 - 00000874 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\83fb16eddf0dc6581e646116f1ed9285 2014-09-25 12:15 - 2014-05-11 23:39 - 00000986 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\86f653d02a8c26c57b0e5a4c45679042 2014-09-25 12:03 - 2013-01-29 18:32 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-09-25 12:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Autostart 2014-09-25 11:59 - 2013-05-26 19:29 - 00001078 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Dropbox.lnk 2014-09-25 11:59 - 2013-05-26 18:37 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme\Dropbox 2014-09-19 21:58 - 2014-03-03 23:09 - 00000658 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\QuickTime Player.lnk 2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime 2014-09-19 21:58 - 2014-03-03 23:09 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\QuickTime 2014-09-19 20:49 - 2012-07-19 20:10 - 00050596 _____ () C:\WINDOWS\wmsetup.log 2014-09-19 16:51 - 2013-06-04 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F Hans-Georg 2014-09-18 09:34 - 2010-07-02 09:14 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-09-18 09:34 - 2010-07-02 08:43 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2014-09-18 09:28 - 2004-08-10 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-09-18 09:25 - 2012-07-19 21:48 - 27000832 _____ () C:\WINDOWS\system32\config\software.bak 2014-09-18 09:25 - 2012-07-19 21:48 - 04456448 _____ () C:\WINDOWS\system32\config\system.bak 2014-09-18 09:25 - 2012-07-19 21:48 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak 2014-09-18 09:25 - 2012-07-19 20:48 - 00081920 _____ () C:\WINDOWS\system32\config\SECURITY.bak 2014-09-18 09:25 - 2012-07-19 20:48 - 00032768 _____ () C:\WINDOWS\system32\config\SAM.bak 2014-09-18 09:05 - 2010-07-02 10:10 - 00000343 __RSH () C:\boot.ini 2014-09-18 09:00 - 2012-07-19 20:24 - 00000000 ___RD () C:\Dokumente und Einstellungen\SONU_Goldchen\Startmenü\Programme 2014-09-13 16:02 - 2004-08-10 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate 2014-09-13 13:43 - 2013-02-07 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallMate 2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed 2014-09-12 02:17 - 2014-01-30 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\BlockUTubbeAed 2014-09-11 23:57 - 2013-10-17 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\PC Sicherheit_Geschwindigkeit 2014-09-11 22:58 - 2013-07-18 22:24 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\' F HERBERT_Bad Meinberg_Yoga Vidya_Psychologie 2014-09-11 07:34 - 2013-03-26 02:12 - 00000000 ____D () C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\BANKING ab 13-03 2014-09-11 07:24 - 2012-07-26 09:38 - 00047424 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\DataCard_Setup.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\jre-6u33-windows-i586-iftw_de39ee93.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\ResetDevice.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\setup_wm.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\Verbindungsassistent.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\VersionUpdater.exe C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WdfCoInstaller01009.dll C:\Dokumente und Einstellungen\Biwa\Lokale Einstellungen\Temp\WtgZip.dll C:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpyhswjl.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-10-2014 01 Ran by SONU_Goldchen at 2014-10-11 23:12:07 Running from C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: AntiVir Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.7.700.202 - Adobe Systems Incorporated) Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.176 - Adobe Systems Incorporated) Adobe GoLive 6.0 (DEU) (HKLM\...\{9DC6351F-A5EF-4304-B048-9D26598214C0}) (Version: 6.0 - Adobe Systems, Inc.) Adobe Photoshop Album Starter Edition (HKLM\...\{483616D1-867E-46F8-BEC7-3C6475933908}) (Version: 1.0 - Adobe Systems, Inc.) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Adobe SVG Viewer 3.0 (HKLM\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) Apple Application Support (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Artisteer 4 (HKLM\...