|
Plagegeister aller Art und deren Bekämpfung: was bedeutet das denn? falscher ZertifikatsnameWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.09.2014, 21:20 | #1 |
| was bedeutet das denn? falscher Zertifikatsname Screenshot von einem Fenster das ich nicht zuordnen kann. |
18.09.2014, 23:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher Zertifikatsname Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
19.09.2014, 10:03 | #3 |
| was bedeutet das denn? falscher ZertifikatsnameFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-09-2014 Ran by Vianne (administrator) on VIANNE-5A7A1550 on 19-09-2014 10:54:55 Running from D:\Dokumente und Einstellungen\Vianne\Eigene Dateien Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (ATI Technologies Inc.) D:\WINDOWS\system32\ati2evxx.exe (Intel(R) Corporation) D:\Programme\Intel\WiFi\bin\S24EvMon.exe (ATI Technologies Inc.) D:\WINDOWS\system32\ati2evxx.exe (AVAST Software) D:\Programme\AVAST Software\Avast\AvastSvc.exe (IDT, Inc.) D:\Programme\IDT\XPM09_6162v012\WDM\stacsv.exe (Intel(R) Corporation) D:\Programme\Intel\WiFi\bin\EvtEng.exe (Oracle Corporation) D:\Programme\Java\jre7\bin\jqs.exe (Intel(R) Corporation) D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Broadcom Corporation.) D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe (Microsoft Corporation) D:\WINDOWS\system32\wbem\unsecapp.exe (Intel(R) Corporation) D:\Programme\Intel\WiFi\bin\ZCfgSvc.exe (Intel(R) Corporation) D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe (IDT, Inc.) D:\Programme\IDT\WDM\sttray.exe (Andrea Electronics Corporation) D:\WINDOWS\system32\AESTFltr.exe (AVAST Software) D:\Programme\AVAST Software\Avast\AvastUI.exe (Microsoft Corporation) D:\WINDOWS\system32\wbem\unsecapp.exe (Alps Electric Co., Ltd.) D:\Programme\DellTPad\Apoint.exe (Microsoft Corporation) D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe (Alps Electric Co., Ltd.) D:\Programme\DellTPad\ApMsgFwd.exe (Microsoft Corporation) D:\WINDOWS\system32\rundll32.exe (Advanced Micro Devices Inc.) D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Alps Electric Co., Ltd.) D:\Programme\DellTPad\ApntEx.exe (Alps Electric Co., Ltd.) D:\Programme\DellTPad\hidfind.exe (Team H2O) D:\Programme\Syncrosoft\POS\H2O\cledx.exe (Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe (Broadcom Corporation.) D:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe (ATI Technologies Inc.) D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Opera Software) D:\Programme\Opera\opera.exe (Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe (Malwarebytes Corporation) D:\Programme\ Malwarebytes Anti-Malware \mbam.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [IntelZeroConfig] => D:\Programme\Intel\WiFi\bin\ZCfgSvc.exe [1407728 2013-02-21] (Intel(R) Corporation) HKLM\...\Run: [IntelWireless] => D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe [1211120 2013-02-21] (Intel(R) Corporation) HKLM\...\Run: [SysTrayApp] => D:\Programme\IDT\WDM\sttray.exe [483420 2009-03-16] (IDT, Inc.) HKLM\...\Run: [AESTFltr] => D:\WINDOWS\system32\AESTFltr.exe [737280 2009-03-16] (Andrea Electronics Corporation) HKLM\...\Run: [AvastUI.exe] => D:\Programme\AVAST Software\Avast\AvastUI.exe [4086432 2014-08-01] (AVAST Software) HKLM\...\Run: [Apoint] => D:\Programme\DellTPad\Apoint.exe [249856 2009-06-19] (Alps Electric Co., Ltd.) HKLM\...\Run: [Adobe ARM] => D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [StartCCC] => D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2012-11-16] (Advanced Micro Devices, Inc.) HKLM\...\Run: [GrooveMonitor] => D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [H2O] => D:\Programme\SyncroSoft\Pos\H2O\cledx.exe [385024 2005-10-23] (Team H2O) HKLM\...\Run: [SunJavaUpdateSched] => D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) Winlogon\Notify\AtiExtEvent: D:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKLM\...99B7938DA9E4}\LocalServer32: [Default-wmiprvse] <==== ATTENTION! HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [BitTorrent] => D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\BitTorrent\updates\7.9.2_32241.exe [1274456 2014-09-15] (BitTorrent Inc.) HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [DAEMON Tools Lite] => D:\Programme\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd) HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [Rainlendar2] => D:\Programme\Rainlendar2\Rainlendar2.exe [2611808 2014-01-20] () HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [UpdateMyDrivers] => D:\Programme\SmartTweak\UpdateMyDrivers\UpdateMyDrivers.exe /ot /as /ss HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [FixMyRegistry] => D:\Programme\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [SpeedUpMyComputer] => D:\Programme\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as HKU\S-1-5-21-1659004503-1547161642-725345543-1004\...\Run: [GoogleChromeAutoLaunch_201A2D6516C40156AD5B9C673524B3C1] => D:\Programme\Google\Chrome\Application\chrome.exe [852808 2014-09-04] (Google Inc.) HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [BitTorrent] => D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\BitTorrent\updates\7.9.2_32241.exe [1274456 2014-09-15] (BitTorrent Inc.) HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [DAEMON Tools Lite] => D:\Programme\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd) HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Rainlendar2] => D:\Programme\Rainlendar2\Rainlendar2.exe [2611808 2014-01-20] () HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [UpdateMyDrivers] => D:\Programme\SmartTweak\UpdateMyDrivers\UpdateMyDrivers.exe /ot /as /ss HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [FixMyRegistry] => D:\Programme\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [SpeedUpMyComputer] => D:\Programme\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [GoogleChromeAutoLaunch_201A2D6516C40156AD5B9C673524B3C1] => D:\Programme\Google\Chrome\Application\chrome.exe [852808 2014-09-04] (Google Inc.) Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk ShortcutTarget: BTTray.lnk -> D:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: D:\Dokumente und Einstellungen\Vianne\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => D:\Programme\AVAST Software\Avast\ashShell.dll (AVAST Software) ShellIconOverlayIdentifiers: Groove Explorer Icon Overlay 1 (GFS Unread Stub) -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: Groove Explorer Icon Overlay 2 (GFS Stub) -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: Groove Explorer Icon Overlay 2.5 (GFS Unread Folder) -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: Groove Explorer Icon Overlay 3 (GFS Folder) -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: Groove Explorer Icon Overlay 4 (GFS Unread Mark) -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP146FFA11-B326-4B20-ACDB-51B1B756D497&q={searchTerms}&SSPV= SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP146FFA11-B326-4B20-ACDB-51B1B756D497&q={searchTerms}&SSPV= BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> D:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - D:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - D:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> D:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll () FF Plugin: @java.com/DTPlugin,version=10.67.2 -> D:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> D:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> d:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> D:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> D:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.3 -> D:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader -> D:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - d:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - d:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-11-23] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - D:\Programme\AVAST Software\Avast\WebRep\FF [2013-11-10] Chrome: ======= CHR HomePage: Default -> EEBE22E34E609A1007CB6C2521CC0A43115C0B9DDB587175309D964AD0B1E562 CHR StartupUrls: Default -> "hxxp://facebook.com/" CHR NewTab: Default -> "chrome-extension://gpdpldlbafdmhlmcdllcjgoigmpjonfc/newtab.html" CHR DefaultSearchKeyword: Default -> F667DCEF5E07167452EF884A5279C1B299B53E7BC14B44E1200EF2491D908DC3 CHR DefaultSearchProvider: Default -> B8EAA617A04DE949D71A1E8B9E52CE63EB1CDF97BFD3ABF320FC0E67F5840FCA CHR DefaultSearchURL: Default -> B3F495BD1BD909211FBB334D3CC20450572D23250B2BBC2B7966AEB39141F2E5 CHR CustomProfile: D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-08-04] CHR Extension: (Google Drive) - D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-08-04] CHR Extension: (Google Voice Search Hotword (Beta)) - D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-06] CHR Extension: (avast! Online Security) - D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-08-04] CHR Extension: (Simple Speed Dial) - D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gpdpldlbafdmhlmcdllcjgoigmpjonfc [2014-08-05] CHR Extension: (Google Wallet) - D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-04] CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - D:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-08-01] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S3 Adobe LM Service; D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2014-02-20] (Adobe Systems) [File not signed] R2 avast! Antivirus; D:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-08-01] (AVAST Software) R2 btwdins; D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [346720 2009-01-16] (Broadcom Corporation.) R2 EvtEng; D:\Programme\Intel\WiFi\bin\EvtEng.exe [871152 2013-02-21] (Intel(R) Corporation) S2 gupdate; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-08-01] (Google Inc.) S3 gupdatem; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-08-01] (Google Inc.) R2 JavaQuickStarterService; D:\Programme\Java\jre7\bin\jqs.exe [182696 2014-07-25] (Oracle Corporation) S3 Microsoft Office Groove Audit Service; D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) S3 odserv; D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) S3 ose; D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 RegSrvc; D:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [482032 2013-02-21] (Intel(R) Corporation) R2 S24EventMonitor; D:\Programme\Intel\WiFi\bin\S24EvMon.exe [920304 2013-02-21] (Intel(R) Corporation) S2 SkypeUpdate; D:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies) R2 STacSV; d:\programme\idt\xpm09_6162v012\wdm\STacSV.exe [254034 2009-03-16] (IDT, Inc.) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 AESTAud; D:\WINDOWS\System32\drivers\AESTAud.sys [113024 2009-03-16] (Andrea Electronics Corporation) S3 AMBFilt; D:\WINDOWS\System32\drivers\AMBFilt.sys [1656960 2009-03-16] (Creative) R2 aswHwid; D:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-08-01] () R2 aswMonFlt; D:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-08-01] (AVAST Software) R1 aswRdr; D:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-08-01] (AVAST Software) R0 aswRvrt; D:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-08-01] () R1 aswSnx; D:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-08-01] (AVAST Software) R1 aswSP; D:\WINDOWS\system32\drivers\aswSP.sys [403440 2014-08-01] (AVAST Software) R1 aswTdi; D:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-08-01] (AVAST Software) R0 