\Artisteer 4) (Version: 4.1 - Extensoft) ArtRage 2 Starter Edition (HKLM\...\{394C2C3E-CA18-4216-B430-ACDD82C26973}) (Version: 2.6.0 - Ambient Design) Ashampoo Office 2010 (HKLM\...\{8EBB8452-274B-465D-8324-00B0832FBB00}) (Version: 10.0.584 - ashampoo GmbH & Co. KG) Avira AntiVir Personal - Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 10.2.0.2100 - Avira GmbH) AVStation Premium 3.75 (HKLM\...\InstallShield_{BA7AF70A-F81B-40EF-9268-741A7DE3D608}) (Version: 3.75.30.67 - Samsung Electronics Co., LTD) AVStation Premium 3.75 (Version: 3.75.30.67 - Samsung Electronics Co., LTD) Hidden Brother MFL-Pro Suite (HKLM\...\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}) (Version: 1.00.000 - ) Cisco WebEx Meetings (HKLM\...\ActiveTouchMeetingClient) (Version: - Cisco WebEx LLC) COLOR projects elements (32-Bit) (HKLM\...\COLOR_PROJECTS_1_1_C935FDA1_is1) (Version: 1.13 - Franzis Verlag GmbH) CyberLink InstantBurn (HKLM\...\{19C64880-BBCA-11D4-9EEE-0004ACDDDB3B}) (Version: - ) DisplayManager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 2.0.2.0 - Samsung) Dropbox (HKCU\...\Dropbox) (Version: 2.10.30 - Dropbox, Inc.) EasyBox (HKLM\...\{A999CE76-D054-4684-80C7-53FC9243E019}) (Version: 2.00 - ) Google Update Helper (Version: 1.3.24.15 - Google Inc.) Hidden HDR projects elements (32-Bit) (HKLM\...\HDR projects elements_is1) (Version: 1.22 - Franzis Verlag GmbH) High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB896256) (HKLM\...\KB896256) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB912024) (HKLM\...\KB912024) (Version: 2 - Microsoft Corporation) Intel(R) PROSet/Wireless Software (HKLM\...\ProInst) (Version: - Intel Corporation) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan) J2SE Runtime Environment 5.0 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150000}) (Version: 1.5.0 - Sun Microsystems, Inc.) Java 7 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.210 - Oracle) Java Auto Updater (Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden Join Air (HKLM\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.2 - ZTE Corporation) Kalenderchen 6 (HKCU\...\Kalenderchen 6) (Version: - ) LabelPrint 1.0 (HKLM\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: - ) LightScribe 1.4.105.1 (Version: 1.4.105.1 - hxxp://www.lightscribe.com) Hidden Magic Doctor (HKLM\...\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}) (Version: 3.009 - ) Magic Keyboard (HKLM\...\{BD723E53-A42C-4702-AA04-1D74A0311590}) (Version: 7.0.0.4 - ) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Management Center (HKLM\...\{17CA6206-7109-4426-8EE0-1BD0BE54BCC9}) (Version: 1.00.0000 - Samsung) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) mDriver (Version: 5.40.0000 - Intel) Hidden MediaShow 3.0 (HKLM\...\{D5A9B7C0-8751-11D8-9D75-000129760D75}) (Version: - ) Microsoft .NET Framework 1.1 (HKLM\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 (HKLM\...\{2BA00471-0328-3743-93BD-FA813353A783}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.5 (HKLM\...\Microsoft .NET Framework 3.5) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft Download Manager (HKLM\...\{654977DB-0001-0002-0001-EABD228DDE8B}) (Version: 1.2.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.6361.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 18.0.2 (x86 de) (HKLM\...\Mozilla Firefox 18.0.2 (x86 de)) (Version: 18.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) onlinebrief24.de (HKLM\...\eBriefdienst-onlinebrief24) (Version: - ) ooVoo (HKLM\...\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}) (Version: 3.6.4001 - ooVoo LLC.) PaperPort (HKLM\...\{A17EABB6-D0C6-44E5-820C-72DC7F495064}) (Version: 9.02.0823 - ScanSoft, Inc.) PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: - ) Power2Go 4.0 (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: - ) PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: - ) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: - CyberLink Corporation) PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: - ) PowerStarter (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: - ) QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Samsung Battery Manager (HKLM\...