aswVmm; D:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-08-01] () R3 AtiHDAudioService; D:\WINDOWS\System32\drivers\AtihdXP3.sys [103040 2012-05-14] (Advanced Micro Devices) S3 btaudio; D:\WINDOWS\System32\drivers\btaudio.sys [534568 2008-05-30] (Broadcom Corporation.) R3 BTDriver; D:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; D:\WINDOWS\System32\DRIVERS\btkrnl.sys [991784 2009-01-08] (Broadcom Corporation.) S3 BTWDNDIS; D:\WINDOWS\System32\DRIVERS\btwdndis.sys [156816 2008-07-24] (Broadcom Corporation.) S3 btwmodem; D:\WINDOWS\System32\DRIVERS\btwmodem.sys [37032 2008-02-04] (Broadcom Corporation.) R3 BTWUSB; D:\WINDOWS\System32\Drivers\btwusb.sys [47272 2008-10-31] (Broadcom Corporation.) S3 CCDECODE; D:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 CLEDX; D:\WINDOWS\System32\DRIVERS\cledx.sys [33792 2005-05-09] (Team H2O) [File not signed] R1 dtsoftbus01; D:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2013-11-10] (Disc Soft Ltd) R3 MBAMSwissArmy; D:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-09-19] (Malwarebytes Corporation) S3 MonFilt; D:\WINDOWS\System32\drivers\MonFilt.sys [1389056 2009-03-16] (Creative Technology Ltd.) S3 NdisIP; D:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 NETwNx32; D:\WINDOWS\System32\DRIVERS\NETwNx32.sys [7477760 2012-01-23] (Intel Corporation) R2 s24trans; D:\WINDOWS\System32\DRIVERS\s24trans.sys [13952 2010-05-19] (Intel Corporation) R2 StarOpen; D:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 STHDA; D:\WINDOWS\System32\drivers\sthda.sys [1550547 2009-03-16] (IDT, Inc.) S3 DFUBTUSB; System32\Drivers\frmupgr.sys [X] S4 IntelIde; No ImagePath U5 ScsiPort; D:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; No ImagePath ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-19 10:54 - 2014-09-19 10:55 - 00020901 _____ () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\FRST.txt 2014-09-19 10:53 - 2014-09-19 10:53 - 01097728 _____ (Farbar) D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\FRST.exe 2014-08-27 20:54 - 2014-08-27 20:54 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Java 2014-08-27 20:54 - 2014-08-27 20:54 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-08-27 20:54 - 2014-07-25 12:55 - 00096680 _____ (Oracle Corporation) D:\WINDOWS\system32\WindowsAccessBridge.dll 2014-08-27 20:54 - 2014-07-25 12:49 - 00272808 _____ (Oracle Corporation) D:\WINDOWS\system32\javaws.exe 2014-08-27 20:54 - 2014-07-25 12:49 - 00175528 _____ (Oracle Corporation) D:\WINDOWS\system32\javaw.exe 2014-08-27 20:54 - 2014-07-25 12:49 - 00175528 _____ (Oracle Corporation) D:\WINDOWS\system32\java.exe 2014-08-27 20:54 - 2014-07-25 12:26 - 00145408 _____ (Oracle Corporation) D:\WINDOWS\system32\javacpl.cpl 2014-08-27 20:53 - 2014-08-27 20:54 - 00004237 _____ () D:\WINDOWS\system32\jupdate-1.7.0_67-b01.log 2014-08-24 12:18 - 2014-08-24 12:18 - 00371246 _____ () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\rainbow-001-500x500_1.psd 2014-08-21 07:17 - 2014-08-21 07:17 - 00652860 _____ () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\coole Idee1 .psd ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-19 10:55 - 2014-09-19 10:54 - 00020901 _____ () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\FRST.txt 2014-09-19 10:55 - 2014-05-27 01:22 - 00000000 ____D () D:\FRST 2014-09-19 10:55 - 2013-10-31 05:47 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp 2014-09-19 10:53 - 2014-09-19 10:53 - 01097728 _____ (Farbar) D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\FRST.exe 2014-09-19 10:52 - 2014-05-21 03:52 - 00110296 _____ (Malwarebytes Corporation) D:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-09-19 10:51 - 2014-05-21 03:51 - 00000000 ____D () D:\Programme\ Malwarebytes Anti-Malware 2014-09-19 10:51 - 2014-05-21 03:51 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-09-19 10:32 - 2014-07-31 22:11 - 00001090 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-09-19 10:32 - 2014-07-31 22:11 - 00001086 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-09-19 10:21 - 2013-11-06 19:00 - 00000884 _____ () D:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-09-19 05:59 - 2013-10-31 04:29 - 01262569 _____ () D:\WINDOWS\WindowsUpdate.log 2014-09-19 02:23 - 2013-11-26 20:41 - 00393216 _____ () D:\WINDOWS\system32\config\ACEEvent.evt 2014-09-19 02:10 - 2013-11-10 22:02 - 00000356 ____H () D:\WINDOWS\Tasks\avast! Emergency Update.job 2014-09-19 00:01 - 2013-11-10 18:15 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\BitTorrent 2014-09-19 00:00 - 2014-03-08 12:31 - 00000224 _____ () D:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-09-19 00:00 - 2006-02-28 14:00 - 00013646 _____ () D:\WINDOWS\system32\wpa.dbl 2014-09-18 23:59 - 2013-10-31 04:06 - 00000159 _____ () D:\WINDOWS\wiadebug.log 2014-09-18 23:59 - 2013-10-31 04:06 - 00000050 _____ () D:\WINDOWS\wiaservc.log 2014-09-18 23:58 - 2013-10-31 05:46 - 00000006 ____H () D:\WINDOWS\Tasks\SA.DAT 2014-09-18 22:28 - 2013-10-31 05:47 - 00000190 ___SH () D:\Dokumente und Einstellungen\Vianne\ntuser.ini 2014-09-18 22:28 - 2013-10-31 05:46 - 00032530 _____ () D:\WINDOWS\SchedLgU.Txt 2014-09-18 22:18 - 2013-10-31 05:47 - 00000000 ___RD () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\Eigene Bilder 2014-09-18 21:14 - 2013-10-31 04:03 - 01412302 _____ () D:\WINDOWS\system32\PerfStringBackup.INI 2014-09-16 20:02 - 2014-07-30 02:15 - 00025601 _____ () D:\WINDOWS\CSTBox.INI 2014-09-16 20:02 - 2014-07-30 02:15 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\Canon 2014-09-12 19:36 - 2014-08-01 09:26 - 00001769 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-09-12 03:00 - 2013-11-02 14:29 - 98758480 _____ (Microsoft Corporation) D:\WINDOWS\system32\MRT.exe 2014-09-10 08:21 - 2013-11-06 19:00 - 00701104 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerApp.exe 2014-09-10 08:21 - 2013-11-06 19:00 - 00071344 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-09-08 15:00 - 2014-03-08 12:31 - 00000218 _____ () D:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-09-07 23:05 - 2014-04-13 23:30 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\vlc 2014-09-07 21:01 - 2013-11-26 12:26 - 00023040 _____ () D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-09-06 11:20 - 2014-05-24 23:20 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\Bluetooth-Exchange-Ordner 2014-09-03 08:31 - 2013-11-15 18:57 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\Audacity 2014-08-31 01:58 - 2013-11-14 05:30 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Anwendungsdaten\Skype 2014-08-27 20:54 - 2014-08-27 20:54 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Java 2014-08-27 20:54 - 2014-08-27 20:54 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-08-27 20:54 - 2014-08-27 20:53 - 00004237 _____ () D:\WINDOWS\system32\jupdate-1.7.0_67-b01.log 2014-08-27 20:54 - 2014-01-25 12:20 - 00000000 ____D () D:\Programme\Java 2014-08-27 20:54 - 2013-10-31 04:02 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-08-25 11:29 - 2014-08-25 09:53 - 00000000 ____D () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\Mieterprobleme Fotos 2014-08-24 15:49 - 2013-11-02 02:23 - 00001324 _____ () D:\WINDOWS\system32\d3d9caps.dat 2014-08-24 12:18 - 2014-08-24 12:18 - 00371246 _____ () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\rainbow-001-500x500_1.psd 2014-08-21 19:32 - 2013-11-01 22:15 - 00077576 _____ () D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-08-21 19:29 - 2013-10-31 04:02 - 00300440 _____ () D:\WINDOWS\system32\FNTCACHE.DAT 2014-08-21 07:17 - 2014-08-21 07:17 - 00652860 _____ () D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\coole Idee1 .psd Some content of TEMP: ==================== D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\FixMyRegistry.exe D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\JDSetup130464483436406250.exe D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\jre-7u60-windows-i586-iftw.exe D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\ose00000.exe D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\SpeedUpMyComputer.exe D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\uninst.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) D:\WINDOWS\explorer.exe => File is digitally signed D:\WINDOWS\system32\winlogon.exe => File is digitally signed D:\WINDOWS\system32\svchost.exe => File is digitally signed D:\WINDOWS\system32\services.exe => File is digitally signed D:\WINDOWS\system32\User32.dll => File is digitally signed D:\WINDOWS\system32\userinit.exe => File is digitally signed D:\WINDOWS\system32\rpcss.dll => File is digitally signed D:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ |
19.09.2014, 10:09 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher Zertifikatsname Was ist mit den anderen Logs? Virenscanner, Addition.txt? Außerdem: Zitat:
Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.09.2014, 10:27 | #5 | ||
| was bedeutet das denn? falscher Zertifikatsname Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 19.09.2014 Scan Time: 10:52:30 Logfile: malwarebytes.txt Administrator: Yes Version: 2.00.2.1012 Malware Database: v2014.09.19.02 Rootkit Database: v2014.09.18.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows XP Service Pack 3 CPU: x86 File System: NTFS User: Vianne Scan Type: Threat Scan Result: Completed Objects Scanned: 284515 Time Elapsed: 16 min, 16 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 1 PUP.Optional.SearchProtect.A, HKU\S-1-5-21-1659004503-1547161642-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [047a2ec11764e94d395d2c5c7f83ad53], Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 7 PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\Logs, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\Logs, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\rep, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI\rep, , [9ce204ebbfbcc47206efca208181fa06], Files: 7 PUP.OperaPasswordTool, D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\Downloads\OperaPassView.exe, , [b2cce50ab3c871c5ae4ddb38c441fe02], PUP.OperaPasswordTool, D:\Dokumente und Einstellungen\Vianne\Eigene Dateien\Downloads\operapassview.zip, , [b7c705eaf685c670b5461ef525e0d828], PUP.Optional.InstalleRex, D:\RECYCLER\S-1-5-21-1659004503-1547161642-725345543-1004\Dd12.exe, , [5d21b9365526e94da2074d463dc47b85], PUP.Optional.Somoto, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Temp\nscDC.tmp, , [d8a6539c2457fd395860f5f6867e1fe1], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\rep\UserRepository.dat, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\rep\UserSettings.dat, , [9ce204ebbfbcc47206efca208181fa06], PUP.Optional.SearchProtect.A, D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI\rep\UIRepository.dat, , [9ce204ebbfbcc47206efca208181fa06], Physical Sectors: 0 (No malicious items detected) (end) Zitat:
Malwarebytes Ergebnis hab ich nun auch. Was soll ich da einstellen bei den Funden? Quatantäne, Add Exclusion, Ignore Once? zu XP: Zitat:
Aber das ist mein Laptop, und ich hab eigentlich einen Destop PC da muss ich noch eine Festplatte kaufen und dann kann ich ihn mit neuem Betriebssystem ausstatten und wieder in Betrieb nehmen... solange muss das hier irgendwie noch über die runden helfen. Das Opera Password tool hab ich übrigens mal selbst aufgespielt um nen vergessenes Passwort zu finden... kann auch wieder weg. |
19.09.2014, 10:42 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher ZertifikatsnameZitat:
Zitat:
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken.