\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}) (Version: 1.00 - ) Samsung Network Manager 2.0 (HKLM\...\InstallShield_{DEA48EFD-22C1-4CD6-B887-EB2E6B2E4735}) (Version: 2.0.5.0 - Ihr Firmenname) Samsung Network Manager 2.0 (Version: 2.0.5.0 - Ihr Firmenname) Hidden Samsung Update Plus (HKLM\...\InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}) (Version: 1.2.0.10 - Samsung Electronics Co., LTD) Samsung Update Plus (Version: 1.2.0.10 - Samsung Electronics Co., LTD) Hidden SENS LT56ADW Modem (HKLM\...\Agere Systems Soft Modem) (Version: - ) Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB896423) (HKLM\...\KB896423) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB896424) (HKLM\...\KB896424) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB901214) (HKLM\...\KB901214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB902400) (HKLM\...\KB902400) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB904706) (HKLM\...\KB904706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB905749) (HKLM\...\KB905749) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB908519) (HKLM\...\KB908519) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB911562) (HKLM\...\KB911562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB912919) (HKLM\...\KB912919) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB913433) (HKLM\...\KB913433) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB914388) (HKLM\...\KB914388) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB914389) (HKLM\...\KB914389) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB917159) (HKLM\...\KB917159) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB917422) (HKLM\...\KB917422) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB918899) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB920670) (HKLM\...\KB920670) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB920683) (HKLM\...\KB920683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB921883) (HKLM\...\KB921883) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB922616) (HKLM\...\KB922616) (Version: 1 - Microsoft Corporation) SILVER projects elements (32-Bit) (HKLM\...\SILVER_PROJECTS_1_1_28B15F1D_is1) (Version: 1.14 - Franzis Verlag GmbH) Simple Sudoku 4.2 (HKLM\...\Simple Sudoku_is1) (Version: - ) sipgate X-Lite 1105c ger (HKLM\...\{B976F8E5-6A68-482C-8371-1DF9C70F7E2E}_is1) (Version: 1105 - Indigo Networks GmbH) Skype™ 6.6 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.6.106 - Skype Technologies S.A.) Sony Ericsson Device Data (Version: 1.0.32 - Sony Ericsson) Hidden Sony Ericsson Drivers (Version: 1.0.28 - Sony Ericsson) Hidden Sony Ericsson PC Suite (HKLM\...\{D6BF6477-8369-489F-8DE6-3731F4B88560}) (Version: 2.10.46 - ) Sony Ericsson PC Suite (Version: 2.10.37 - Sony Ericsson) Hidden SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.4157 - Analog Devices) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 8.2.5.1 - Synaptics) Update für Windows XP (KB932823-v3) (HKLM\...\KB932823-v3) (Version: 3 - Microsoft Corporation) UpdateMyDrivers (HKLM\...\UpdateMyDrivers) (Version: 9.0.0.10 - SmartTweak Software) UpdateMyDrivers (Version: 9.0.0.10 - SmartTweak Software) Hidden User's Guide (HKLM\...\{EF99C14B-17C2-4994-B5C1-EB204A343A6F}) (Version: - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Installer 3.1 (KB893803) (HKLM\...\KB893803v2) (Version: 3.1 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Windows XP-Hotfix - KB830092 (HKLM\...\KB830092) (Version: 1 - Microsoft Corporation) Windows XP-Hotfix - KB834707 (Version: 20040929.110854 - Microsoft Corporation) Hidden Windows XP-Hotfix - KB884575 (HKLM\...\KB884575) (Version: 20040827.145237 - Microsoft Corporation) Windows XP-Hotfix - KB885835 (HKLM\...\KB885835) (Version: 20041027.181713 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1123561945-1604221776-725345543-1004_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ==================== Restore Points ========================= 14-07-2014 00:17:38 Systemprüfpunkt 15-07-2014 00:19:20 Systemprüfpunkt 16-07-2014 08:03:08 Systemprüfpunkt 17-07-2014 09:26:19 Systemprüfpunkt 18-07-2014 09:47:59 Systemprüfpunkt 19-07-2014 10:39:28 Systemprüfpunkt 20-07-2014 10:52:00 Systemprüfpunkt 21-07-2014 13:27:50 Systemprüfpunkt 22-07-2014 13:37:52 Systemprüfpunkt 23-07-2014 13:43:56 Systemprüfpunkt 24-07-2014 14:40:02 Systemprüfpunkt 25-07-2014 14:45:50 Systemprüfpunkt 25-07-2014 23:11:52 Removed Skype™ 6.6 25-07-2014 23:32:26 Wiederherstellungsvorgang 27-07-2014 00:14:22 Systemprüfpunkt 28-07-2014 00:16:53 Systemprüfpunkt 29-07-2014 00:52:08 Systemprüfpunkt 30-07-2014 06:41:44 Systemprüfpunkt 30-07-2014 16:27:39 Windows XP Service Pack 2 wurde installiert. 30-07-2014 16:37:57 Wiederherstellungsvorgang 31-07-2014 16:54:35 Systemprüfpunkt 01-08-2014 17:36:48 Systemprüfpunkt 02-08-2014 22:31:53 Systemprüfpunkt 04-08-2014 06:05:14 Systemprüfpunkt 05-08-2014 08:01:30 Systemprüfpunkt 06-08-2014 13:47:14 Systemprüfpunkt 07-08-2014 15:18:20 Systemprüfpunkt 08-08-2014 16:54:32 Systemprüfpunkt 09-08-2014 17:06:35 Systemprüfpunkt 10-08-2014 17:26:20 Systemprüfpunkt 12-08-2014 00:39:09 Systemprüfpunkt 13-08-2014 01:26:20 Systemprüfpunkt 14-08-2014 02:26:20 Systemprüfpunkt 15-08-2014 03:26:20 Systemprüfpunkt 16-08-2014 04:26:27 Systemprüfpunkt 17-08-2014 10:13:10 Systemprüfpunkt 18-08-2014 10:17:22 Systemprüfpunkt 19-08-2014 11:10:55 Systemprüfpunkt 20-08-2014 11:55:26 Systemprüfpunkt 21-08-2014 13:04:12 Systemprüfpunkt 22-08-2014 13:45:33 Systemprüfpunkt 23-08-2014 16:28:31 Systemprüfpunkt 24-08-2014 17:06:27 Systemprüfpunkt 25-08-2014 19:16:58 Systemprüfpunkt 26-08-2014 20:57:11 Systemprüfpunkt 27-08-2014 23:13:50 Systemprüfpunkt 28-08-2014 23:24:42 Systemprüfpunkt 30-08-2014 06:02:43 Systemprüfpunkt 31-08-2014 07:07:29 Systemprüfpunkt 01-09-2014 10:06:47 Systemprüfpunkt 02-09-2014 10:12:26 Systemprüfpunkt 03-09-2014 16:06:04 Removed ooVoo 03-09-2014 19:11:09 Ashampoo Office 2010 wird entfernt 04-09-2014 18:19:39 Wiederherstellungsvorgang 05-09-2014 22:24:51 Systemprüfpunkt 06-09-2014 22:26:13 Systemprüfpunkt 07-09-2014 23:14:39 Systemprüfpunkt 08-09-2014 23:44:17 Systemprüfpunkt 10-09-2014 00:14:42 Systemprüfpunkt 11-09-2014 01:14:49 Systemprüfpunkt 11-09-2014 21:12:16 Wiederherstellungsvorgang 12-09-2014 23:20:17 Systemprüfpunkt 13-09-2014 23:54:22 Systemprüfpunkt 15-09-2014 00:48:53 Systemprüfpunkt 16-09-2014 01:17:45 Systemprüfpunkt 17-09-2014 06:33:18 Systemprüfpunkt 18-09-2014 07:03:55 mit Combofix Überprüfung gestartet 19-09-2014 08:12:06 Systemprüfpunkt 22-09-2014 00:58:49 Systemprüfpunkt 23-09-2014 12:26:23 Systemprüfpunkt 24-09-2014 14:17:00 Systemprüfpunkt 25-09-2014 17:32:38 Systemprüfpunkt 26-09-2014 18:50:37 Systemprüfpunkt 27-09-2014 21:53:50 Systemprüfpunkt 28-09-2014 22:09:04 Systemprüfpunkt 30-09-2014 12:47:21 Systemprüfpunkt 01-10-2014 14:56:00 Installed Sony Ericsson PC Suite. 01-10-2014 15:41:52 Wiederherstellungsvorgang 05-10-2014 20:03:30 Systemprüfpunkt 06-10-2014 21:21:44 Systemprüfpunkt 07-10-2014 21:29:22 Systemprüfpunkt 08-10-2014 23:35:28 Systemprüfpunkt 09-10-2014 11:04:54 zoek.exe restore point 10-10-2014 11:18:17 Systemprüfpunkt 10-10-2014 21:21:08 Wiederherstellungsvorgang 10-10-2014 21:35:41 Wiederherstellungsvorgang ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2004-08-10 14:00 - 2014-09-18 09:28 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1123561945-1604221776-725345543-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{5170081B-811A-4E53-93FE-D2FFBDBF81B9}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2010-07-02 10:25 - 2011-07-21 15:12 - 00355688 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2014-09-13 12:14 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-09-13 12:14 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl 2004-08-10 14:00 - 2004-08-10 14:00 - 00268288 _____ () C:\WINDOWS\system32\sbe.dll 2004-08-10 14:00 - 2004-08-10 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2012-07-19 20:57 - 2005-07-08 17:12 - 08359936 _____ () C:\Programme\CyberLink\InstantBurn\Win2K\Res.dll 2006-07-14 18:10 - 2006-07-14 18:10 - 00159744 _____ () C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe 2006-07-06 21:21 - 2006-07-06 21:21 - 00057344 _____ () C:\Programme\Samsung\AVStation Premium 3.75\res\AVSAgentRes0407.nls 2006-07-06 21:21 - 2006-07-06 21:21 - 00028672 _____ () C:\Programme\Samsung\AVStation Premium 3.75\KBDHook.dll 2012-07-19 21:15 - 2006-04-25 14:05 - 02764800 _____ () C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe 2013-07-22 15:21 - 2013-07-22 15:21 - 00692224 _____ () C:\Programme\onlinebrief24.de\ebdhelper.exe 2012-06-05 16:01 - 2010-04-27 17:06 - 00138072 _____ () C:\Programme\Join Air\UIExec.exe 2014-09-13 12:14 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2007-06-13 08:16 - 2007-06-13 08:16 - 00528384 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe 2006-03-09 18:45 - 2006-03-09 18:45 - 00081920 ____R () C:\Programme\Gemeinsame Dateien\Teleca Shared\boost_log-vc71-mt-1_33.dll 2007-05-22 16:09 - 2007-05-22 16:09 - 00025600 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherLg.dll 2007-05-23 08:23 - 2007-05-23 08:23 - 04591616 ____R () C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application LauncherBmp.dll 2012-07-19 21:01 - 2005-07-12 16:34 - 00045056 _____ () C:\Programme\SAMSUNG\MagicKBD\EasyBoxDll.dll 2013-04-02 18:57 - 2005-02-21 01:04 - 03227648 _____ () C:\Programme\sipgate X-Lite\sipgateXLite.exe 2013-08-14 15:19 - 2013-08-14 15:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe 2012-07-19 20:54 - 2005-01-31 04:41 - 00143360 ____N () C:\Programme\CyberLink\Shared Files\RichVideo.exe 2005-03-08 08:48 - 2005-03-08 08:48 - 00069632 _____ () C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe 2014-09-13 12:14 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll 2014-09-13 12:14 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2014-10-11 23:08 - 2014-10-11 23:08 - 00043008 _____ () c:\Dokumente und Einstellungen\SONU_Goldchen\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpyhswjl.dll 2013-08-23 21:01 - 2013-08-23 21:01 - 25100288 _____ () C:\Dokumente und Einstellungen\SONU_Goldchen\Anwendungsdaten\Dropbox\bin\libcef.dll 2005-05-28 08:35 - 2005-05-28 08:35 - 00036864 ____R () C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe 2005-05-27 22:03 - 2005-05-27 22:03 - 00364666 ____R () C:\Programme\samsung\Samsung Network Manager\SNMCoreDll.dll 2012-06-05 16:01 - 2010-04-27 16:57 - 00247152 _____ () C:\Programme\Join Air\AssistantServices.exe ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:SummaryInformation AlternateDataStreams: C:\WINDOWS\system32\ntdll.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:SummaryInformation AlternateDataStreams: C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\9452wxp.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1123561945-1604221776-725345543-500 - Administrator - Enabled) ANDREAS (S-1-5-21-1123561945-1604221776-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ANDREAS ASPNET (S-1-5-21-1123561945-1604221776-725345543-1007 - Limited - Enabled) ENGELCHEN (S-1-5-21-1123561945-1604221776-725345543-1006 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\ENGELCHEN FREUNDE (S-1-5-21-1123561945-1604221776-725345543-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\FREUNDE Gast (S-1-5-21-1123561945-1604221776-725345543-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-1123561945-1604221776-725345543-1000 - Limited - Disabled) SONU_Goldchen (S-1-5-21-1123561945-1604221776-725345543-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\SONU_Goldchen SUPPORT_388945a0 (S-1-5-21-1123561945-1604221776-725345543-1002 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (10/11/2014 11:10:10 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/11/2014 11:07:55 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 11:39:47 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 11:28:53 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 11:25:53 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 10:53:55 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 10:51:45 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! System errors: ============= Error: (10/11/2014 11:10:40 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/11/2014 