__________________ --> was bedeutet das denn? falscher Zertifikatsname |
25.09.2014, 11:42 | #7 |
| was bedeutet das denn? falscher Zertifikatsname Die Win 7 Lizenz kommt dann bald... Was hastn für ne Festplatten da? Evtl. würd ich dir günsig eine SATA abkaufen, geschenkt find ich bischen übertrieben und würd mich unwohl dabei fühlen. FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-09-2014 Ran by Vianne at 2014-09-25 12:26:35 Running from D:\Dokumente und Einstellungen\Vianne\Eigene Dateien Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Bridge 1.0 (Version: 001.000.001 - Adobe Systems) Hidden Adobe Common File Installer (Version: 1.00.001 - Adobe System Incorporated) Hidden Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.167 - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.152 - Adobe Systems Incorporated) Adobe Help Center 1.0 (Version: 1.0.1 - Adobe Systems) Hidden Adobe Photoshop CS2 (HKLM\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Adobe Photoshop CS2 (Version: 9.0 - Adobe Systems, Inc.) Hidden Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Adobe Stock Photos 1.0 (Version: 1.0.1 - Adobe Systems) Hidden AMD Catalyst Install Manager (HKLM\...\{91E9B920-0BA0-8020-496A-622AF456337F}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.) ASIO4ALL (HKLM\...\ASIO4ALL) (Version: 2.11 Beta1 - Michael Tippach) Audacity 2.0.2 (HKLM\...\Audacity_is1) (Version: 2.0.2 - Audacity Team) avast! Free Antivirus (HKLM\...\Avast) (Version: 9.0.2021 - AVAST Software) BitTorrent (HKCU\...\BitTorrent) (Version: 7.9.2.32241 - BitTorrent Inc.) Canon CanoScan Toolbox 4.1 (HKLM\...\{BCE46757-7674-4416-BEDB-68205A60409E}) (Version: - ) Catalyst Control Center - Branding (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (Version: 2012.1116.1445.26409 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (Version: 2012.1116.1445.26409 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (Version: 2012.1116.1445.26409 - Advanced Micro Devices, Inc.) Hidden Catalyst Pro Control Center (Version: 2012.1116.1445.26409 - Ihr Firmenname) Hidden CCC Help Chinese Standard (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help English (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help French (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help German (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (Version: 2012.1116.1444.26409 - Advanced Micro Devices, Inc.) Hidden ccc-utility (Version: 2012.1116.1445.26409 - Advanced Micro Devices, Inc.) Hidden CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP) ClipGrab 3.4.3 (HKLM\...\{8A1033B0-EF33-4FB5-97A1-C47A7DCDD7E6}_is1) (Version: - Philipp Schmieder Medien) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.48.1.0347 - Disc Soft Ltd) Dell Resource CD (HKLM\...\{42929F0F-CE14-47AF-9FC7-FF297A603021}) (Version: 1.00.0000 - Ihr Firmenname) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.2.101.224 - ALPS ELECTRIC CO., LTD.) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) FlowStone FL 3.0 (HKLM\...\FlowStone) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.) Google Update Helper (Version: 1.3.24.15 - Google Inc.) Hidden High Definition Audio Driver Package - KB835221 (HKLM\...\KB835221WXP) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) IDT Audio (HKLM\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6162.0 - IDT) IL Download Manager (HKLM\...\IL Download Manager) (Version: - Image-Line) IL Shared Libraries (HKLM\...\IL Shared Libraries) (Version: - Image-Line) Intel PROSet Wireless (Version: - ) Hidden Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{C6278FCA-57BA-4B8F-AC6C-F35388ECE2AF}) (Version: 15.03.2000 - Intel Corporation) Java 7 Update 67 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.670 - Oracle) Java Auto Updater (Version: 2.1.67.1 - Oracle, Inc.) Hidden JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version: - ) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) OpenOffice 4.0.1 (HKLM\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) Opera 12.16 (HKLM\...\Opera 12.16.1860) (Version: 12.16.1860 - Opera Software ASA) PhotoPad Image Editor (HKLM\...\PhotoPad) (Version: 2.42 - NCH Software) PreSonus Studio One 2 (HKLM\...\PreSonus Studio One 2) (Version: 2.6.0.24200 - PreSonus Audio Electronics) Rainlendar2 (remove only) (HKLM\...\Rainlendar2) (Version: - ) Reason 5.0 (HKLM\...\Reason5_is1) (Version: 5.0 - Propellerhead Software AB) Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834902-v2) (HKLM\...\KB2834902-v2_WM10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 6.18 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.18.106 - Skype Technologies S.A.) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoPad Video Editor (HKLM\...\VideoPad) (Version: - NCH Software) VirSyn Tera VSTi RTAS v3.2 (HKLM\...\VirSyn Tera_is1) (Version: - ) VirtualDJ PRO Full (HKLM\...\{C515E2A3-4878-4C85-A519-52630C7AB08B}) (Version: 7.3 - Atomix Productions) Visual C++ Redistributables (HKLM\...\InstallShield_{F03117FA-9270-46B0-9666-0B4BC2CDEBF5}) (Version: 1.2.0.5555 - PACE Anti-Piracy, Inc.) Visual C++ Redistributables (Version: 1.2.0.5555 - PACE Anti-Piracy, Inc.) Hidden VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WIDCOMM Bluetooth Software (HKLM\...