11:09:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (10/11/2014 11:08:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/11/2014 11:08:38 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service. Error: (10/11/2014 11:08:25 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{7F6316B4-4D69-4765-B0A3-B2598F2FA80A}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "MBAMScheduler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/11/2014 11:05:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Microsoft Office Sessions: ========================= Error: (10/11/2014 11:10:10 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/11/2014 11:07:55 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 11:39:47 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 11:28:53 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 11:25:53 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 10:53:55 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/10/2014 10:51:45 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:52:29 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:50:52 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! Error: (10/09/2014 00:01:35 PM) (Source: .NET Runtime) (EventID: 0) (User: ) Description: .NET Runtime version 1.0.3705.6018- ehRec.exe - Configuration Error: Unable to load Jit Compiler (MSCORJIT.DLL) File may be missing or corrupt. Please check your setup or rerun setup! ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz Percentage of memory in use: 56% Total physical RAM: 2046.11 MB Available physical RAM: 897.77 MB Total Pagefile: 3942.45 MB Available Pagefile: 2882.76 MB Total Virtual: 2047.88 MB Available Virtual: 1950.37 MB ==================== Drives ================================ Drive c: (System_C) (Fixed) (Total:81.25 GB) (Free:38.89 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (DATEN) (Fixed) (Total:213.27 GB) (Free:204.48 GB) NTFS Drive g: () (Removable) (Total:14.93 GB) (Free:6.42 GB) FAT32 Drive h: () (Removable) (Total:7.52 GB) (Free:3.6 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 8DD91A19) Partition 1: (Not Active) - (Size=3.6 GB) - (Type=FE) Partition 2: (Active) - (Size=81.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=213.3 GB) - (Type=05) ======================================================== Disk: 1 (Size: 14.9 GB) (Disk ID: 3612EA1D) Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=7.5 GB) - (Type=0C) ==================== End Of Log ============================ Nach dem letzten hochfahren, (weil ich aus Versehen zuerst auf den Fix-Button geklickt hatte) war das Sicherheitscenter bzw. die Firewall wieder abgeschaltet! Hi, Mathias, habe das Gefühl, ich schwimme total. Habe ich jetzt irgendetwas falsch gemacht? Tut mir leid! |
12.10.2014, 11:14 | #22 |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Servus, keine Sorge, wir haben es bald geschafft. wegen der Firewall bitte mal FSS ausführen (damit ich einen kleinen Überblick bekomme): Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |
13.10.2014, 17:01 | #23 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Danke für Deine Geduld!! Code:
ATTFilter Farbar Service Scanner Version: 21-07-2014 Ran by SONU_Goldchen (administrator) on 13-10-2014 at 17:56:07 Running from "C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop" Microsoft Windows XP Professional Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Other Services: ============== File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll => File is digitally signed C:\WINDOWS\system32\Drivers\afd.sys => File is digitally signed C:\WINDOWS\system32\Drivers\netbt.sys => File is digitally signed C:\WINDOWS\system32\Drivers\tcpip.sys => File is digitally signed C:\WINDOWS\system32\Drivers\ipsec.sys => File is digitally signed C:\WINDOWS\system32\dnsrslvr.dll => File is digitally signed C:\WINDOWS\system32\ipnathlp.dll => File is digitally signed C:\WINDOWS\system32\netman.dll => File is digitally signed C:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed C:\WINDOWS\system32\srsvc.dll => File is digitally signed C:\WINDOWS\system32\Drivers\sr.sys => File is digitally signed C:\WINDOWS\system32\wscsvc.dll => File is digitally signed C:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed C:\WINDOWS\system32\wuauserv.dll => File is digitally signed C:\WINDOWS\system32\qmgr.dll => File is digitally signed C:\WINDOWS\system32\es.dll => File is digitally signed C:\WINDOWS\system32\cryptsvc.dll => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed Extra List: ======= Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 0x0700000005000000010000000200000003000000040000000600000007000000 IpSec Tag value is correct. **** End of log **** |