\{84814E6B-2581-46EC-926A-823BD1C670F6}) (Version: 5.5.0.6100 - Dell) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format Runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{20DD1B9E-87C4-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{232E456A-87C3-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{38911D8E-E448-11D0-84A3-00DD01104159}\InprocServer32 -> D:\WINDOWS\system32\comct332.ocx (Microsoft Corporation ) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{38911D90-E448-11D0-84A3-00DD01104159}\InprocServer32 -> D:\WINDOWS\system32\comct332.ocx (Microsoft Corporation ) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{38911D92-E448-11D0-84A3-00DD01104159}\InprocServer32 -> D:\WINDOWS\system32\comct332.ocx (Microsoft Corporation ) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6352-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6353-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6354-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6355-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6356-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6357-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{586A6359-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{603C7E80-87C2-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{B09DE715-87C1-11D1-8BE3-0000F8754DA1}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1659004503-1547161642-725345543-1004_Classes\CLSID\{FE38753A-44A3-11D1-B5B7-0000C09000C4}\InprocServer32 -> D:\WINDOWS\system32\mscomct2.ocx (Microsoft Corporation) ==================== Restore Points ========================= 26-06-2014 23:47:10 Systemprüfpunkt 28-06-2014 08:07:03 Systemprüfpunkt 29-06-2014 23:20:47 Systemprüfpunkt 01-07-2014 00:11:41 Systemprüfpunkt 02-07-2014 17:16:32 Systemprüfpunkt 03-07-2014 20:07:14 Systemprüfpunkt 06-07-2014 03:39:56 Systemprüfpunkt 07-07-2014 04:19:28 Systemprüfpunkt 08-07-2014 13:48:14 Systemprüfpunkt 09-07-2014 01:00:26 Software Distribution Service 3.0 10-07-2014 01:25:19 Systemprüfpunkt 11-07-2014 12:44:31 Systemprüfpunkt 12-07-2014 16:30:13 Systemprüfpunkt 13-07-2014 20:55:05 Systemprüfpunkt 15-07-2014 02:49:10 Systemprüfpunkt 16-07-2014 07:54:21 Systemprüfpunkt 17-07-2014 15:49:05 Systemprüfpunkt 19-07-2014 00:41:37 Systemprüfpunkt 24-07-2014 02:51:28 Systemprüfpunkt 25-07-2014 03:05:56 Systemprüfpunkt 26-07-2014 06:02:46 Systemprüfpunkt 27-07-2014 06:18:57 Systemprüfpunkt 28-07-2014 07:18:58 Systemprüfpunkt 29-07-2014 09:50:10 Systemprüfpunkt 30-07-2014 10:43:46 Systemprüfpunkt 31-07-2014 12:13:51 avast! antivirus system restore point 01-08-2014 00:00:34 Wiederherstellungsvorgang 01-08-2014 00:08:17 avast! antivirus system restore point 02-08-2014 08:21:00 Systemprüfpunkt 03-08-2014 11:36:18 Systemprüfpunkt 04-08-2014 14:59:12 Systemprüfpunkt 06-08-2014 00:48:16 Systemprüfpunkt 07-08-2014 05:08:06 Systemprüfpunkt 08-08-2014 11:09:41 Systemprüfpunkt 09-08-2014 17:40:12 Systemprüfpunkt 10-08-2014 18:45:08 Systemprüfpunkt 11-08-2014 23:18:14 Systemprüfpunkt 13-08-2014 00:57:08 Systemprüfpunkt 14-08-2014 01:00:18 Software Distribution Service 3.0 15-08-2014 13:07:14 Systemprüfpunkt 16-08-2014 13:31:54 Systemprüfpunkt 17-08-2014 19:37:12 Systemprüfpunkt 19-08-2014 17:52:22 Systemprüfpunkt 21-08-2014 05:53:32 Systemprüfpunkt 22-08-2014 15:22:01 Systemprüfpunkt 23-08-2014 23:51:48 Systemprüfpunkt 25-08-2014 00:21:12 Systemprüfpunkt 26-08-2014 07:20:50 Systemprüfpunkt 27-08-2014 11:40:09 Systemprüfpunkt 27-08-2014 18:53:39 Java 7 Update 67 wird installiert 29-08-2014 00:39:58 Systemprüfpunkt 30-08-2014 09:13:41 Systemprüfpunkt 31-08-2014 09:39:00 Systemprüfpunkt 01-09-2014 13:29:24 Systemprüfpunkt 02-09-2014 13:31:51 Systemprüfpunkt 06-09-2014 17:28:30 Systemprüfpunkt 08-09-2014 02:11:53 Systemprüfpunkt 09-09-2014 03:48:16 Systemprüfpunkt 10-09-2014 05:01:36 Systemprüfpunkt 11-09-2014 06:53:33 Systemprüfpunkt 12-09-2014 01:00:16 Software Distribution Service 3.0 13-09-2014 01:41:54 Systemprüfpunkt 14-09-2014 02:19:07 Systemprüfpunkt 15-09-2014 10:01:02 Systemprüfpunkt 16-09-2014 10:39:11 Systemprüfpunkt 17-09-2014 10:45:33 Systemprüfpunkt 18-09-2014 13:03:17 Systemprüfpunkt 19-09-2014 13:07:43 Systemprüfpunkt 20-09-2014 17:21:45 Systemprüfpunkt 22-09-2014 13:23:03 Systemprüfpunkt 23-09-2014 15:58:57 Systemprüfpunkt 25-09-2014 08:12:58 Systemprüfpunkt ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A D:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: D:\WINDOWS\Tasks\Adobe Flash Player Updater.job => D:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: D:\WINDOWS\Tasks\avast! Emergency Update.job => D:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: D:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => D:\WINDOWS\system32\xp_eos.exe Task: D:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => D:\WINDOWS\system32\xp_eos.exe Task: D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => D:\Programme\Google\Update\GoogleUpdate.exe Task: D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => D:\Programme\Google\Update\GoogleUpdate.exe Task: D:\WINDOWS\Tasks\videopadShakeIcon.job => D:\Programme\NCH Software\VideoPad\videopad.