13.10.2014, 19:44 | #24 |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Servus, Downloade dir bitte ESET services repair und speichere es auf den Desktop.
Läuft danach das Sicherheitscenter wieder? |
14.10.2014, 13:42 | #25 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Noch eine Frage, hat der Befall von diesem Rootkit auch damit zu tun, dass sich das SP3 nicht installieren läßt? Sicherheitscenter läuft nicht mehr und der Zugang läßt sich nicht mehr öffnen um es wieder anzustellen. Was ist passiert? was mache ich jetzt? Code:
ATTFilter Log Opened: 2014-10-13 @ 23:10:24 23:10:24 - ----------------- 23:10:24 - | Begin Logging | 23:10:24 - ----------------- 23:10:24 - Fix started on a WIN_XP X86 computer 23:10:24 - Prep in progress. Please Wait. 23:10:33 - Prep complete 23:10:33 - Repairing Services Now. Please wait... Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\BITS.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS> SetACL finished successfully. Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\SharedAccess.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Setup> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Epoch> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess> SetACL finished successfully. Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\wscsvc.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc> SetACL finished successfully. Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\wuauserv.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv> SetACL finished successfully. 23:10:35 - Services Repair Complete. 23:10:42 - Reboot Initiated Hilfe und Support läßt sich nicht mehr anklicken, die Sicherheitswarnung in der Taskleiste ist mit rotem Kreuz sichtbar, wahrscheinlich ist die Firewall abgeschaltet, und das Symbol in der Taskleiste läßt sich auch nicht mehr anklicken. Ist der Rechner jetzt gefährdet? muss ich ihn ausschalten? Das Avira Programm ist aktiv! Habe kein gutes Gefühl! Habe den Account geschlossen und wieder geöffnet, aber den PC nicht heruntergefahren. Jetzt konnte ich das Sicherheitsfenster wieder anklicken und öffnen und die Firewall wieder aktivieren. Gott sei Dank! Hatte ziemlich Muffensausen. Grüßle, morgen bin ich meistens am PC. Hallöchen Matthias, es kommt die Meldung: Die Malwarebytes Anti-Malware-Datenbank ist nicht vorhanden oder beschädigt. Möchten Sie eine neue Kopie herunterladen? Ich habe mal auf Yes geklickt, es ist aber nichts passiert! Was ich auch immer wieder angezeigt bekomme: Der Prozedureinsprungpunkt „GetLogicalProcessorInformatin“ wurde in der DLL „KERNEL32.dll“ nicht gefunden. und mein Photoshop Elements 2.0 geht immer noch nicht. Das ist richtig blöd, weil ich das Programm brauche. Das ist irgendwann wärend unseres Prozedere passiert. Jetzt kommt die Meldung: Konnte den Vorgang nicht ausführen, weil Teile der Angaben für persönliche Version fehlen oder ungültig sind. Das ist aber Blödsinn, weil ich das Programm seinerzeit selbst installiert habe von einer CD. Leider weiß ich i.M. nicht, wo diese CD ist. Ich habe auch mal eine Erweiterung (mehrere kostenlose Adobe-Programme aus dem Internet geladen.) Vielleicht hat ja das eine mit dem anderen nichts zu tun. Vielleicht hilft es aber doch, den Fehler zu finden. Viele Grüßle!! |
14.10.2014, 16:35 | #26 |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Servus, kannst du denn das Service Pack 3 (Herunterladen > Download fortsetzen > Next > Nein danke, weiter > Datei auf den Desktop abspeichern > Alle offenen Programme schließen und Service Pack 3 installieren) jetzt installieren? |