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-10 21:59 - 2014-08-01 02:10 - 00301152 _____ () D:\Programme\AVAST Software\Avast\aswProperty.dll 2014-09-25 12:24 - 2014-09-25 12:24 - 02866688 _____ () D:\Programme\AVAST Software\Avast\defs\14092500\algo.dll 2009-01-16 17:53 - 2009-01-16 17:53 - 00069697 _____ () D:\Programme\WIDCOMM\Bluetooth Software\btkeyind.dll 2013-11-10 21:59 - 2014-08-01 02:10 - 19329904 _____ () D:\Programme\AVAST Software\Avast\libcef.dll 2014-01-20 09:48 - 2014-01-20 09:48 - 02611808 _____ () D:\Programme\Rainlendar2\Rainlendar2.exe 2012-05-16 21:01 - 2012-05-16 21:01 - 00140800 _____ () D:\Programme\Rainlendar2\lua52.dll 2014-01-04 19:20 - 2014-01-04 19:20 - 00249344 _____ () D:\Programme\Rainlendar2\libical.dll 2014-01-20 09:48 - 2014-01-20 09:48 - 00060512 _____ () D:\Programme\Rainlendar2\plugins\iCalendarPlugin.dll 2014-01-04 19:00 - 2014-01-04 19:00 - 00065024 _____ () D:\Programme\Rainlendar2\libicalss.dll 2012-06-17 15:22 - 2012-06-17 15:22 - 00012800 _____ () D:\Programme\Rainlendar2\lfs.dll 2009-01-16 17:55 - 2009-01-16 17:55 - 02854976 _____ () D:\WINDOWS\system32\btwicons.dll 2006-02-28 14:00 - 2008-04-14 08:52 - 00014336 _____ () D:\WINDOWS\system32\msdmo.dll 2014-09-25 11:37 - 2014-09-23 06:07 - 08577864 _____ () D:\Programme\Google\Chrome\Application\37.0.2062.124\pdf.dll 2014-09-25 11:37 - 2014-09-23 06:07 - 00331592 _____ () D:\Programme\Google\Chrome\Application\37.0.2062.124\ppGoogleNaClPluginChrome.dll 2014-09-25 11:37 - 2014-09-23 06:06 - 01660232 _____ () D:\Programme\Google\Chrome\Application\37.0.2062.124\ffmpegsumo.dll 2010-03-16 12:22 - 2010-03-16 12:22 - 00014848 _____ () D:\Programme\ATI Technologies\ATI.ACE\Core-Static\AxInterop.WBOCXLib.dll 2012-11-16 15:44 - 2012-11-16 15:44 - 00270336 _____ () D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00835584 _____ () D:\Programme\Opera\gstreamer\gstreamer.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00093696 _____ () D:\Programme\Opera\gstreamer\plugins\gstaudioconvert.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00094208 _____ () D:\Programme\Opera\gstreamer\plugins\gstaudioresample.dll 2014-02-17 01:10 - 2014-02-17 01:10 - 00057344 _____ () D:\Programme\Opera\gstreamer\plugins\gstautodetect.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00096256 _____ () D:\Programme\Opera\gstreamer\plugins\gstcoreplugins.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00062976 _____ () D:\Programme\Opera\gstreamer\plugins\gstdecodebin2.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00067072 _____ () D:\Programme\Opera\gstreamer\plugins\gstdirectsound.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00158208 _____ () D:\Programme\Opera\gstreamer\plugins\gstffmpegcolorspace.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00312832 _____ () D:\Programme\Opera\gstreamer\plugins\gstoggdec.dll 2014-02-17 01:10 - 2014-02-17 01:10 - 00038912 _____ () D:\Programme\Opera\gstreamer\plugins\gstwaveform.dll 2014-02-17 01:09 - 2014-02-17 01:09 - 00073728 _____ () D:\Programme\Opera\gstreamer\plugins\gstwavparse.dll 2014-02-17 01:09 - 2014-02-17 01:10 - 00101888 _____ () D:\Programme\Opera\gstreamer\plugins\gstwebmdec.dll 2014-09-10 08:21 - 2014-09-10 08:21 - 16825520 _____ () D:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll 2014-08-05 00:06 - 2014-02-10 13:44 - 04592128 _____ () D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll 2014-08-05 00:06 - 2014-02-10 13:44 - 00112128 _____ () D:\Dokumente und Einstellungen\Vianne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll 2014-09-25 11:37 - 2014-09-23 06:07 - 14891848 _____ () D:\Programme\Google\Chrome\Application\37.0.2062.124\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: Skype => "D:\Programme\Skype\Phone\Skype.exe" /minimized /regrun ==================== Faulty Device Manager Devices ============= Name: Ethernet-Controller Description: Ethernet-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Dell Wireless 5530 HSPA Mobile Broadband Minicard Device Description: Dell Wireless 5530 HSPA Mobile Broadband Minicard Device Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Basissystemgerät Description: Basissystemgerät Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Basissystemgerät Description: Basissystemgerät Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Basissystemgerät Description: Basissystemgerät Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (09/24/2014 02:59:41 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung AcroRd32.exe, Version 11.0.8.4, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (09/02/2014 01:09:57 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung audacity.exe, Version 2.0.2.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/31/2014 11:33:19 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung audacity.exe, Version 2.0.2.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/18/2014 04:37:40 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/15/2014 09:04:01 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung wordpad.exe, Version 5.1.2600.6010, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (08/05/2014 06:30:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d. Das medienspezifische Ereignis für [drwtsn32.exe!ws!] wird verarbeitet. Error: (08/05/2014 06:29:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul comctl32.dll, Version 6.0.2900.6028, Fehleradresse 0x0004dbe4. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (08/03/2014 01:30:51 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: cdbxpp.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AccessViolationException Stapel: bei System.Windows.Forms.SafeNativeMethods.ShowWindow(System.Runtime.InteropServices.HandleRef, Int32) bei System.Windows.Forms.Control.SetVisibleCore(Boolean) bei System.Windows.Forms.Form.SetVisibleCore(Boolean) bei System.Windows.Forms.Control.set_Visible(Boolean) bei System.Windows.Forms.Application+ThreadContext.RunMessageLoopInner(Int32, System.Windows.Forms.ApplicationContext) bei System.Windows.Forms.Application+ThreadContext.RunMessageLoop(Int32, System.Windows.Forms.ApplicationContext) bei System.Windows.Forms.Application.Run(System.Windows.Forms.Form) bei CDBurnerXP_Pro.modMain.LauchAfterAssemblyCheck(System.String[]) bei CDBurnerXP_Pro.modMain.Main(System.String[]) Error: (08/03/2014 01:30:49 AM) (Source: .NET Runtime 4.0 Error Reporting) (EventID: 1000) (User: ) Description: Faulting application cdbxpp.exe, version 4.5.2.4478, stamp 52abe5fa, faulting module unknown, version 0.0.0.0, stamp 00000000, debug? 