14.10.2014, 23:29 | #27 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv WOW Matthias, Du hast das wirklich hinbekommen, dass das SP3 installiert werden konnte. Super, super. Jetzt gibt es noch ein Problem, ich wollte sipgate deinstallieren, aber das geht nicht! Meldung: Die Datei „C:/Programme/sipgate X-Lite/unins000dat“ existiert nicht. Entfernen der Anwendung fehlgeschlagen. Ich habe gesehen das die .exe Datei nur .ex als Endung hat. Kann es daran liegen? O, ich bin sehr, sehr froh, dass das geklappt hat. Tausend Dank! Jetzt kann ich nähmlich Skype wieder laufen lassen, weil das läuft nicht mehr mit SP2. Kann ich jetzt darauf Win 7 installieren? Ja? Matthias, was mus jetzt gemacht werden? |
15.10.2014, 19:07 | #28 |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Servus, wegen dem Programm "sipgate": Du könntest das Programm nochmal neu installieren und anschließend über die Systemsteuerung wieder deinstallieren, evtl. klappt das ja. Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
17.10.2014, 23:23 | #29 |
| Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktivCode:
ATTFilter # DelFix v10.8 - Datei am 18/10/2014 um 00:18:22 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : SONU_Goldchen - SAMSUNG-89E2A97 # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\Combofix Gelöscht : C:\FRST Gelöscht : C:\zoek_backup Gelöscht : C:\TDSSKiller_Quarantine Gelöscht : C:\AdwCleaner Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST-OlderVersion Gelöscht : C:\ComboFix.txt Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_14.08.22_log.txt Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_14.10.49_log.txt Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_16.43.12_log.txt Gelöscht : C:\TDSSKiller.3.0.0.40_14.09.2014_16.46.05_log.txt Gelöscht : C:\zoek-results.log Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Addition.txt Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\Fixlog.txt Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FRST.txt Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FSS.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\FSS.txt Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\ServicesRepair.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Desktop\tdsskiller.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\Addition.txt Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\AdwCleaner_3.311.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\esetsmartinstaller_deu.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST(1).exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST(2).exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST(3).exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\FRST.txt Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\SecurityCheck.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(1).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(2).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(3).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(4).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(5).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(6).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek(7).zip Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek.exe Gelöscht : C:\Dokumente und Einstellungen\SONU_Goldchen\Eigene Dateien\Downloads\zoek.zip Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ########## - EOF - ########## Code:
ATTFilter # DelFix v10.8 - Datei am 18/10/2014 um 00:21:59 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : SONU_Goldchen - SAMSUNG-89E2A97 # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) ~ Entferne die Bereinigungsprogramme ... ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
18.10.2014, 10:11 | #30 |
/// TB-Ausbilder | Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv |
.dll, adware, antivir, antivir guard, avg, avira, desktop, dll, firewall, google, iexplore.exe, laptob, modul, neustart, problem, prozesse, registry, scan, schutz, security, services.exe, sicherheitscenter deaktiviert, starten, svchost.exe, trojan dropper, updates, windows, winlogon.exe |