0, fault address 0xe7282569. Error: (07/25/2014 11:44:21 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (09/25/2014 11:47:47 AM) (Source: 0) (EventID: 5002) (User: ) Description: 1394-Netzwerkadapter Error: (09/25/2014 11:12:59 AM) (Source: 0) (EventID: 1) (User: ) Description: \Device\ACPIEC Error: (09/25/2014 10:57:43 AM) (Source: 0) (EventID: 1) (User: ) Description: \Device\ACPIEC Error: (09/25/2014 09:56:00 AM) (Source: 0) (EventID: 5002) (User: ) Description: 1394-Netzwerkadapter Error: (09/25/2014 01:03:10 AM) (Source: 0) (EventID: 1) (User: ) Description: \Device\ACPIEC Error: (09/25/2014 00:58:13 AM) (Source: 0) (EventID: 1) (User: ) Description: \Device\ACPIEC Microsoft Office Sessions: ========================= ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz Percentage of memory in use: 53% Total physical RAM: 3036.82 MB Available physical RAM: 1413.88 MB Total Pagefile: 4922.88 MB Available Pagefile: 3111.56 MB Total Virtual: 2047.88 MB Available Virtual: 1928.98 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:141.6 GB) (Free:93.87 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:156.48 GB) (Free:72.36 GB) NTFS Drive g: () (Removable) (Total:1.88 GB) (Free:0 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 10000000) Partition 1: (Active) - (Size=141.6 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=156.5 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 1.9 GB) (Disk ID: 00000000) Partition: GPT Partition Type. ==================== End Of Log ============================ |
25.09.2014, 11:46 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher Zertifikatsname Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
26.09.2014, 22:48 | #9 |
| was bedeutet das denn? falscher Zertifikatsname Was ist denn los, wieso brauch ich so ein Combofix? Das greift ja schon derbe ein wenn ich das jetzt richtig verstanden habe. Soll man das nicht nur ausführen wenn was vorliegt? Was istn los?! Nochmal zurück zu Malwarebytes, hatte da schon einige funde aber dann nichts unternommen weil ich nicht wusste, was ich einstellen soll bei den Funden: Quatantäne, Add Exclusion, Ignore Once? Danke vorab für die coole Hilfe übrigens! |
26.09.2014, 22:51 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher Zertifikatsname Dein Rechner spinnt und du hast Malware drauf. Reicht das als Begründung? Von WinXP willste ja auch nicht weg!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.10.2014, 07:48 | #11 |
| was bedeutet das denn? falscher Zertifikatsname Ja, wasn für ne Malware? kannste das genau benennen? Achjo. Was sindn das für Platten die du rumliegen hast? Sollte ja evtl. echt mal WIn7 und meinen Rechner wieder in Betrieb nehmen. Wenn Sie nur rumliegen würde ich das Angebot evtl. annehmen wenn Sie in Frage kommen. Mainboard ist hxxp://www.asrock.com/mb/intel/conroe1333-d667%20r1.0/ Gruß Geändert von Demicoeur (09.10.2014 um 08:09 Uhr) |
17.10.2014, 12:28 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher Zertifikatsname Ich kann dein Abwehrverhalten nicht nachvollziehen. Wenn man dein System nicht durch ein Tool bereinigen lassen soll versteh ich nicht warum du überhaupt in einem Forum nach Hilfe fragst. Platten hab ich jetzt keine mehr über. Platten kannst du im Prinzip jede beliebige mit SATA-Interface an dem von dir erwähnten Board anschließen. Was du an Kapazität benötigst musst du selber wissen. Was sich an dem Zustand des Notebooks mit Windows XP ändern soll, wenn du den Desktop-Rechner mit Platte und Win7 ausgestattet hast, erschließt sich mir so nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2014, 13:08 | #13 |
| was bedeutet das denn? falscher Zertifikatsname Was bist du denn für ein Mensch? Platten Über. Jetzt keine mehr über. Solche spiele kannst du mit anderen Menschen spielen, ich will keine Platte von sojemandem. Eher garnichtsmehr von so jemandem. Weisst du.... und was du da erzählst von wegen ich will kein Tool mein System bereinigen lassen, woher entnimmst du das? Da bin ich mal gespannt! Ich wollte lediglich wissen was da geschieht. Ist da hier dein Board? Falls nein, würde ich vorschlagen getrennte Wege zu gehen. Falls ja, Tschüß. |
09.12.2014, 13:14 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | was bedeutet das denn? falscher Zertifikatsname Wasn mit dir los, schlecht geschissen? Ja, ich dachte ich hätte noch ne Platte über. Aber da hab ich mich getäuscht. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2014, 15:05 | #15 |
| was bedeutet das denn? falscher Zertifikatsname Und? Hinterfragen bedeutet, ich wollte wissen was los ist. Und was dieses Tool tut, das ist was anderes als Ablehnen. Das ist aufgeklärt "mitgehen". Dein Spiel von wegen: Ich hab hier noch Platten rumliegen und dann aufeinmal keine mehr?? Ist mir halt nicht koscher son verhalten. Hat garnichts mit schlecht geschissen zu tun, wenn jemand so Spiele spielt kappe ich die Leitung zu so einem Menschen. Thema durch. |
Themen zu was bedeutet das denn? falscher Zertifikatsname |
falscher, fenster, pup.operapasswordtool, pup.optional.installerex, pup.optional.searchprotect.a, pup.optional.somoto, screenshot, zuordnen |